#
Neue Maschine
#
Voraussetzungen
- Stelle sicher, dass du Zugriff auf das OVH-Panel und die IT-Infrastruktur-Tabelle hast.
- Die Ansible-Konfiguration ist bereit, um auf der neuen Maschine ausgeführt zu werden.
#
Schritt 1: Maschine kaufen
- Direkt über eine Zahlungsmethode kaufen, die keine Wartezeit verursacht.
#
Schritt 2: IT-Infrastruktur Tabelle aktualisieren
- Die neue Maschine in der IT-Infrastruktur-Tabelle dokumentieren.
#
Schritt 3: Betriebssystem installieren
- Das gewünschte Betriebssystem installieren
#
Schritt 4: OVH Eingriffe deaktivieren
- Im OVH-Panel bei der neuen Maschine alle Eingriffe deaktivieren.
- Firewall droppt ICMP-Pakete, was Alarm im Rechenzentrum auslöst, wenn "Eingriffe" aktiv sind.
#
Schritt 5: Firewall der Maschine aktivieren
Aktiviere die Edge Network Firewall mit folgenden Regeln:
- Regel 0, TCP, alle Source IPs: Nur TCP-Status "established" erlauben.
- Regel 19, IPv4, alle Source IPs: Verbindungen ablehnen (refuse).
#
Schritt 6: Anti-DDoS aktivieren
- Stelle Anti-DDoS (Scrubbing Centre) auf "permanent".
#
Schritt 7: Maschine ins virtuelle Netzwerk (OPSUCHT Production) hinzufügen
- Die Maschine dem vRack "OPSUCHT Production" hinzufügen.
#
Schritt 8: Maschine in der Ansible Inventory File eintragen
- Füge den neuen Host in der Datei
initial.inihinzu. - Definiere
pub_ifaceundvrack_ifacefür das Public Interface und das vRack Interface.
#
Schritt 9: Ansible Playbook ausführen
- Führe das Playbook
initial-ovh.ymlauf der Maschine aus. - Limitiere den Befehl auf den neuen Host.
#
Schritt 10: Überprüfung der Playbook-Ausführung
Prüfe, ob initial-ovh.yml korrekt durchgeführt wurde:
- Der
debian-User wurde gelöscht. - SSH-Root-Login ist deaktiviert.
- IPTables wurde korrekt erstellt.
#
Schritt 11: IPv6 Nameserver entfernen
- Entferne die IPv6-Nameserver aus
/etc/resolv.conf: Füge in die
crontabfolgende Befehle ein:* * * * * sed -i "s/^nameserver 2001:/#nameserver 2001:/g" /etc/resolv.conf @reboot sed -i "s/^nameserver 2001:/#nameserver 2001:/g" /etc/resolv.conf
#
Schritt 12: Docker Daemon File erstellen
Füge in die
/etc/docker/daemon.jsonfolgenden Kontext ein:{ "ip":"192.168.0.107", "metrics-addr":"192.168.0.107:9323" }
#
Schritt 13: Der Maschine dem Docker Swarm beitreten lassen
- Die Maschine soll dem Docker Swarm vom Master beitreten.
#
Schritt 14: Monitoring Playbooks ausführen
- Führe das
monitoring-client.ymlPlaybook auf dem Host aus. - Führe das
ob1-cadvisor.ymlPlaybook auf dem Host aus. - Führe das
ob1-node-exporter.ymlPlaybook auf dem Host aus.