From 55d273861d652ef1424267b59b941e0e8c7c0ac3 Mon Sep 17 00:00:00 2001
From: 4bobus
Создаем группу hq и в нее добавляем раннее созданных пользователей
+### Создаем группу hq и в нее добавляем раннее созданных пользователей Пользователи группы hq должны иметь возможность повышать привилегии для выполнения ограниченного набора команд: cat, grep, id. Запускать другие команды с повышенными привилегиями пользователи группы не имеют права @@ -670,3 +670,322 @@ ________________________________________________________________________________ > **РЕКОМЕНДАЦИЯ:** > НА BR-SRV скачиваем: apt install –y mariadb-* > НА HQ-SRV скачиваем: apt install -y php php8.2 php-curl php-zip php-xml libapache2-mod-php php-mysql php-mbstring php-gd php-intl php-soap -y + + +###Сконфигурируйте файловое хранилище
+ +(СДЕЛАТЬ SNAPSHOT на HQ-SRV)
+ +- При помощи трёх дополнительных дисков, размером 1Гб каждый, на HQ-SRV сконфигурируйте дисковый массив уровня 5 +- Имя устройства – md0, конфигурация массива размещается в файле /etc/mdadm.conf +- Обеспечьте автоматическое монтирование в папку /raid5 +- Создайте раздел, отформатируйте раздел, в качестве файловой системы используйте ext4 +- Настройте сервер сетевой файловой системы(nfs), в качестве папки общего доступа выберите /raid5/nfs, доступ для чтения и записи для всей сети в сторону HQ-CLI +- На HQ-CLI настройте автомонтирование в папку /mnt/nfs +- Основные параметры сервера отметьте в отчёте + +Подготовка дисков + +*HQ-SRV*
+ +Убедитесь, что дополнительные диски распознаны системой. Список подключенных дисков можно проверить командой: + +
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
*HQ-CLI*
+ +Создайте точку монтирования: + +
+
+
+
+
+
+
+
+
Настройте службу сетевого времени на базе сервиса chrony
+ +- В качестве сервера выступает HQ-RTR +- На HQ-RTR настройте сервер chrony, выберите стратум 5 43 +- В качестве клиентов настройте HQ-SRV, HQ-CLI, BR-RTR, BR-SRV + +*HQ-RTR*
+ +Установим пакет chrony на каждой машине: + +***apt install -y chrony*** + +Приводим конфигурационный файл "chrony.conf" к следующему виду: + +***nano /etc/chrony/chrony.conf*** + +
+
+
+
+
+
+
*HQ-SRV, BR-SRV, BR-RTR, HQ-CLI*
+ +Установим пакет chrony: + +***apt install -y chrony*** +Приводим конфигурационный файл "chrony.conf" к следующему виду: + +***nano /etc/chrony/chrony.conf*** + +
+
+
+
+
+
+
Сконфигурируйте ansible на сервере BR-SRV
+ +(СДЕЛАЙ SNAPSHOT НА BR-SRV)
+ +- Сформируйте файл инвентаря, в инвентарь должны входить HQSRV, HQ-CLI, HQ-RTR и BR-RTR +- Рабочий каталог ansible должен располагаться в /etc/ansible +- Все указанные машины должны без предупреждений и ошибок отвечать pong на команду ping в ansible посланную с BR-SRV + +*BR-SRV*
+ +1. Установите Ansible (если он еще не установлен): + +***apt update && apt install ansible -y*** + +2. Создание рабочего каталога Ansible + +Ansible обычно уже использует /etc/ansible как рабочий каталог, но если его нет, создайте его вручную: + +
+
+
+
+
+
+
+
+
(ДОПОЛНЕНИЕ)
+ +*HQ-CLI*
+ +Для hq-cli нужно установить ssh службу: ***apt-get install -y openssh-server*** + +Перезагружаем ssh на hq-cli: ***systemctl restart sshd*** + +Для того чтобы зайти в конфиг ssh на альт линукс(cli) нужно ввести команду: +***nano /etc/openssh/sshd_config*** + +______________________________________________________________________________________ + +Скопируйте SSH-ключ на всех машинах в инвентаре : Выполните эту команду для каждой машины, чтобы разрешить безпарольный доступ: + +
+
+
+
+
+
+
+
+
+
+
Развертывание приложений в Docker на сервере BR-SRV.
+ +