|
|
裸金属服务器基础搭建与环境初始化指南
1. 服务器验收与硬件检查
在开始搭建前,请确保:
- 服务器已正确安装到机架并完成物理连接
- 检查所有硬件组件(CPU、内存、硬盘、网卡等)是否完整
- 验证电源、网络和其他外围设备的连接
2. 操作系统安装
选择操作系统
- 根据需求选择Linux(CentOS/Ubuntu/Rocky Linux等)或Windows Server
- 推荐使用最新LTS(长期支持)版本
安装方式
- 本地安装:使用USB驱动器或光盘引导安装
- 远程安装:通过IPMI/iLO/iDRAC等管理接口进行远程安装
- 自动化安装:使用Kickstart(Linux)或Windows Deployment Services
3. 基础系统配置
网络配置- # Linux示例
- nmcli con mod "System eth0" ipv4.addresses 192.168.1.100/24
- nmcli con mod "System eth0" ipv4.gateway 192.168.1.1
- nmcli con mod "System eth0" ipv4.dns "8.8.8.8 8.8.4.4"
- nmcli con mod "System eth0" ipv4.method manual
- nmcli con up "System eth0"
复制代码
主机名设置- hostnamectl set-hostname server01.example.com
复制代码
更新系统- # CentOS/RHEL
- yum update -y
- # Ubuntu/Debian
- apt update && apt upgrade -y
复制代码
4. 安全加固
基础安全配置
- # 修改SSH端口(可选)
- sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config
-
- # 禁用root登录
- sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
-
- systemctl restart sshd
复制代码
安装安全工具
- fail2ban(防止暴力破解)
- 入侵检测系统(如AIDE或OSSEC)
5. 用户与权限管理
- 创建专用用户并配置sudo权限
- 配置SSH密钥认证
- 设置用户环境变量和shell配置
6. 存储配置
磁盘分区与挂载- # 查看磁盘
- fdisk -l
- # 分区示例(使用parted或fdisk)
- parted /dev/sdb mklabel gpt
- parted /dev/sdb mkpart primary ext4 1MiB 100%
- # 格式化并挂载
- mkfs.ext4 /dev/sdb1
- mkdir /data
- mount /dev/sdb1 /data
- # 添加到/etc/fstab实现开机自动挂载
- echo "/dev/sdb1 /data ext4 defaults 0 0" >> /etc/fstab
复制代码
7. 监控与日志配置
- # CentOS
- yum install net-tools vim wget curl htop iftop iotop -y
-
- # Ubuntu
- apt install net-tools vim wget curl htop iftop iotop -y
复制代码
- 配置日志轮转(logrotate)
- 考虑安装Prometheus Node Exporter等监控工具
8. 时间同步配置
- # CentOS/RHEL
- yum install chrony -y
- systemctl enable --now chronyd
- # Ubuntu/Debian
- apt install chrony -y
- systemctl enable --now chronyd
复制代码
9. 备份策略制定
- 确定关键数据和配置文件
- 选择备份工具(rsync, rdiff-backup, BorgBackup等)
- 制定备份计划(全量/增量备份)
10. 自动化与配置管理
考虑使用:
- Ansible
- Puppet
- Chef
- SaltStack
进行服务器配置的自动化管理
最佳实践建议
- 记录所有配置变更
- 定期进行安全审计
- 建立变更管理流程
- 考虑使用配置管理数据库(CMDB)
- 为关键服务配置高可用性
完成以上步骤后,您的裸金属服务器将具备稳定、安全的基础环境,可以开始部署具体的应用服务。 |
|