标题:创建私有云 购买私有服务器 生成云平台私有镜像
=================================================
创建私有云-->创建安全组(防火墙策略)-->添加弹性服务器(云主机)-->配置私网ip-->购买公网ip
1.防护墙策略(优先级数字越低,等级越高)
购买私有云
(1)出方向规则:主动出击(所有都可以访问)
(2)入方向规则:被动接受
2.环境配置
3.概念
云主机默认情况下只能访问内网
proxy购买了公网ip,会直接暴露在公网,注意安全性
proxy(跳板级)通过内网连接host(内部应用服务器)
(1)可以使用华为云yum源(必须有公网ip)
(2)内网已经提供
1>时间同步服务
2>DNS服务器
4.跳板机配置
(1)配置ssh免密
(2)优化配置
1>关闭不常用服务
2>卸载不常用包
3>添加包
4>SSH 服务将接受来自任何 IPv4 地址的连接请求
5>-4 强制 chronyd 使用 IPv4,u 使 chronyd 以非守护进程模式运行,而 chrony 是指定的程序名
6>阻止 Cloud-init 在启动时自动管理 /etc/hosts 文件
5.部署跳板机yum仓库反向代理
(1)部署nginx反向代理
1>下载nginx
2>不建议修改主配置文件(在主配置文件中可以查看到include调用的配置文件类型)
(2)没有添加域名解析
(3)添加域名解析
6.添加自定义yum仓库
(1)下载createrepo
(2)创建私有仓库及软连接
便于host主机指向nginx网页分享的自定义yum仓库(或者直接将仓库建在这个路径下)
7.模板机配置
(1)删除多余仓库--替换指向proxy
(2)添加自定义仓库
创建或更新Yum软件包管理器的缓存
(3)优化模板机