运维工作中的一些标准流程

一、服务器上架标准

因为我们的服务器有专门的人员在IDC进行上架,下面几项我们按照标准来进行提供。

  • 要指定配置的IP,子网掩码,网关;
  • 安装系统的版本(CentOS 7.6 mini),比如分区如下;
目录大小
boot200MB
swap8GB
/剩余大小

二、系统初始化标准

系统的初始化标准流程使用一键初始化脚本,主要包含一下几个参数的设定:

1、配置服务器时区

rm -f /etc/localtime
cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

2、配置国内yum源

如果是在阿里云下载的镜像,yum已经自动配置好了。

yum install wget
rm -f /etc/yum.repos.d/*
curl -o /etc/yum.repos.d/Centos-7.repo http://mirrors.aliyun.com/repo/Centos-7.repo
curl -o /etc/yum.repos.d/epel-7.repo https://mirrors.aliyun.com/repo/epel-7.repo

3、添加zabbix监控

如果有特殊需求可以使用自己编译的安装包,通用的可以使用yum仓库中自带的客户端。

4、安装软件包

因为系统是最小化安装,所以工具包没有。

yum install -y vim openssh-clients ntpdate man lrzsz net-tools

5、配置定时任务

echo "$((RANDOM%60)) $((RANDOM%24)) * * * /usr/sbin/ntpdate time1.aliyun.com" >> /var/spool/cron/root

6、配置主机名

每个公司都有自己的设定。
用途-业务-区域-域名

web[1-9]-pc-shanghai.example.com

三、安全运维标准

1、密码重置

修改 root 密码复杂度,字母数字字符的组合。

2、修改远程端口

3、关闭SELinux

sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config
setenforce 0

4、关闭防火墙和NM

systemctl stop firewalld.service
systemctl disable firewalld.service
systemctl stop NetworkManager
systemctl disable NetworkManager

5、录入跳板机系统

转载于:https://www.cnblogs.com/wzlinux/p/10438784.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值