自運維平臺并執(zhí)行首個運維任務)
10分鐘快速上手devEops從零搭建開發(fā)自運維平臺并執(zhí)行首個運維任務【免費下載鏈接】DevOps:smiley:DevOps System - :heart:devEops:heart: - 開發(fā)自運維平臺 - 運維體系解決方案適用于多個應用環(huán)境的資產組織以及運維腳本的適配運行。項目地址: https://gitcode.com/gh_mirrors/devops84/DevOpsdevEops 是一款開源的開發(fā)自運維平臺專注于 IT 資源信息整合與自動化運維。它把資產、應用、密鑰、域名、運維任務統(tǒng)一管理起來幫你把零散的運維腳本變成可復用、可授權、可追溯的標準化流程。本文是一份面向新手的 devEops 快速上手教程10 分鐘即可完成部署并順利執(zhí)行你的第一個運維任務讓自動化運維從口號變成現(xiàn)實。 devEops 是什么開發(fā)自運維平臺的核心能力一覽devEopsDevelopment Eops致力于解決運維工作中最普遍的痛點信息散落、操作靠人、權限難控。它基于 Django 與 rest-framework 構建前后端分離開箱即用地提供了運維體系解決方案的常用模塊核心模塊功能亮點 資產信息管理對接 VMware、阿里云自動拉取信息入庫支持按任意條件檢索主機?? 元操作與任務基于 Ansible 模型將運維腳本存庫復用從 CMDB 動態(tài)導出主機與參數執(zhí)行 工單系統(tǒng)按權限發(fā)布工單通過 WebSocket 實時回傳執(zhí)行結果過程全程可追溯 密鑰管理服務端生成 SSH-RSA 密鑰私鑰加密入庫僅在運維操作時動態(tài)解析使用 域名管理樹狀結構管理域名定時解析校驗支持正反向查詢 數據看板按資產來源、系統(tǒng)類型、運維操作等維度圖表化統(tǒng)計每周生成靜態(tài)報告? 安全體系Google Authenticator 二次驗證 區(qū)分開發(fā)/運維人員的細粒度權限 一句話總結devEops 是“以資產和應用信息為中心”的自運維平臺所有運維操作都建立在高一致性的信息整合之上。? 搭建前的準備工作環(huán)境依賴與資源清單在開始安裝前先確認你的服務器滿足以下條件避免中途踩坑操作系統(tǒng)建議 CentOS 7 或其他主流 Linux 發(fā)行版Python3.5 及以上版本數據庫MySQL需要提前建好庫例如deveops_v3緩存Redis基礎編譯工具openssl-devel、python3-devel、openldap-devel用于安裝部分依賴 如果你還沒有安裝 MySQL 和 Redis請先完成這兩個服務的啟動與賬號配置后續(xù)配置階段需要用到它們的連接信息。? 快速安裝教程開發(fā)自運維平臺 10 分鐘部署步驟第一步獲取 devEops 源碼將項目克隆到本地目錄git clone https://gitcode.com/gh_mirrors/devops84/DevOps cd DevOps第二步安裝系統(tǒng)依賴與 Python 第三方庫yum install openssl-devel python3-devel openldap-devel pip install -r requirements.txt第三步調整 SSH 連接屬性devEops 需要通過 SSH 對主機執(zhí)行運維操作請修改/etc/ssh/ssh_config注意是ssh_config而非sshd_config關閉指紋識別避免首次連接時交互卡住vim /etc/ssh/ssh_config # 添加以下內容后保存退出 StrictHostKeyChecking no第四步修改平臺配置文件打開deveops/conf.py這里面包含所有數據庫連接信息與定時任務配置請?zhí)鎿Q為你自己的 MySQL、Redis 連接參數。第五步初始化數據庫表結構python manage.py makemigrations python manage.py migrate建議再執(zhí)行一步“去外鍵”操作刪除表結構中的外鍵約束以減少運行過程中的鎖爭用、降低死鎖概率讓數據更解耦select concat(alter table ,table_schema,.,table_name, drop foreign key ,CONSTRAINT_NAME,;) from INFORMATION_SCHEMA.KEY_COLUMN_USAGE where table_schemadeveops_v3 and REFERENCED_TABLE_NAME is not null into outfile /tmp/fk_1.sql;第六步啟動服務 python manage.py runserver 服務默認啟動在8000 端口瀏覽器訪問即可看到 devEops 的登錄界面。建議再用 Nginx 做一層反向代理并務必限制project/media目錄的訪問權限防止敏感信息泄露。 平臺初體驗配置資產、密鑰與權限登錄后按以下順序完成“地基”配置平臺才能真正用起來導入資產通過 VMware / 阿里云 API 自動拉取主機信息入庫再由運維人員歸類到應用組定義應用組為應用組關聯(lián)跳板機與密鑰應用組參數會作為全局變量注入后續(xù)運維操作生成密鑰在密鑰管理中使用服務器端生成的 SSH-RSA 密鑰私鑰加密入庫安全可控配置權限利用平臺內置認證體系為開發(fā)人員和運維人員分配不同的資產與操作權限完成這一步你的資產信息就形成了統(tǒng)一、準確、可檢索的 CMDB這也是整個自運維平臺運轉的地基。? 如何執(zhí)行第一個運維任務元操作 工單實戰(zhàn)這是 devEops 最核心的亮點整個流程只需三步第 1 步定義元操作—— 把你的 Ansible 腳本直接存入數據庫作為可復用的“元操作”支持選擇執(zhí)行的主機范圍。第 2 步組合任務—— 在某個應用組下將若干元操作組合成一個任務任務會自動從 CMDB 中導出需要執(zhí)行的主機列表與參數列表。第 3 步發(fā)布并執(zhí)行工單—— 用戶根據自身權限發(fā)布工單選擇工單后點擊執(zhí)行系統(tǒng)會建立 WebSocket 連接將每一臺主機的執(zhí)行結果實時推送到頁面。整個過程從“人肉敲命令”變成“點幾下按鈕”執(zhí)行記錄自動留存審計與回溯都變得輕松。 常見問題與避坑指南端口被占用8000 端口被其他服務占用時可改用python manage.py runserver 0.0.0.0:8080指定新端口SSH 連接失敗請確認修改的是ssh_config而非sshd_config并已重啟 sshd 或重新加載配置依賴安裝報錯多為缺少編譯頭文件導致補齊openssl-devel、python3-devel、openldap-devel即可數據表沖突多環(huán)境遷移時注意庫名與conf.py中配置保持一致避免外鍵去重腳本執(zhí)行失敗安全提醒生產環(huán)境務必使用 Nginx 代理并限制media目錄訪問同時為賬號開啟二次驗證 結語讓自運維平臺成為你的運維標配通過本文的 devEops 快速上手教程你已經完成了從環(huán)境準備、源碼部署、數據庫初始化到執(zhí)行首個運維任務的全流程10 分鐘搭建開發(fā)自運維平臺不再是難事。接下來你可以繼續(xù)深入探索域名管理、數據看板與細粒度權限體系把日常運維工作逐步遷移到這套自動化運維平臺上。開源自運維平臺的價值只有在持續(xù)使用中才會真正體現(xiàn)——現(xiàn)在就動手試試吧【免費下載鏈接】DevOps:smiley:DevOps System - :heart:devEops:heart: - 開發(fā)自運維平臺 - 運維體系解決方案適用于多個應用環(huán)境的資產組織以及運維腳本的適配運行。項目地址: https://gitcode.com/gh_mirrors/devops84/DevOps創(chuàng)作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考