如果要同时上线2,3台服务器,可以使用手动安装操作系统,10台20台基本没法忍受,上百台呢,根本不可能手动安装管理,只考虑到这里并不能解决所有问题,只装个系统并不能满足批量管理的需求,这就需要在安装好系统后自动启动salt客户端程序,实现在装完系统后就在运维人员的管理范围之类,这篇文章就是基于这样的需求而完成的。

环境介绍:Centos6.5+PXE+TFTP+FTP+DHCP+Kickstart


1.配置DHCP服务程序

①安装DHCP服务

yum -y install dhcp

②配置DHCP服务

vim /etc/dhcp/dhcp.conf

allowbooting;
allowbootp;
ddns-update-styleinterim;
ignoreclient-updates;
subnet192.168.6.0netmask255.255.255.0{
range192.168.6.200192.168.6.210;
optionsubnet-mask255.255.255.0;
optionrouters192.168.6.1;
optiondomain-name-servers202.106.0.20;
default-lease-time21600;
max-lease-time43200;
next-server192.168.6.107;#服务器端IP
filename"pxelinux.0";#引导文件
}

③启动服务

service dhcpd start


2.配置TFTP服务程序(提供引导以及驱动文件)

①安装TFTP服务

yum -y install tftp-server

②配置TFTP服务

vim /etc/xinetd.d/tftp

servicetftp
{
socket_type=dgram
protocol=udp
wait=yes
user=root
server=/usr/sbin/in.tftpd
server_args=-s/var/lib/tftpboot
disable=no#修改为no
per_source=11
cps=1002
flags=IPv4

③启动TFTP服务,开启相应端口

service xinetd restart#在Centos7中没有这个服务,启动tftp.socket即可

iptables -I INPUT -p udp --dport 69 -j ACCEPT


3.配置SYSlinux服务程序(提供引导文件)

①安装SYSlinux服务

yum -y install syslinux

②复制引导文件到TFTP中

cd /var/lib/tftpboot/

cp /usr/share/syslinux/pxelinux.0 .

mount /dev/cdrom /media/#挂载光盘镜像

cp /media/images/pxeboot/{vmlinuz,initrd.img} .

cp /media/isolinux/{vesamenu.c32,boot.msg} .

③修改默认开机菜单

cd /var/lib/tftpboot/

mkdir pxelinux.cfg

cp /media/isolinux/isolinux.cfg pxelinux.cfg/default

chmod a+w pxelinux.cfg/default#默认是只读文件

vim pxelinux.cfg/default

defaultlinux#修改成linux,这样在启动时就会自动选择此选项
#prompt1
timeout600

displayboot.msg

menubackgroundsplash.jpg
menutitleWelcometoCentOS6.5!
menucolorborder0#ffffffff#00000000
menucolorsel7#ffffffff#ff000000
menucolortitle0#ffffffff#00000000
menucolortabmsg0#ffffffff#00000000
menucolorunsel0#ffffffff#00000000
menucolorhotsel0#ff000000#ffffffff
menucolorhotkey7#ffffffff#ff000000
menucolorscrollbar0#ffffffff#00000000

labellinux
menulabel^Installorupgradeanexistingsystem
menudefault
kernelvmlinuz
appendinitrd=initrd.imginst.stage2=ftp://192.168.66.23ks=ftp://192.168.66.23/pub/ks.cfgquiet#修改默认安装方式为FTP文件传输方式,指定Kickstart应答文件的获取路径

labelvesa
menulabelInstallsystemwith^basicvideodriver
kernelvmlinuz
appendinitrd=initrd.imgxdriver=vesanomodeset
labelrescue
menulabel^Rescueinstalledsystem
kernelvmlinuz
appendinitrd=initrd.imgrescue
labellocal
menulabelBootfrom^localdrive
localboot0xffff
labelmemtest86
menulabel^Memorytest
kernelmemtest
append-


4.配置vsftpd服务程序

①安装vsftpd服务

yum -y instlal vsftpd

②启动vsftpd服务,开启相应端口

service vsftpd start

iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -I INPUT -p tcp --dport 20 -j ACCEPT

iptables -I INPUT -p tcp --dport 21 -j ACCEPT

③拷贝光盘镜像文件到vsftpd中

cp -r /media/* /var/ftp/

5.创建Kickstart应答文件

①复制应答文件到VSFTPD中,并添加可读权限

cp ~/anaconda-ks.cfg /var/ftp/pub/ks.cfg

chmod +r /var/ftp/pub/ks.cfg

②编辑应答文件

vim/var/ftp/pub/ks.cfg

#Kickstartfileautomaticallygeneratedbyanaconda.

#version=DEVEL
install
url--url=ftp://192.168.6.107#修改为url安装方式
langen_US.UTF-8
keyboardus
network--onbootyes--deviceeth0--bootprotodhcp--noipv6#修改为自动获取ip
rootpw--iscrypted$6$LCJ6k6MZq5bR6VFp$i.UkCmr7KbhB5Wx0IhQ9L834eW3eO1GZRKa0RxFiCGmXvbZd6wN7n7BkP961FU5DaX53ydFlj5lVSmHfGUWrY/
firewall--service=ssh#防火墙配置
authconfig--enableshadow--passalgo=sha512
selinux--disable#selinux关闭
reboot#安装后自动重启
timezoneAsia/Shanghai#时区
bootloader--append="rhgbquiet"--location=mbr--driveorder=sda

clearpart--all--initlabel#清理所有分区
#LVM方式分区
part/boot--fstype="ext4"--size=200#boot分区200M
partpv.01--grow--size=1
volgroupVolGroup--pesize=4096pv.01
logvol/--fstype="ext4"--name=lv_root--vgname=VolGroup--size=10240#根分区10G
logvolswap--name=lv_swap--vgname=VolGroup--size=2048#交换分区2G

%packages#安装基础包
@base
@console-internet
@core
@debugging
@directory-client
@hardware-monitoring
@java-platform
@large-systems
@network-file-system-client
@performance
@perl-runtime
@server-platform
@server-policy
@workstation-policy
pax
oddjob
sgpio
device-mapper-persistent-data
samba-winbind
certmonger
pam_krb5
krb5-workstation
perl-DBD-sqlite
%end

%post#安装后执行脚本
/usr/sbin/ntpdate182.92.12.11#和阿里云服务器对时
/sbin/hwclock-w#让硬件时间和系统时间同步
/sbin/ifconfig|grepBcast|awk'{print$2}'|awk-F'.''{print$4}'>/etc/hostname#截取Ip地址最后一段做为主机名
/usr/bin/yum-yinstallepel-release#安装epel仓库
/usr/bin/yum-yinstallsalt-minion#安装salt客户端
/bin/sed-i"s/#master:salt/master:192.168.6.107/"/etc/salt/minion#修改客户端配置文件的master连接地址
/sbin/servicesalt-minionstart#启动salt-minion服务
/sbin/chkconfigsalt-minionon#因为装完系统会自动重启,所以先设置开机启动项

%end

6.自动部署客户端主机

流程如下:

自动获取IP--自动开始安装--自动选择所有可选项--自动分区--安装基础包(621个)--运行脚本--自动重启--进入操作系统

需要检查的东西:

主机名(hostname),ip地址(ifconfig),时间(date),salt-minion服务是否已经开启(service salt-minion status)

7.和已经安装好salt客户端的主机建立连接

①salt-key list

看到以ip地址最后一位命名的主机的验证请求

②salt-key -A

至此已经进入运维人员管理范围。

Kickstart无人值守安装Centos6系统+集成saltstack客户端程序的更多相关文章

  1. centos – VSFTPD – FTP over TLS – 上传在82k之后停止?

    它不是最新版本,但它是存储库中的最新更新,被认为适合企业使用:包装信息:听起来问题出在客户端.你有没有尝试过另一个客户端程序:lftp,TLSWrap,……?

  2. 在FirewallD(CentOS 7)中允许被动FTP连接

    在FirewallD附带的CentOS7中,启用HTTP访问非常简单:然而,不起作用:规则适用,但除了禁用FirewallD之外,我无法通过任何方式访问FTP.一些诊断信息:>我检查了服务定义文件(ftp.xml),它使用了nf_conntrack_ftp模块.>在我的VPS上,模块被编译成内核(不是单独的),所以它不是通过lsmod,但我可以通过这个确认它:我没有彻底研究这个问题,所以我不了解细

  3. 如何从命令提示符列出Windows tftp服务器目录和文件?

    我已在Windows7中安装了Tftpd32软件.我在我的WindowsPC上运行tftp服务器和tftp主目录有几个目录和文件.我必须从Windows命令提示符显示tftp服务器目录和文件?如何显示tftp服务器目录和文件夹?

  4. centos6 – 使用SaltStack向文件添加单行

    我想在我的环境中的所有/etc/sudoers文件中添加以下行:但是,每个服务器都有一个不同的/etc/sudoers文件,从一个位置获取它们是不切实际的.在Salt中是否有办法确保文件中存在单行(或行组),而不是管理整个文件?

  5. centos – VSFTPD 530登录不正确

    我正在尝试在CentOS5.3x64上设置vsftpd服务器.我无法让任何本地用户登录工作.这是我的vsftpd.conf:这是vsftp.log的输出:并且安全日志的输出:看起来pam没有验证用户身份.这是我的/etc/pam.d/vsftp文件:任何人都能看到我错过的东西吗?

  6. CentOS 7 – 通过VSFTPD创建的目录不继承SELinux上下文

    我们公司有一个带有CentOS7的网络服务器,我们的客户通过FTP(vsftpd)管理他们的网站.SELinux处于执行模式.问题是通过VSFTPD创建/uploadad的数据不会继承相应的SELinux上下文.让我解释.例如,对于wordpress站点,服务器开箱即用,已经有一些规则可以使用semanagefcontext-l|grep’/var/www’看到,它们是:因此,当我复制一个word

  7. centos – 如何配置vsftpd以使用被动模式

    每当我在centos上安装vsftpd时,我只为用户设置jail环境,而rest是vsftpd的默认配置.我创建用户并尝试连接filezilaftp客户端但我无法连接被动模式.我总是将“传输设置”更改为活动模式以成功连接到ftp服务器,否则我得到那么有没有办法改变vsftp.conf文件中的任何指令,我们可以将被动模式连接到服务器?

  8. ubuntu – 无法上传文件FTP

    我通过FTP将每个人限制在他们的主文件夹中.在每个家庭中,我有一个我无法上传到的public_html目录.我已将我的用户源添加到ftp组.public_html文件夹是……drwxrwsr-x2源ftp4096public_html我不知道为什么我无法上传文件.我在权限方面做错了什么?

  9. ubuntu – VSFTPD不允许上传虚拟用户

    问题可能是由目录权限引起的,我的vsftpd对我有用,如下所示:

  10. ubuntu – tftpd允许连接,但超时传输文件

    我在VirtualBoxVM中运行Ubuntu12.04.我已经安装了tftpd-hpa包.我正在使用它来启动嵌入式Linux系统,我注意到在我的VM首次启动时,它不起作用,但重新启动tftpd-hpa服务使其每次都工作,直到下次启动.今天,我运行了一个来自德州仪器的shell脚本,可能已经破坏了我的tftpd配置,现在我根本无法让它工作.我能够连接,但转移超时,甚至到localhost(我也试过

随机推荐

  1. 在airgapped(离线)CentOS 6系统上安装yum软件包

    我有一个CentOS6系统,出于安全考虑,它已经被空气泄漏.它可能从未连接到互联网,如果有,它很长时间没有更新.我想将所有.rpm软件包放在一个驱动器上,这样它们就可以脱机安装而无需查询互联网.但是,我在测试VM上遇到的问题是,即使指定了本地路径,yum仍然会挂起并尝试从在线存储库进行更新.另外,有没有办法使用yum-utils/yumdownloader轻松获取该包的所有依赖项和所有依赖项?目前

  2. centos – 命名在日志旋转后停止记录到rsyslog

    CentOS6.2,绑定9.7.3,rsyslog4.6.2我最近设置了一个服务器,我注意到在日志轮换后,named已停止记录到/var/log/messages.我认为这很奇怪,因为所有日志记录都是通过rsyslog进行的,并且named不会直接写入日志文件.这更奇怪,因为我在更新区域文件后命名了HUPed,但它仍然没有记录.在我停止并重新启动命名后,记录恢复.这里发生了什么?

  3. centos – 显示错误的磁盘大小

    对于其中一个磁盘,Df-h在我的服务器上显示错误的空白区域:Cpanel表明它只有34GB免费,但还有更多.几分钟前,我删除了超过80GB的日志文件.所以,我确信它完全错了.fdisk-l/dev/sda2也显示错误:如果没有格式化,我该怎么做才能解决这个问题?并且打开文件描述符就是它需要使用才能做到这一点.所以…使用“lsof”并查找已删除的文件.重新启动写入日志文件的服务,你很可能会看到空间可用.

  4. 如何在centos 6.9上安装docker-ce 17?

    我目前正在尝试在centOS6.9服务器上安装docker-ce17,但是,当运行yuminstalldocker-ce时,我收到以下错误:如果我用跳过的标志运行它我仍然得到相同的消息,有没有人知道这方面的方法?

  5. centos – 闲置工作站的异常负载平均值

    我有一个新的工作站,具有不寻常的高负载平均值.机器规格是:>至强cpu>256GB的RAM>4x512GBSSD连接到LSI2108RAID控制器我从livecd安装了CentOS6.564位,配置了分区,网络,用户/组,并安装了一些软件,如开发工具和MATLAB.在启动几分钟后,工作站负载平均值的值介于0.5到0.9之间.但它没有做任何事情.因此我无法理解为什么负载平均值如此之高.你能帮我诊断一下这个问题吗?

  6. centos – Cryptsetup luks – 检查内核是否支持aes-xts-plain64密码

    我在CentOS5上使用cryptsetupluks加密加密了一堆硬盘.一切都很好,直到我将系统升级到CentOS6.现在我再也无法安装磁盘了.使用我的关键短语装载:我收到此错误:在/var/log/messages中:有关如何装载的任何想法?找到解决方案问题是驱动器使用大约512个字符长的交互式关键短语加密.出于某种原因,CentOS6中的新内核模块在由旧版本创建时无法正确读取512个字符的加密密钥.似乎只会影响内核或cryptsetup的不同版本,因为在同一系统上创建和打开时,512字符的密钥将起作用

  7. centos – 大量ssh登录尝试

    22个我今天登录CentOS盒找到以下内容这是过去3天内的11次登录尝试.WTF?请注意,这是我从我的提供商处获得的全新IP,该盒子是全新的.我还没有发布任何关于此框的内容.为什么我会进行如此大量的登录尝试?是某种IP/端口扫描?基本上有4名匪徒,其中2名来自中国,1名来自香港,1名来自Verizon.这只发生在SSH上.HTTP上没有问题.我应该将罪魁祸首子网路由吗?你们有什么建议?

  8. centos – kswap使用100%的CPU,即使有100GB的RAM也可用

    >Linux内核是否应该足够智能,只需从内存中清除旧缓存页而不是启动kswap?

  9. centos – Azure将VM从A2 / 3调整为DS2 v2

    我正在尝试调整前一段时间创建的几个AzureVM,从基本的A3和标准A3到标准的DS2v2.我似乎没有能力调整到这个大小的VM.必须从头开始重建服务器会有点痛苦.如果它有所不同我在VM中运行CentOS,每个都有一个带有应用程序和操作系统的磁盘.任何人都可以告诉我是否可以在不删除磁盘的情况下删除VM,创建新VM然后将磁盘附加到新VM?

  10. centos – 广泛使用RAM时服务器计算速度减慢

    我在非常具体的情况下遇到服务器速度下降的问题.事实是:>1)我使用计算应用WRF>2)我使用双XeonE5-2620v3和128GBRAM(NUMA架构–可能与问题有关!

返回
顶部