Cobbler服务部署
1.安装epel源
- yum -y install epel-release
2.安装cobbler环境所需的包
- yum install -y httpd dhcp xinetd tftp cobbler cobbler-web pykickstart
3.启动相关服务
- systemctl enable xinetd
- systemctl start xinetd
- systemctl start httpd
- systemctl start cobblerd
- systemctl enable httpd
- systemctl enable cobblerd
4.cobbler check检查和配置
- cobbler check
(1)需要设置cobbler服务器IP地址
- vim /etc/cobbler/settings
- server: 172.25.25.12
(2)next-server地址
- vim /etc/cobbler/settings
- next_server: 172.25.25.12
(3)修改tftp配置,启用tftp
- vim /etc/xinetd.d/tftp
- disable no
(4)下载一些boot-loaders
- cobbler get-loaders
(5)启动rsyncd服务并设置开机启动
- systemctl start rsync
- systenctl enable rsync
(6)提示如果是deb系统需要安装debmirror,这里我们是centos,可以不做
(7)修改模板里的密码
第7步提示说默认模板里密码是cobbler,这样装出来的系统默认root密码就都是cobbler了,你需要自定义一个不一样的密码。通过openssl生成一个加密的密码
这里设置密码为123456 ,并用cobbler字符填充到加密后的字符串里
-1:用MD5基于BSD的密钥算法。
-salt string:用指定的字符串填充。当从终端读取一个密钥时,则填充它。
如下
- openssl passwd -1 -salt 'cobbler' '123456'
- $1$cobbler$sqDDOBeLKJVmxTCZr52/11
复制加密后的字符串到cobbler配置文件中替换原来的
- vim /etc/cobbler/settings
- default_password_crypted: "$1$cobbler$sqDDOBeLKJVmxTCZr52/11"
5.重启cobblerd服务,看到配置已经完成了。下面1和2不用管
- systemctl restart cobblerd
- cobbler check
- The following are potential configuration items that you may want to fix:
- 1 : debmirror package is not installed, it will be required to manage debian deployments and repositories
- 2 : fencing tools were not found, and are required to use the (optional) power management features. install cman or fence-agents to use them
- Restart cobblerd and then run 'cobbler sync' to apply changes.
6.配置cobbler管理dhcp
接下来设置dhcp,最好让cobler管理dhcp
- vim /etc/cobbler/settings
这里改成1,这样cobbler才能管理dhcp配置文件
- manage_dhcp: 1
修改dhcp模板文件,修改它之后,会自动生成dhcp的配置文件
- vim /etc/cobbler/dhcp.template
$next_server这里不用修改,它会调用cobbler配置文件中之前设置的next_server的地址
执行cobbler sync的时候,它会自动生成dhcp的配置,并自动帮你重启dhcp
- systemctl restart cobblerd
- cobbler sync
查看dhcp的配置文件,已经变化了
7.导入镜像到cobbler中
- mount /dev/cdrom /mnt
导入镜像到cobbler中
先查看下cobbler默认存储系统的目录,现在是没有系统镜像的状态
- ll /var/www/cobbler/ks_mirror/
从哪里导入,名称是什么,架构是什么
- cobbler import --path=/mnt/ --name=CentOS-7-x86_64 --arch=x86_64
再次导入centos6.6的系统。
- cobbler import --path=/mnt/ --name=CentOS-6-x86_64 --arch=x86_64
8.kickstart文件介绍
- #Kickstart Configurator for cobbler by Jason Zhao
- #platform=x86, AMD64, or Intel EM64T
- #System language
- lang en_US
- #System keyboard
- keyboard us
- #Sytem timezone
- timezone Asia/Shanghai
- #Root password
- rootpw --iscrypted $default_password_crypted
- #Use text mode install
- text
- #Install OS instead of upgrade
- install
- #Use NFS installation Media
- url --url=$tree
- #System bootloader configuration
- bootloader --location=mbr
- #Clear the Master Boot Record
- zerombr
- #Partition clearing information
- clearpart --all --initlabel
- #Disk partitioning information
- part /boot --fstype xfs --size 1024 --ondisk sda
- part swap --size 16384 --ondisk sda
- part / --fstype xfs --size 1 --grow --ondisk sda
- #System authorization infomation
- auth --useshadow --enablemd5
- #Network information
- $SNIPPET('network_config')
- #network --bootproto=dhcp --device=em1 --onboot=on
- # Reboot after installation
- reboot
- #Firewall configuration
- firewall --disabled
- #SELinux configuration
- selinux --disabled
- #Do not configure XWindows
- skipx
- #Package install information
- %pre
- $SNIPPET('log_ks_pre')
- $SNIPPET('kickstart_start')
- $SNIPPET('pre_install_network_config')
- # Enable installation monitoring
- $SNIPPET('pre_anamon')
- %end
- %packages
- @ base
- @ core
- sysstat
- iptraf
- ntp
- lrzsz
- ncurses-devel
- openssl-devel
- zlib-devel
- OpenIPMI-tools
- mysql
- nmap
- screen
- %end
- %post
- systemctl disable postfix.service
- %end
下面挑一些重点说明下
- 这个就是在cobbler里面设置的密码,就是那个openssl生成的密码,它会引用
- #Root password
- rootpw --iscrypted $default_password_crypted
- url=$tree 它是cobbler内部的变量
- #Use NFS installation Media
- url --url=$tree
- bootloader安装在mbr上
- #System bootloader configuration
- bootloader --location=mbr
- 磁盘分区信息
- #Disk partitioning information
- part /boot --fstype xfs --size 1024 --ondisk sda
- part swap --size 16384 --ondisk sda
- part / --fstype xfs --size 1 --grow --ondisk sda
- 下面是一些要求安装的系统包
- %packages
- @ base
- @ core
- sysstat
- iptraf
- ntp
- lrzsz
- ncurses-devel
- openssl-devel
- zlib-devel
- OpenIPMI-tools
- mysql
- nmap
- screen
- %end
下面是现网使用的centos6的kickstart文件,装完之后,做了优化,关闭很多不必要的服务
- #Kickstart Configurator for cobbler by Jason Zhao
- #platform=x86, AMD64, or Intel EM64T
- key --skip
- #System language
- lang en_US
- #System keyboard
- keyboard us
- #Sytem timezone
- timezone Asia/Shanghai
- #Root password
- rootpw --iscrypted $default_password_crypted
- #Use text mode install
- text
- #Install OS instead of upgrade
- install
- #Use NFS installation Media
- url --url=$tree
- #System bootloader configuration
- bootloader --location=mbr
- #Clear the Master Boot Record
- zerombr yes
- #Partition clearing information
- clearpart --all --initlabel
- #Disk partitioning information
- part /boot --fstype ext4 --size 1024 --ondisk sda
- part swap --size 16384 --ondisk sda
- part / --fstype ext4 --size 1 --grow --ondisk sda
- #System authorization infomation
- auth --useshadow --enablemd5
- #Network information
- $SNIPPET('network_config')
- #network --bootproto=dhcp --device=em1 --onboot=on
- #Reboot after installation
- reboot
- #Firewall configuration
- firewall --disabled
- #SELinux configuration
- selinux --disabled
- #Do not configure XWindows
- skipx
- #Package install information
- %packages
- @ base
- @ chinese-support
- @ core
- sysstat
- iptraf
- ntp
- e2fsprogs-devel
- keyutils-libs-devel
- krb5-devel
- libselinux-devel
- libsepol-devel
- lrzsz
- ncurses-devel
- openssl-devel
- zlib-devel
- OpenIPMI-tools
- mysql
- lockdev
- minicom
- nmap
- %post
- #/bin/sed -i 's/#Protocol 2,1/Protocol 2/' /etc/ssh/sshd_config
- /bin/sed -i 's/^ca::ctrlaltdel:/#ca::ctrlaltdel:/' /etc/inittab
- /sbin/chkconfig --level 3 diskdump off
- /sbin/chkconfig --level 3 dc_server off
- /sbin/chkconfig --level 3 nscd off
- /sbin/chkconfig --level 3 netfs off
- /sbin/chkconfig --level 3 psacct off
- /sbin/chkconfig --level 3 mdmpd off
- /sbin/chkconfig --level 3 netdump off
- /sbin/chkconfig --level 3 readahead off
- /sbin/chkconfig --level 3 wpa_supplicant off
- /sbin/chkconfig --level 3 mdmonitor off
- /sbin/chkconfig --level 3 microcode_ctl off
- /sbin/chkconfig --level 3 xfs off
- /sbin/chkconfig --level 3 lvm2-monitor off
- /sbin/chkconfig --level 3 iptables off
- /sbin/chkconfig --level 3 nfs off
- /sbin/chkconfig --level 3 ipmi off
- /sbin/chkconfig --level 3 autofs off
- /sbin/chkconfig --level 3 iiim off
- /sbin/chkconfig --level 3 cups off
- /sbin/chkconfig --level 3 openibd off
- /sbin/chkconfig --level 3 saslauthd off
- /sbin/chkconfig --level 3 ypbind off
- /sbin/chkconfig --level 3 auditd off
- /sbin/chkconfig --level 3 rdisc off
- /sbin/chkconfig --level 3 tog-pegasus off
- /sbin/chkconfig --level 3 rpcgssd off
- /sbin/chkconfig --level 3 kudzu off
- /sbin/chkconfig --level 3 gpm off
- /sbin/chkconfig --level 3 arptables_jf off
- /sbin/chkconfig --level 3 dc_client off
- /sbin/chkconfig --level 3 lm_sensors off
- /sbin/chkconfig --level 3 apmd off
- /sbin/chkconfig --level 3 sysstat off
- /sbin/chkconfig --level 3 cpuspeed off
- /sbin/chkconfig --level 3 rpcidmapd off
- /sbin/chkconfig --level 3 rawdevices off
- /sbin/chkconfig --level 3 rhnsd off
- /sbin/chkconfig --level 3 nfslock off
- /sbin/chkconfig --level 3 winbind off
- /sbin/chkconfig --level 3 bluetooth off
- /sbin/chkconfig --level 3 isdn off
- /sbin/chkconfig --level 3 portmap off
- /sbin/chkconfig --level 3 anacron off
- /sbin/chkconfig --level 3 irda off
- /sbin/chkconfig --level 3 NetworkManager off
- /sbin/chkconfig --level 3 acpid off
- /sbin/chkconfig --level 3 pcmcia off
- /sbin/chkconfig --level 3 atd off
- /sbin/chkconfig --level 3 sendmail off
- /sbin/chkconfig --level 3 haldaemon off
- /sbin/chkconfig --level 3 smartd off
- /sbin/chkconfig --level 3 xinetd off
- /sbin/chkconfig --level 3 netplugd off
- /sbin/chkconfig --level 3 readahead_early off
- /sbin/chkconfig --level 3 xinetd off
- /sbin/chkconfig --level 3 ntpd on
- /sbin/chkconfig --level 3 avahi-daemon off
- /sbin/chkconfig --level 3 ip6tables off
- /sbin/chkconfig --level 3 restorecond off
- /sbin/chkconfig --level 3 postfix off
Cobbler 常用命令
- cobbler check #检查cobbler配置
- cobbler sync #同步配置到dhcp/pxe和数据目录
- cobbler list #列出所有的cobbler元素
- cobbler import #导入安装的系统镜像
- cobbler report #列出各元素的详细信息
- cobbler distro #查看导入的发行版系统信息
- cobbler profile #查看配置信息
- cobbler system #查看添加的系统信息
- cobbler reposync #同步yum仓库到本地
查看当前配置信息
- cobbler profile
- usage
- =====
- cobbler profile add
- cobbler profile copy
- cobbler profile dumpvars
- cobbler profile edit
- cobbler profile find
- cobbler profile getks
- cobbler profile list
- cobbler profile remove
- cobbler profile rename
- cobbler profile report
默认的ks文件位置,需要改成自己实际文件位置
- Kickstart : /var/lib/cobbler/kickstarts/sample_end.ks
把centos6和centos7的ks文件上传到下面目录下
- /var/lib/cobbler/kickstarts/
更改centos6和centos7的ks文件位置
- cobbler profile edit --name=CentOS-7-x86_64 --kickstart=/var/lib/cobbler/kickstarts/CentOS-7-x86_64.cfg
- cobbler profile edit --name=CentOS-6-x86_64 --kickstart=/var/lib/cobbler/kickstarts/CentOS-6-x86_64.cfg
更改centos7的内核参数,让安装后网卡显示eth0
centos7 你想让网卡变成eth0 ,需要加内核参数
这里ks安装也需要加内核参数
通过看到有一行,关于设置内核参数的
- cobbler profile report --name=CentOS-7-x86_64
这一行的是关于内核参数的配置
- Kernel Options : {}
添加内核参数和查看
- cobbler profile edit --name=CentOS-7-x86_64 --kopts='net.ifnames=0 biosdevname=0'
- cobbler profile report --name=CentOS-7-x86_64
同步更改后的配置信息
可以看到它删除了/var/www下面的一些文件,然后重新生成
- cobbler sync
如果你修改文件不执行sync,修改是不生效的
Cobbler服务部署的更多相关文章
- 使用Cobbler批量部署Linux和Windows:Cobbler服务端部署(一)
本文记录了我使用Cobbler批量安装部署Linux和Windows系统的过程,文章主要分为三部分:Cobbler服务端的安装配置.Linux发行版CentOS和Ubuntu的自动安装部署.Windo ...
- (转)使用Cobbler批量部署Linux和Windows:Cobbler服务端部署(一)
原文:http://www.cnblogs.com/pluse/p/8316914.html http://blog.51cto.com/dreamway/1166589---------Cobble ...
- Linux服务之cobbler批量部署篇
一.Cobbler简介:Cobbler通过将设置和管理一个安装服务器所涉及的任务集中在一起,从而简化了系统配置.相当于Cobbler封装了DHCP.TFTP.XINTED等服务,结合了PXE.kick ...
- Cobbler自动化部署
一:PXE.Kickstart与Cobbler的概念: PXE(preboot execute environment,预启动执行环境)是由Intel公司开发的技术,需要网卡的硬件支持,工作于C/S的 ...
- Cobbler自动化部署最佳实践
第1章 Cobbler自动化部署最佳实践 运维自动化在生产环境中占据着举足轻重的地位,尤其是面对几百台,几千台甚至几万台的服务器时,仅仅是安装操作系统,如果不通过自动化来完成,根本是不可想象的. 面对 ...
- 自动化运维之Cobbler自动化部署安装操作系统
Cobbler概述: Cobbler可以用来快速建立 Linux 网络安装环境,它已将 Linux 网络安装的技术门槛,从大专以上文化水平,成功降低到初中以下,连补鞋匠都能学会. 在生产环境中,经常批 ...
- Cobbler自动部署主机系统
Cobbler自动部署主机系统 简介: Cobbler由python语言开发,是对PXE和 Kickstart以及DHCP的封装.融合很多特性,提供了CLI和Web的管理形式.更加方便的实行网络安装. ...
- (转)Cobbler自动化部署最佳实践
原文:http://www.xuliangwei.com/xubusi/446.html 运维自动化在生产环境中占据着举足轻重的地位,尤其是面对几百台,几千台甚至几万台的服务器时,仅仅是安装操作系统, ...
- centos7PXE和cobbler自动部署装机
安装程序启动过程MBR:isolinux/boot.catstage2: isolinux/isolinux.bin配置文件:isolinux/isolinux.cfg 每个对应的菜单选项: 加 ...
随机推荐
- File Inclusion - Pikachu
概述: 文件包含,是一个功能.在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件. 比如 在PHP中,提供了: include(),inclu ...
- Sentry(v20.12.1) K8S 云原生架构探索,1分钟上手 JavaScript 性能监控
系列 Sentry-Go SDK 中文实践指南 一起来刷 Sentry For Go 官方文档之 Enriching Events Snuba:Sentry 新的搜索基础设施(基于 ClickHous ...
- 解决JS获取中文参数出现的乱码问题
在代码中增加如下js函数: function getUrlParam(name) { var reg = new RegExp("(^|&)" + name + " ...
- 计算机网络安全 —— 对称加密算法 DES
一.对称加密算法概念 我们通过计算机网络传输数据时,如果无法防止他人窃听, 可以利用密码学技术将发送的数据变换成对任何不知道如何做逆变换人都不可理解的形式, 从而保证了数据的机密性.这种变换被称为加密 ...
- MAX232数据方向
在调试一个新板子的时候,串口调试从来都是放在前面的,而由于是一个新板子,电路图也是新的,因此有时候不知道串口线结对了没有,这个时候可能会对照PCB和原理图去看一下,但有时候看的人会很迷糊,因为不同的人 ...
- Scrapy——將數據保存到MySQL數據庫
Scrapy--將數據保存到MySQL數據庫 1. 在MySQL中創建數據庫表job_inf: 1 Create table job_inf( 2 id int(11) not null auto_i ...
- 如何配置 Slf4j
一,前言 日常开发中经常需要在控制台输出一些信息,如果这些东西不加管理,那么很容易就被输出信息淹没.幸好,我们有日志相关的库来帮助我们格式化控制台的输出. 这篇文章将介绍如何配置 Slf4j 及其具体 ...
- NodeJS连接MongoDB数据库
NodeJS连接MongoDB数据库 连接数据库的js文件[我将其命名为(connect.js)] // 引入mongoose第三方模块 const mongoose = require('mongo ...
- KMP算法 字符串匹配(看猫片)
前言 此篇笔记根据自己的理解和练习心得来解释算法,只代表个人观点,如有不足请指出(我刚学QWQ) 浅谈字符串匹配 设想一个场景,假设你是一个净化网络语言环境的管理员,每天需要翻阅大量的文章和帖子来查找 ...
- 接口鉴权之sign签名校验与JWT验证
需求描述: 项目里的几个Webapi接口需要进行鉴权,同接口可被小程序或网页调用,小程序里没有用户登录的概念,网页里有用户登录的概念,对于调用方来源是小程序的情况下进行放权,其他情况下需要有身份验证. ...