首頁 > 軟體

Linux中安裝部署Cobbler服務

2020-06-16 16:47:18

1.cobbler簡介
Cobbler 是一個Linux伺服器安裝的服務,可以通過網路啟動(PXE)的方式來快速安裝,重灌物理服務和虛擬機器,同時還可以管理 DHCP、DNS等。
Cobbler 可以使用命令列方式管理,也提供了基於Web的介面管理工具(cobbler_web),還提供了API介面,可以方便二次開發使用。
Cobbler 是較早前的kickstart的升級版,優點是比較容易設定,還自帶web介面比較易於管理。
Cobbler 內建了一個輕量級設定管理系統,但它也支援和其他設定管理系統整合,如Puppet,暫時不支援SaltStack。

2.cobbler整合的服務:
PXE服務支援
DHCP服務管理
DNS服務管理(可選bind,dnsmasq)
電源管理
Kickstart服務支援
YUM倉庫管理
TFTP(PXE啟動時需要)
Apache(提供kickstart的安裝源,並提供客製化化的kickstart設定)

3.cobbler組態檔詳解
cobbler組態檔目錄在/etc/cobbler

/etc/cobbler/settingscobbler主組態檔
/etc/cobbler/iso iso模板組態檔
/etc/cobbler/pxe pxe模板組態檔
/etc/cobbler/power 電源組態檔
/etc/cobbler/user.conf web服務授權組態檔
/etc/cobbler/users.digest web存取的使用者名稱密碼組態檔
/etc/cobbler/dhcp.template dhcp伺服器的設定模板
/etc/cobbler/dnsmasq.template dns伺服器的設定模板
/etc/cobbler/tftpd.template tftp服務的設定模板
/etc/cobbler/modules.conf 模組的組態檔

cobbler資料目錄

目錄作用
/var/lib/cobbler/config/ 用於存放distros,system,profiles等資訊組態檔
/var/lib/cobbler/triggers/ 用於存放使用者定義的cobbler命令
/var/lib/cobbler/kickstart/ 預設存放kickstart檔案
/var/lib/cobbler/loaders/ 存放各種載入程式以及映象目錄
/var/lib/cobbler/ks_mirror/ 匯入的發行版系統的所有資料
/var/lib/cobbler/images 匯入發行版的kernel和initrd映象用於遠端網路啟動
/var/www/cobbler/repo_mirror/ yum倉庫儲存目錄

cobbler紀錄檔檔案

紀錄檔檔案路徑說明
/var/log/cobbler/installing 用戶端安裝紀錄檔
/var/log/cobbler/cobbler.log cobbler紀錄檔

4.cobbler命令詳解
cobbler check //核對當前設定是否有問題
cobbler list //列出所有的cobbler元素
cobbler report //列出元素的詳細資訊
cobbler sync //同步設定到資料目錄,更改設定最好都要執行下
cobbler reposync //同步yum倉庫
cobbler distro //檢視匯入的發行版系統資訊
cobbler system //檢視新增的系統資訊
cobbler profile //檢視設定資訊

5.cobbler伺服器端部署(演示)

環境ip
伺服器端 192.168.209.12

 *************************伺服器做以下操作**************************8
//關閉防火牆以及selinux
[root@linuxidc ~]# systemctl disable firewalld
[root@linuxidc ~]# systemctl stop firewalld
[root@linuxidc ~]# sed -ri 's/^(SELINUX=).*/1disabled/g' /etc/sysconfig/selinux
[root@linuxidc ~]# setenforce 0

//設定yum 源
[root@linuxidc ~]# cd /etc/yum.repos.d/
[root@linuxidc yum.repos.d]# curl -o 163.repo http://mirrors.163.com/.help/CentOS7-Base-163.repo
[root@linuxidc yum.repos.d]# sed -i 's/$releasever/7/g' 163.repo
[root@linuxidc yum.repos.d]#  sed -i 's/^enabled=.*/enabled=1/g' 163.repo
[root@linuxidc ~]# yum install -y epel-release

//安裝cobbler以及相關軟體
[root@linuxidc ~]# yum -y install httpd dhcp tftp Python-ctypes cobbler xinetd cobbler-web pykickstart

//啟動服務並設定開機自啟
[root@linuxidc ~]# systemctl start httpd
[root@linuxidc ~]# systemctl enable httpd
[root@linuxidc ~]# systemctl start cobblerd
[root@linuxidc ~]# systemctl enable cobblerd

//修改server的ip地址為本機的ip
[root@linuxidc ~]#  sed -i 's/^server: 127.0.0.1/server: 192.168.209.12/' /etc/cobbler/settings

//修改tftp的ip地址為本機ip
[root@linuxidc ~]#  sed -i 's/^next_server: 127.0.0.1/next_server: 192.168.209.12/' /etc/cobbler/settings

//開啟tftp
[root@linuxidc ~]#  sed -i '/disable/s/yes/no/g' /etc/xinetd.d/tftp

//下載缺失檔案
[root@linuxidc ~]# cobbler get-loaders

//啟動rsync並設定開機自啟
[root@linuxidc ~]# systemctl start rsyncd
[root@linuxidc ~]# systemctl enable rsyncd

//生成加密的密碼
[root@linuxidc ~]# openssl passwd -1 -salt "$RANDOM" 'linuxidc123!'
$1$29572$Kgcy/Dq/5BIFjGXm8.Yfm/ //這是密碼加密後的形式

//將生成的加密密碼加入到組態檔
[root@linuxidc ~]# vim /etc/cobbler/settings
………………………… default_password_crypted: "$1$29572$Kgcy/Dq/5BIFjGXm8.Yfm/"

………………………………

//重新啟動cobbler
[root@linuxidc ~]# systemctl restart cobblerd
[root@linuxidc ~]# ss -antl
State      Recv-Q Send-Q    Local Address:Port      Peer Address:Port             
LISTEN    0      128                  *:22                              *:*                 
LISTEN    0      100          127.0.0.1:25                        *:*                 
LISTEN    0      5            127.0.0.1:25151                    *:*                 
LISTEN    0      5                    *:873                              *:*                 
LISTEN    0      128                  :::80                              :::*                 
LISTEN    0      128                  :::22                              :::*                 
LISTEN    0      100                ::1:25                              :::*                 
LISTEN    0      128                  :::443                              :::*                 
LISTEN    0      5                    :::873                              :::*               

//通過cobbler check 核對當前設定是否有問題
[root@linuxidc ~]# cobbler check
………………這處是兩個關於debian系統的錯誤,請忽略

//這步重新啟動
[root@linuxidc ~]# reboot
關閉防火牆*******************

 //核對當前設定是否有問題
[root@linuxidc ~]# cobbler check

//設定cobbler dhcp 修改cobbler組態檔,讓cobbler控制dhcp
[root@linuxidc ~]# sed -i '/^manage_dhcp/s/0/1/g' /etc/cobbler/settings
[root@linuxidc ~]# sed -n '/^manage_dhcp/p' /etc/cobbler/settings
manage_dhcp: 1

//設定dhcp
[root@linuxidc ~]# vim /etc/cobbler/dhcp.template
subnet 192.168.209.0 netmask 255.255.255.0 {
option routers            192.168.209.12;
option domain-name-servers 192.168.209.12;
option subnet-mask        255.255.255.0;
range dynamic-bootp      192.168.209.100 192.168.209.250;
default-lease-time          21600;
max-lease-time              43200;
next-server                $next_server;

//重新啟動服務並同步設定,改完dhcp必須要sync同步設定
[root@linuxidc ~]# systemctl restart cobblerd
[root@linuxidc ~]# cobbler sync

//檢查dhcp是否正常
[root@linuxidc ~]# netstat -anulp | grep dhcp
udp        0      0 0.0.0.0:67              0.0.0.0:*

//匯入CentOS7映象
[root@linuxidc ~]# mount /dev/cdrom /mnt/
[root@linuxidc ~]# cobbler import --path=/mnt --name=Centos-7 --arch=x86_64

//檢視cobbler映象列表
[root@linuxidc ~]# cobbler list

//建立kickstarts自動安裝指令碼
[root@linuxidc ~]# cat > /var/lib/cobbler/kickstarts/Centos-7-x86_64.ks <<'EOF'
auth --enableshadow --passalgo=sha512
bootloader --location=mbr
clearpart --all --initlabel
part /boot --asprimary --fstype="ext4" --size=500
part swap --fstype="swap" --size=4096
part / --fstype="ext4" --grow --size=15000
text
firewall --disabled
firstboot --disable
keyboard us
lang en_US
url --url=http://192.168.209.12/cobbler/ks_mirror/Centos-7- x86_64
$yum_repo_stanza
$SNIPPET('network_config')
reboot

rootpw --iscrypted $6$DEHzuoHRCJMBjzzK$DKallGno50cVbJ27yEIP5O1M4p3/rwfilgIdpKW9IU25Q4KI8tXmSPwH1JuB2UW/pk3NlayujtEZ9ckfclRM81

selinux --disabled
skipx
timezone Asia/Shanghai --isUtc --nontp
install
zerombr

%packages
@^minimal
@core
kexec-tools

%end

%addon com_RedHat_kdump --enable --reserve-mb='auto'

%end
%anaconda
pwpolicy root --minlen=6 --minquality=1 --notstrict --nochanges --notempty
pwpolicy user --minlen=6 --minquality=1 --notstrict --nochanges --emptyok
pwpolicy luks --minlen=6 --minquality=1 --notstrict --nochanges --notempty
%end
EOF

//檢查ks檔案語法是否錯誤
[root@linuxidc ~]# cobbler validateks

//檢視當前cobbler有哪些組態檔
[root@linuxidc ~]# cobbler profile list
Centos-7-x86_64

//修改profile將我們新建的ks檔案設為預設的kickstarts安裝檔案
[root@linuxidc ~]# cobbler profile edit --name Centos-7-x86_64 --kickstart=/var/lib/cobbler/kickstarts/Centos-7-x86_64.ks

//配合網絡卡名稱為傳統網絡卡名稱eth0
[root@linuxidc ~]# cobbler profile edit --name Centos-7-x86_64 --kopts='net.ifnames=0 biosdevname=0'

//檢查當前系統cobbler組態檔資訊
[root@linuxidc ~]# cobbler profile report

//同步cobbler
[root@linuxidc ~]# cobbler sync

//把伺服器端所有重新啟動
[root@linuxidc ~]# systemctl restart xinetd//超級守護行程
[root@linuxidc ~]# systemctl restart cobblerd
[root@linuxidc ~]# systemctl restart httpd
[root@linuxidc ~]# ss -antl
State      Recv-Q Send-Q    Local Address:Port                  Peer Address:Port             
LISTEN    0      128                  *:22                                *:*                 
LISTEN    0      100          127.0.0.1:25                                *:*                 
LISTEN    0      5            127.0.0.1:25151                            *:*                 
LISTEN    0      5                    *:873                              *:*                 
LISTEN    0      128                  :::80                              :::*                 
LISTEN    0      128                  :::22                              :::*                 
LISTEN    0      100                ::1:25                              :::*                 
LISTEN    0      128                  :::443                              :::*                 
LISTEN    0      5                    :::873                              :::*

 *********************************安裝用戶端********************
    在虛擬機器新建一個虛擬機器 選擇Centos7 安裝,其他預設
 1.不選擇光碟
 2.記憶體建議2000MB
 3.安裝用戶端

Linux公社的RSS地址:https://www.linuxidc.com/rssFeed.aspx

本文永久更新連結地址https://www.linuxidc.com/Linux/2018-09/153900.htm


IT145.com E-mail:sddin#qq.com