Hướng dẫn này trình bày cách tạo một tệp cấu hình Ignition để triển khai một instance máy chủ đám mây Fedora CoreOS (FCOS) tại DataOnline. Các tệp Ignition là các chỉ dẫn provisioning được định dạng theo JSON, dùng để cấu hình lưu trữ, hệ thống tập tin, đơn vị systemd, mạng, người dùng và các thành phần khác trong lần khởi động đầu tiên của hệ thống. Khi triển khai một máy chủ FCOS, bạn phải cung cấp tệp Ignition trong customer portal của DataOnline. Cách được khuyến nghị để tạo tệp Ignition là biên dịch (transpile) một tệp cấu hình Fedora CoreOS Configuration (FCC) bằng công cụ Fedora CoreOS Config Transpiler, fcct.
Khám phá cách tạo tệp cấu hình Ignition để tối ưu hóa cloud server của bạn! Nếu bạn đang tìm kiếm giải pháp VPS hosting mạnh mẽ, hãy tham khảo các gói VPS tốc độ cao tại DataOnline để đảm bảo hiệu suất vượt trội và quản lý dễ dàng cho dự án của bạn.
1. Cài đặt fcct
Tiện ích fcct có sẵn cho Linux, macOS và Windows. Người dùng Windows có thể cần cài đặt Gpg4win để xác thực chữ ký của tệp.
-
Nhập các khóa vào gpg:
-
Tải về phiên bản fcct mới nhất phù hợp với kiến trúc máy của bạn. Ví dụ dưới đây sử dụng fcct-x86_64-unknown-linux-gnu.
-
Tải về tệp chữ ký rời (detached signature) tương ứng. Ví dụ sử dụng fcct-x86_64-unknown-linux-gnu.asc.
-
Xác thực tệp tải về:
-
Đặt quyền thực thi cho tệp:
2. Tạo tệp FCC
Các tệp cấu hình Fedora CoreOS (FCC) được viết theo định dạng YAML. Xem thêm phần chỉ định ngôn ngữ YAML FCC để biết chi tiết và với người dùng nâng cao, có thể tham khảo tóm tắt đặc tả.
Trên hệ thống cục bộ, tạo một tệp FCC ví dụ:
Ví dụ tệp FCC tối thiểu
Đây là một tệp FCC tối thiểu và khả dụng. Khoá SSH công khai được rút gọn để dễ hiểu.
Tệp này sẽ cấu hình một instance FCOS với một khoá SSH cho người dùng core và thêm người dùng core vào các nhóm sudo và docker. Với cấu hình tối thiểu này, người dùng core có thể đăng nhập bằng khoá riêng (private key) nhưng không có mật khẩu.
Thêm mật khẩu cho người dùng core
Nếu cần mật khẩu cho người dùng core, thêm một trường password_hash. Mật khẩu này được dùng cho xác thực cục bộ qua console, tuy nhiên FCOS sẽ không cho phép đăng nhập bằng mật khẩu qua SSH. Sử dụng đoạn YAML như sau (mã băm mật khẩu được rút gọn để dễ đọc):
Tệp FCC hoàn chỉnh
Dưới đây là ví dụ tệp FCC hoàn chỉnh:
Đặt hostname
Bạn có thể đặt hostname thông qua Ignition theo hai cách:
Phương án 1: Ghi trực tiếp tệp /etc/hostname
Thêm một đoạn YAML vào tệp .fcc như ví dụ dưới đây. Thay example-hostname bằng hostname của máy chủ bạn.
Phương án 2: Tạo một dịch vụ systemd oneshot
Thêm một đoạn YAML vào tệp .fcc như ví dụ dưới đây. Thay example-hostname bằng hostname của máy chủ bạn.
Ví dụ FCC với hostname
Dưới đây là một ví dụ FCC có cấu hình hostname theo Phương án 1:
Sử dụng VPC
Ignition cũng có thể cấu hình máy chủ cho một Virtual Private Cloud (VPC). Trước khi thực hiện, hãy đảm bảo bạn đã hiểu cách sử dụng VPC của DataOnline.
Để cấu hình VPC, thêm một đoạn YAML ghi thông tin mạng của bạn. Thay đổi địa chỉ IP ví dụ bằng địa chỉ của bạn.
Ví dụ FCC hoàn chỉnh
Dưới đây là một tệp FCC hoàn chỉnh bao gồm tất cả các phần đã mô tả:
Máy chủ đám mây được triển khai sẽ có hai adapter mạng:
-
ens3 trên mạng công cộng, được cấu hình qua DHCP.
-
ens7 trên mạng VPC, với địa chỉ IP tĩnh được thiết lập bởi Ignition.
Ví dụ tệp tham khảo
Tệp FCC ví dụ đầy đủ có thể được tải về cùng với tệp Ignition đã được biên dịch. Ví dụ này sẽ:
-
Cài đặt một khoá SSH công khai ví dụ cho người dùng core. Thay khoá ví dụ bằng khoá của bạn. Xem tài liệu của DataOnline để tạo cặp khoá Public/Private.
-
Đặt mật khẩu cho người dùng core là: example-password
-
Đặt hostname của instance là: example-hostname
-
Tạo một adapter mạng VPC với địa chỉ IP 10.10.10.10. Bạn phải kích hoạt tính năng VPC trên instance để adapter có thể hoạt động.
3. Biên dịch FCC thành Ignition
Tệp FCC phải được biên dịch sang định dạng Ignition trước khi sử dụng.
$ ./fcct-x86_64-unknown-linux-gnu -o example.ign example.fcc
4. Triển khai Fedora CoreOS với Ignition
-
Triển khai một máy chủ mới qua customer portal của DataOnline.
-
Chọn Fedora CoreOS làm hệ điều hành từ danh sách.
-
Dán nội dung của tệp example.ign vào trường Ignition.
-
Chọn các tùy chọn triển khai của bạn và nhấn Deploy Now.
Sau khi nắm cách tạo tệp Ignition, việc chọn VPS phù hợp là bước tiếp theo. Khám phá ngay DataOnline để mua VPS giá rẻ, chất lượng cao, giúp bạn triển khai dự án hiệu quả mà vẫn tiết kiệm chi phí tối đa.