15 Aralık 2024 Pazar

sanal bmc ayarlanması - lab çalışmaları için - vbmc

Uzun zaman sonra cluster sistemler üzerine lab çalışması yapmak istedim.

Lab ortamını sanal fedora 41 üzerinde oluşturdum.

fedora 41 üzerinde çalışmalar için 4 tane  sanal sunucu daha oluşturdum.

 

 

Cluster sistem çalışmaları için olmazsa olmaz gereklilikde bmc dir.

Bunun için ihtiyacımız olan paket fedora41 ile gelmektedir.

Bu paketi yükledikten sonra vbmcd servisini aktifleştirmemiz gerekiyor. Aktifleştirme ve firewall ayarlarına değinmiyorum, bu aşama gelen herkes bunları biliyordur.


Servisi aktifleştirdikten sonra  tüm ihtiyacımız olan lab vmlerini eklemek.

add node01.local.lab --port 16230 --username admin --password password
add node02.local.lab --port 26230 --username admin --password password
add node03.local.lab --port 36230 --username admin --password password
add node04.local.lab --port 46230 --username admin --password password

Ekleme işleminden sonrad ipmi için port dinlemeyi başlatmak için
start node01.local.lab
start node02.local.lab
start node03.local.lab
start node04.local.lab

komutlarıyla sanal ipmi servisini başlatıyoruz



Artık cluster fence işlemlerinde ipmi kullanabiliriz




cluster fence ayarlarını aşağıdaki gibi yapabiliriz:
# pcs stonith create fence_node02 fence_ipmilan pcmk_host_list=node02.local.lab ip=172.16.251.71 ipport=26230 username=admin password=password lanplus=1 power_timeout=120 login_timeout=120 shell_timeout=120
# pcs stonith create fence_node03 fence_ipmilan pcmk_host_list=node03.local.lab ip=172.16.251.71 ipport=36230 username=admin password=password lanplus=1 power_timeout=120 login_timeout=120 shell_timeout=120
# pcs stonith create fence_node04 fence_ipmilan pcmk_host_list=node04.local.lab ip=172.16.251.71 ipport=46230 username=admin password=password lanplus=1 power_timeout=120 login_timeout=120 shell_timeout=120

6 Aralık 2024 Cuma

Ev atölyesi için alan adı sunucusu ayarlanması

 #!/bin/bash

# Check if the script is run as root
if [[ $EUID -ne 0 ]]; then
    echo "Bu scripti çalıştırmak için root kullanıcısı olmalısınız." >&2
    exit 1
fi

# Update system and install BIND
echo "BIND yükleniyor..."
dnf update -y
dnf install -y bind bind-utils

# Configure firewall for DNS
echo "Firewall ayarları yapılıyor..."
firewall-cmd --add-service=dns --permanent
firewall-cmd --reload

# Configure SELinux
echo "SELinux ayarları kontrol ediliyor..."
setsebool -P named_write_master_zones 1
setsebool -P named_tcp_bind_http_port 1

# Configure named.conf
echo "named.conf dosyası yapılandırılıyor..."
cat > /etc/named.conf <<EOF
options {
    listen-on port 53 { 127.0.0.1; 192.168.251.80; };
    listen-on-v6 port 53 { ::1; };
    directory       "/var/named";
    dump-file       "/var/named/data/cache_dump.db";
    statistics-file "/var/named/data/named_stats.txt";
    memstatistics-file "/var/named/data/named_mem_stats.txt";
    allow-query     { any; };

    recursion no;

    dnssec-enable yes;
    dnssec-validation yes;

    bindkeys-file "/etc/named.root.key";
    managed-keys-directory "/var/named/dynamic";
    session-keyfile "/run/named/session.key";
};

zone "example.lab" IN {
    type master;
    file "example.lab.db";
};

zone "." IN {
    type hint;
    file "named.ca";
};
EOF

# Configure zone file for example.lab
echo "DNS zone dosyası oluşturuluyor..."
cat > /var/named/example.lab.db <<EOF
\$TTL 86400
@   IN  SOA ns1.example.lab. root.example.lab. (
        2023120601  ; Serial
        3600        ; Refresh
        1800        ; Retry
        604800      ; Expire
        86400       ; Minimum TTL
)
    IN  NS  ns1.example.lab.

ns1         IN  A   192.168.251.80
bmc         IN  A   192.168.251.80
san         IN  A   192.168.251.85
san         IN  A   10.255.255.85
san         IN  A   172.16.255.85
node1       IN  A   192.168.251.81
node2       IN  A   192.168.251.82
node3       IN  A   192.168.251.83
node4       IN  A   192.168.251.84
EOF

# Set proper permissions
echo "Dosya izinleri ayarlanıyor..."
chown root:named /etc/named.conf /var/named/example.lab.db
chmod 640 /etc/named.conf /var/named/example.lab.db

# Enable and start the named service
echo "BIND servisi başlatılıyor..."
systemctl enable named
systemctl start named

# Verify service status
systemctl status named --no-pager

echo "BIND yapılandırması tamamlandı. DNS sunucusu çalışıyor."

Uygulamanın Desteklediği Linux Dağıtımı ve Çekirdek Sertifikasyon Aralığı

Çekirdek Sertifikasyon Aralığı Linux Sistem Yönetimi “Asgarinin üzerindeyiz, sorun olmaz” Çekirdek sertifikasyonu ...