centos 9 Kickstart + Ansible自动化部署 —— 筑梦之路

目标

利用 Kickstart 完成 centos 9 系统的全自动安装(裸金属/虚拟机)。

安装完成后自动接入 Ansible 进行软件包、服务、用户、配置等系统初始化操作。

实现一套通用、可重复、可维护的自动化交付流程。

KS文件

bash 复制代码
# ks.cfg 示例
install
lang zh_CN.UTF-8
keyboard us
timezone Asia/Shanghai
network --bootproto=dhcp --device=eth0 --onboot=on
rootpw --iscrypted <HASHED_PASSWORD>
firewall --enabled --service=ssh
authconfig --enableshadow --passalgo=sha512
selinux --enforcing
bootloader --location=mbr
reboot

# 分区
clearpart --all --initlabel
part /boot --fstype=ext4 --size=1024
part swap --size=1024
part / --fstype=xfs --grow --size=1

%packages
@core
vim
wget
curl
openssh-server
python3
%end

%post
echo "Post install begins..."
curl -o /root/bootstrap.sh http://<IP>/ansible/bootstrap.sh
chmod +x /root/bootstrap.sh
/root/bootstrap.sh
%end

脚本

bash 复制代码
#bootstrap.sh 示例(Post-install 脚本)
#!/bin/bash
yum install -y python3 python3-pip
pip3 install ansible
mkdir -p /etc/ansible
curl -o /etc/ansible/hosts http://<IP>/ansible/inventory
curl -o /root/site.yaml http://<IP>/ansible/site.yaml

ansible-playbook /root/site.yaml -i /etc/ansible/hosts
bash 复制代码
 site.yaml 示例

- hosts: all
  become: true
  roles:
    - base
    - ssh
    - firewall
    - monitoring
    - docker
bash 复制代码
Roles 结构(简化版)

roles/
├── base/       # 基础配置(时区、主机名、NTP)
├── ssh/        # SSH 优化
├── firewall/   # 防火墙规则开放
├── monitoring/ # 安装 Zabbix Agent 或 Prometheus Node Exporter
├── docker/     # 安装容器环境

实践建议

  1. 版本控制

使用 Git 管理 Ansible Playbook 和 Kickstart 模板,便于审计和变更追踪。

  1. 模板参数化

利用 Jinja2 模板实现主机名、网段、角色等自动替换,提高复用率。

  1. 分环境处理

按 prod、test、dev 维护不同 inventory 和 Playbook 逻辑。

  1. 安全控制

Kickstart 中密码使用 openssl passwd -6 加密。

Playbook 中敏感数据用 ansible-vault 管理。

  1. 日志与追踪

Kickstart %post 输出日志到 /root/kickstart.log

Ansible 启用 log_path,记录执行详情

bash 复制代码
整体流程:

[ PXE + DHCP ]
      │
      ▼
[ 加载 Kickstart 自动安装 ]
      │
      ▼
[ Post 脚本安装 Ansible 并执行 Playbook ]
      │
      ▼
[ 系统初始化完成,加入运维体系 ]
相关推荐
哲霖软件3 分钟前
ERP 赋能非标自动化行业:破解物料与库存管理难题
运维·自动化
HBYKKJ4 分钟前
文氏阀自动化气密性测试解决方案:格雷希尔G10-H定制款快速密封连接器,解决文氏阀宝塔管口同步封堵难题
自动化·气密性测试·格雷希尔·快速密封连接器·非标定制·文氏阀
闵孚龙4 小时前
Claude Code 工具提示词全拆解:AI Agent、Prompt Engineering、工具调用、上下文工程、自动化编程的底层逻辑
人工智能·自动化·prompt
古怪今人5 小时前
Gradle构建工具 Groovy/Kotlin DSL的现代化自动化构建工具
开发语言·kotlin·自动化
蓝蜂物联网5 小时前
蓝牙 BOX:替代传统触摸屏的工业无线 HMI 方案,成本直降 70%
自动化·蓝蜂蓝牙hmi·仪器仪表厂家
xifangge20256 小时前
【深度排障】从 OS 底层寻址剖析 javac 不是内部或外部命令 核心报错:变量空间隔离与自动化部署终极范式
java·开发语言·jdk·自动化
搞科研的小刘选手7 小时前
【天津市电源学会主办】第七届能源电力与自动化工程国际学术会议(ICEPAE 2026)
运维·自动化·能源·电力·电气·控制工程·节能
covco8 小时前
星链引擎矩阵系统:分布式任务调度与万级账号批量作业自动化技术实践
分布式·矩阵·自动化·批量作业
掌动智能8 小时前
传统数据工厂之死:RunnerAgent如何开启AI驱动的“数据生产”新纪元
人工智能·测试工具·自动化
合合技术团队8 小时前
海外发票智能解析:跨版式、多税制票据的自动化处理方案(附GitHub项目地址)
运维·自动化·github·ocr