15、企业级环境搭建与协作实践

企业级环境搭建与协作实践

1. 基础操作与配置管理

1.1 执行WFE剧本

我们指示Ansible执行WFE剧本,并且确保仅执行带有指定标签的任务。这样做是为了确保服务器加入到 sposcar.local 域,同时将WFE以 WebFrontEnd 角色加入到服务器群。

1.2 配置管理改进

在Azure中部署和配置好完整的服务器群后,配置管理仍有很大的改进空间。建议利用GitHub仓库作为起点,来配置和管理云环境或本地环境中的服务器群。

需要特别注意和改进的主要方面之一是解决方案中使用的密码。可以使用HashiCorp Vault来管理这些密码并进行加密,相关示例可参考:https://docs.ansible.com/ansible/latest/plugins/lookup/hashi_vault.html。

代码方面,默认通过端口5986使用WinRM进行加密通信也需要改进。虽然这需要使用证书,操作稍复杂,但值得实施。此外,Ansible还通过Ansible Vault提供了内置的秘密保护功能。

由于我们将基础设施即代码(IaC)存放在GitHub中,因此可以使用CI/CD管道来测试更改,这也是典型的开发工作流程。

1.3 服务器群扩展

可以利用Terraform的插值功能和Azure可用性集来扩展SharePoint 2016服务器群。还可以使用Ansible Packer配置器为服务器群中的特定角色构建Packer镜像。例如,为WFE角色创建镜像,并预先安装SharePoint先

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值