企业级环境搭建与协作实践
1. 基础操作与配置管理
1.1 执行WFE剧本
我们指示Ansible执行WFE剧本,并且确保仅执行带有指定标签的任务。这样做是为了确保服务器加入到 sposcar.local 域,同时将WFE以 WebFrontEnd 角色加入到服务器群。
1.2 配置管理改进
在Azure中部署和配置好完整的服务器群后,配置管理仍有很大的改进空间。建议利用GitHub仓库作为起点,来配置和管理云环境或本地环境中的服务器群。
需要特别注意和改进的主要方面之一是解决方案中使用的密码。可以使用HashiCorp Vault来管理这些密码并进行加密,相关示例可参考:https://docs.ansible.com/ansible/latest/plugins/lookup/hashi_vault.html。
代码方面,默认通过端口5986使用WinRM进行加密通信也需要改进。虽然这需要使用证书,操作稍复杂,但值得实施。此外,Ansible还通过Ansible Vault提供了内置的秘密保护功能。
由于我们将基础设施即代码(IaC)存放在GitHub中,因此可以使用CI/CD管道来测试更改,这也是典型的开发工作流程。
1.3 服务器群扩展
可以利用Terraform的插值功能和Azure可用性集来扩展SharePoint 2016服务器群。还可以使用Ansible Packer配置器为服务器群中的特定角色构建Packer镜像。例如,为WFE角色创建镜像,并预先安装SharePoint先
超级会员免费看
订阅专栏 解锁全文
10万+

被折叠的 条评论
为什么被折叠?



