项目说明
项目背景
批量初始化与安全整改常共享账号、软件源、时间同步和监控配置。本项目将这些重复工作整理为分层基线设计,关联 Ansible、Node Exporter 和 Fail2ban 的职责,避免单次脚本执行结果成为不可追溯的长期配置。
范围与当前状态
当前交付是方案文档与验收清单,成熟度为实验阶段;没有独立代码仓库、可下载制品或已实现的 roles,也没有在目标主机执行安装、加固或回退。适用于团队直接管理的 Linux 主机,不覆盖不可变镜像、托管设备和未经评审的全量补丁升级。
计划交付
- 按发行版、业务角色和环境划分的资产与变量约定。
- 单项配置所有权、凭据注入、受控提权和备用访问要求。
- 单机试点、分批执行、幂等复核以及主机级恢复记录。
验收边界
待实施后逐台核对新建登录、业务健康、监控采集与安全例外;实际角色需证明无非预期重启和重复变化。语法检查与 check mode 不等于业务验收,恢复路径不可用时不得扩大批次。