书犹药也,善读可以医愚;久尝其味,便可心如止水

    

使用cobbler批量装系统(基于Centos7.x )

一、cobbler系统基础安装

1.1 cobbler简介

  Cobbler是一个Linux服务器安装的服务,可以通过网络启动(PXE)的方式来快速安装、重装物理服务器和虚拟机,同时还可以管理DHCP,DNS等。

  Cobbler可以使用命令行方式管理,也提供了基于Web的界面管理工具(cobbler-web),还提供了API接口,可以方便二次开发使用。

  Cobbler是较早前的kickstart的升级版,优点是比较容易配置,还自带web界面比较易于管理。

  Cobbler内置了一个轻量级配置管理系统,但它也支持和其它配置管理系统集成,如Puppet,暂时不支持SaltStack。

  Cobbler官网http://cobbler.github.io

  在使用cobbler之前需要了解kickstart的使用: http://www.cnblogs.com/clsn/p/7833333.html

1.1.1 cobbler集成的服务

    PXE服务支持

    DHCP服务管理

    DNS服务管理(可选bind,dnsmasq)

    电源管理

    Kickstart服务支持

    YUM仓库管理

    TFTP(PXE启动时需要)

    Apache(提供kickstart的安装源,并提供定制化的kickstart配置)

1.2 安装cobbler

1.2.1 环境说明

[root@nathan ~]# cat /etc/redhat-release
CentOS Linux release 7.6.1810 (Core)

[root@nathan ~]# uname -r
3.10.0-957.10.1.el7.x86_64
[root@nathan ~]#
[root@nathan ~]# getenforce
Disabled
[root@nathan ~]# systemctl stop firewalld.service
[root@nathan ~]# systemctl status firewalld.service
● firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)
   Active: inactive (dead) since Thu 2019-05-09 21:26:50 EDT; 2h 35min ago
     Docs: man:firewalld(1)
 Main PID: 6300 (code=exited, status=0/SUCCESS)
[root@nathan ~]#
[root@Cobbler ~]# hostname -I
192.168.1.6 10.1.1.6

//停用防火墙,重启后会再次启动,使用chkconfig firewall off永久停用
//或者在防火墙上放行对应的端口(推荐该操作,具体命令如下)

[root@nathan ~]# firewall-cmd --permanent --add-service=http
success
[root@nathan ~]# firewall-cmd --permanent --add-service=https
success
[root@nathan ~]# firewall-cmd --permanent --add-service=rpc-bind
success
[root@nathan ~]# firewall-cmd --permanent --add-service=dhcp
success
[root@nathan ~]# firewall-cmd --permanent --add-service=rsyncd
success
[root@nathan ~]# firewall-cmd --permanent --add-service=tftp
success
[root@nathan ~]# firewall-cmd --reload
success

    yum源安装:

[root@nathan ~]# cd  /etc/yum.repos.d/
[root@nathan yum.repos.d]# wget  http://mirrors.aliyun.com/repo/Centos-7.repo 
[root@nathan yum.repos.d]# yum  install epel -y

1.2.2 使用yum安装cobbler

[root@nathan ~]# yum -y install cobbler cobbler-web dhcp tftp-server pykickstart httpd

    说明:cobbler是依赖与epel源下载

1.2.3 cobbler语法检查前先启动http与cobbler

[root@nathan ~]#systemctl enable httpd.service
[root@nathan ~]#systemctl enable cobblerd.service
[root@nathan ~]#systemctl start httpd.service
[root@nathan ~]#systemctl start cobblerd.service
[root@nathan ~]#cobbler check

1.2.4 进行语法检查

[root@nathan ~]#cobbler check
The following are potential configuration items that you may want to fix:

1 : The 'server' field in /etc/cobbler/settings must be set to something other than localhost,
 or kickstarting features will not work.  This should be a resolvable hostname or IP for the 
 boot server as reachable by all machines that will use 
it.
2 : For PXE to be functional, the 'next_server' field in /etc/cobbler/settings must be set to 
something other than 127.0.0.1, and should match the IP of the boot server on the PXE network.
3 : change 'disable' to 'no' in /etc/xinetd.d/tftp
4 : Some network boot-loaders are missing from /var/lib/cobbler/loaders, you may run 'cobbler
get-loaders' to download them, or, if you only want to handle x86/x86_64 netbooting, you may 
ensure that you have installed a *recent* version of the syslinux package installed and can 
ignore this message entirely.  Files in this directory, should you want to support all 
architectures, should include pxelinux.0, menu.c32, elilo.efi, and yaboot. the 'cobbler 
get-loaders' command is the easiest way to resolve these requirements.
5 : enable and start rsyncd.service with systemctl
6 : debmirrorpackage is not installed, it will be required to manage debian deployments and 
repositories
7 : The default password used by the sample templates for newly installed machines
(default_password_crypted in /etc/cobbler/settings) is still set to 'cobbler' and should be 
changed, try: "openssl passwd -1 -salt 'random-phrase-here' 'your-password-here'" to generate
new one
8 : fencing tools were not found, and are required to use the (optional) power management 
features. install cman or fence-agents to use them

Restart cobblerd and then run 'cobbler sync' to apply changes.

1.2.5 解决当中的报错

先生成被加盐的被装系统root账号密码,第一个admin为随机数,第二个为root用户密码

[root@nathan ~]#openssl passwd -1 -salt 'admin' 'admin'
$1$admin$1kgWpnZpUx.vTroWPXPIB0 将生成的加盐值复制到下面


修改cobbler下的配置文件

[root@nathan ~]#vim /etc/cobler/settings
next_server: 192.168.1.6    //修改当前服务器IP地址
server: 1192.168.1.6        //修改当前服务器IP地址
manage_dhcp: 1              //把0修改为1,表示启用
pxe_just_once: 1            //开启防止重装
default_password_crypted: "$1$admin$1kgWpnZpUx.vTroWPXPIB0"  //粘贴加盐值


修改tftp的配置文件

[root@nathan ~]#vim /etc/xinetd.d/tftp
disable = no


修改dhcp模板文件

[root@nathan ~]#vim /etc/cobbler/dhcp.template
将subnet 192.168.1.0 netmask 255.255.255.0 中的ip网段和掩码改为自己实际的地址
     option routers             192.168.1.1;    //内网网关
     option domain-name-servers 192.168.1.1;    //域名服务器地址
     option subnet-mask         255.255.255.0;  //网段掩码
     range dynamic-bootp        192.168.1.100 192.168.1.254;  //需分配的地址

重启服务

[root@nathan ~]#systemctl enable rsyncd
[root@nathan ~]#systemctl enable tftp.socket
[root@nathan ~]#systemctl start rsyncd
[root@nathan ~]#systemctl start tftp.socket
[root@nathan ~]#systemctl restart cobblerd.service

再次检查,无误后重启所有服务

cobbler sync
systemctl restart httpd.service
systemctl restart cobblerd.service
systemctl restart dhcpd.service
systemctl restart rsyncd.service
systemctl restart tftp.socket

到此cobbler就安装完成,下面进行web界面的操作。

1.3 cobbler的web及界面操作

浏览器访问https://10.0.0.202/cobbler_web

注意CentOS7中cobbler只支持https访问。

账号密码默认均为cobbler

1.png

如果出现Cobbler 登录web界面提示报错“Internal Server Error”的问题,执行以下命令,如果页面可以正常打开,就无须执行下下面的命令

wget https://bootstrap.pypa.io/get-pip.py               //下载pip.py
python get-pip.py                                       //调用本地python运行pip.py脚本
pip install Django==1.8.9                               //安装pip
python -c "import django; print(django.get_version())"  //查看pip版本号
httpdsystemctl restart httpd                            //重启

1.3.1 操作说明--导入镜像

1)在虚拟机上添加上镜像

2.png


    2)挂载镜像到系统

    我挂载的是Everything版本,所以有8个G ,正常4G左右

[root@nathan ~]#mount /dev/sr0  /mnt/CentOS7
mount: /dev/sr0 is write-protected, mounting read-only
[root@nathan ~]#df -h |grep mnt/dev/sr0        4.3G  4.3G     0 100% /mnt
/dev/sr0                 8.1G  8.1G     0 100% /mnt/CentOS7

     3)进行导入镜像

   选择Import DVD  输入Prefix(文件前缀),Arch(版本),Breed(品牌),Path(要从什么地方导入)

   在导入镜像的时候要注意路径,防止循环导入。信息配置好后,点击run,即可进行导入。

3.png

导入过程使用rsync进行导入,可使用ps命令查看,三个进程消失表示导入完毕,也可查看日志,位于 Events。

[root@nathan mnt]# ps -ef |grep rsync
root   12026      1  0 19:04 ?     00:00:00 /usr/bin/rsync --daemon --no-detach
root   13554  11778 12  19:51 ?    00:00:06 rsync -a /mnt/ /var/www/cobbler/ks_mirror/CentOS7-x86_64 --progress
root   13555  13554  0 19:51 ?     00:00:00 rsync -a /mnt/ /var/www/cobbler/ks_mirror/CentOS7-x86_64 --progress
root   13556  13555 33 19:51 ?     00:00:17 rsync -a /mnt/ /var/www/cobbler/ks_mirror/CentOS7-x86_64 --progress
root   13590  10759  0 19:52 pts/1 00:00:00 grep --color=auto rsync

导入完成后生成的文件夹

[root@nathan ks_mirror]# pwd
/var/www/cobbler/ks_mirror
[root@nathan ks_mirror]#
[root@nathan ks_mirror]# ls
CentOS7-x86_64  config
[root@nathan ks_mirror]#

1.3.2 创建空白虚拟机测试安装

注意:虚拟机的内存不能小于2G,网卡的配置要保证网络互通

          虚拟机网卡工作模式默认为NAT模式,根据实际情况改变

          启动虚拟机即可发现会有cobbler的选择界面,即为正常

1.4 定制化安装操作系统

1.4.1 添加内核参数

1)查看导入的镜像,点击edit

使用cobbler批量安装操作系统(基于Centos7.x ) 4.png

2)添加参数

   在内核参数中添加net.ifnames=0 biosdevname=0

   能够让显示的网卡变为eth0 ,而不是CentOS7中的ens33

5.png

   修改完成后点击保存

1.4.2 查看镜像属性

        查看现使用的Kickstart应答文件

6.png

1.4.3 编写ks文件

1)创建新的ks文件

使用cobbler批量安装操作系统(基于Centos7.x ) 7.png

2)添加并配置文件名

      创建完成后点击Save进行保存

8.png


附:新建ks文件内容(centos7.x)

# Cobbler for Kickstart Configurator for CentOS 7 by clsn
install
url --url=$tree
text
lang en_US.UTF-8
keyboard us
zerombr
bootloader --location=mbr --driveorder=sda --append="crashkernel=auto rhgb quiet"
#Network information
$SNIPPET('network_config')
#network --bootproto=dhcp --device=eth0 --onboot=yes --noipv6 --hostname=CentOS7
timezone --utc Asia/Shanghai
authconfig --enableshadow --passalgo=sha512
rootpw  --iscrypted $default_password_crypted
clearpart --all --initlabel
part /boot --fstype xfs --size 1024
part swap --size 1024
part / --fstype xfs --size 1 --grow
firstboot --disable
selinux --disabled
firewall --disabled
logging --level=info
reboot
%pre
$SNIPPET('log_ks_pre')
$SNIPPET('kickstart_start')
$SNIPPET('pre_install_network_config')
# Enable installation monitoring
$SNIPPET('pre_anamon')
%end
 
%packages
@^minimal
@compat-libraries
@core
@debugging
@development
bash-completion
chrony
dos2unix
kexec-tools
lrzsz
nmap
sysstat
telnet
tree
vim
wget
%end
%post
systemctl disable postfix.service
%end

 以上的所有配置完成后,点击Save进行保存

1.6 cobbler使用常见错误

1.6.1 cobbler check报错

[root@nathan ~]# cobbler syncTraceback (most recent call last):
  File "/usr/bin/cobbler", line 36, in 
    sys.exit(app.main())
  File "/usr/lib/python2.7/site-packages/cobbler/cli.py", line 662, in main
    rc = cli.run(sys.argv)
  File "/usr/lib/python2.7/site-packages/cobbler/cli.py", line 269, in run
    self.token         = self.remote.login("", self.shared_secret)
  File "/usr/lib64/python2.7/xmlrpclib.py", line 1233, in __call__
    return self.__send(self.__name, args)
  File "/usr/lib64/python2.7/xmlrpclib.py", line 1587, in __request
    verbose=self.__verbose
  File "/usr/lib64/python2.7/xmlrpclib.py", line 1273, in request    return self.single_request(host, handler, request_body, verbose)
  File "/usr/lib64/python2.7/xmlrpclib.py", line 1306, in single_request    return self.parse_response(response)
  File "/usr/lib64/python2.7/xmlrpclib.py", line 1482, in parse_response    return u.close()
  File "/usr/lib64/python2.7/xmlrpclib.py", line 794, in close    raise Fault(**self._stack[0])
xmlrpclib.Fault: <fault 1:="" ":'login failed'">

解决办法

systemctl restart httpd.service
systemctl restart cobblerd.service
cobbler check

1.6.2 No space left on device

出现这个错误的原因是虚拟机的内存不足2G,

将内存调为2G即可(这个错误只会出现在CentOS7.3之上)

附:cobbler_CentOS6.x_ks配置参考文件



# Cobbler for Kickstart Configurator for CentOS 6  by clsn
install
url --url=$tree
text
lang en_US.UTF-8
keyboard us
zerombr
bootloader --location=mbr --driveorder=sda --append="crashkernel=auto rhgb quiet"
$SNIPPET('network_config')
timezone --utc Asia/Shanghai
authconfig --enableshadow --passalgo=sha512
rootpw  --iscrypted $default_password_crypted
clearpart --all --initlabel
part /boot --fstype=ext4 --asprimary --size=200
part swap --size=1024
part / --fstype=ext4 --grow --asprimary --size=200
firstboot --disable
selinux --disabled
firewall --disabled
logging --level=info
reboot
%pre
$SNIPPET('log_ks_pre')
$SNIPPET('kickstart_start')
$SNIPPET('pre_install_network_config')
# Enable installation monitoring
$SNIPPET('pre_anamon')
%end
%packages
@base
@compat-libraries
@debugging
@development
tree
nmap
sysstat
lrzsz
dos2unix
telnet
%end
%post --nochroot
$SNIPPET('log_ks_post_nochroot')
%end
%post
$SNIPPET('log_ks_post')
# Start yum configuration
$yum_config_stanza
# End yum configuration
$SNIPPET('post_install_kernel_options')
$SNIPPET('post_install_network_config')
$SNIPPET('func_register_if_enabled')
$SNIPPET('download_config_files')
$SNIPPET('koan_environment')
$SNIPPET('redhat_register')
$SNIPPET('cobbler_register')
# Enable post-install boot notification
$SNIPPET('post_anamon')
# Start final steps
$SNIPPET('kickstart_done')
# End final steps
%end

1.8 参考文档

  https://clsn.io/clsn/lx775.html

       https://blog.51cto.com/12643266/2339793

       https://blog.51cto.com/zhanguo1110/1671137


所有原创文章采用 知识共享署名-非商业性使用 4.0 国际许可协议 进行许可。
您可以自由的转载和修改,但请务必注明文章来源并且不可用于商业目的。
本站部分内容收集于互联网,如果有侵权内容、不妥之处,请联系我们删除。敬请谅解!

添加新评论

icon_mrgreen.gificon_neutral.gificon_twisted.gificon_arrow.gificon_eek.gificon_smile.gificon_confused.gificon_cool.gificon_evil.gificon_biggrin.gificon_idea.gificon_redface.gificon_razz.gificon_rolleyes.gificon_wink.gificon_cry.gificon_surprised.gificon_lol.gificon_mad.gificon_sad.gificon_exclaim.gificon_question.gif

  关于博主

既见君子,云胡不喜,浅喜如苍狗,深爱似长风

  近期评论

  •  Admin: 对,将4项全部复制粘贴进去就可以用,如果连不上就可能是这个节点挂了 你尝试换其他的试试,如果都...
  •  明: 是直接复制过去就可以用了吗?
  •  卡杜:
  •  YJLAugus: 博主你好~我是在gayhub上找到你的!是因为那么图书馆预约的python脚本..我不是很懂p...
  •  404not: free-ss.site 这个网访问不了啊。

  分类目录

成功源于不懈的努力。

暗自伤心,不如立即行动。

再多一点努力,就多一点成功。

得意淡然,失意坦然;喜而不狂,忧而不伤。

海纳百川,有容乃大;壁立千仞,无欲则刚。