Infrastruktúra-automatizálás kezdőknek
Dátum
Szerzők
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt
A szakdolgozat a Debreceni Egyetem Informatikai Karán működő FIRCC szakmai gyakorlatához kapcsolódva egy üzemeltetői fókuszú, reprodukálható laborinfrastruktúra tervezését és megvalósítását mutatja be egy három node-ból álló Proxmox VE klaszteren, a modern IT-üzemeltetés alapelveinek demonstrálására. A hálózati réteg két VyOS-alapú virtuális routerre épül, amelyek VLAN-alapú szegmentációt, inter-VLAN routingot, NAT- és hairpin NAT-szolgáltatásokat, valamint DHCP-relay funkciót biztosítanak a szeparált laborhálózat számára. A központi címkiosztást MariaDB-backendre épülő ISC KEA DHCP szerver valósítja meg, amely adatbázis-szintű perzisztenciával, relay-alapú subnet-azonosítással és statikus foglalások kezelésével teszi átláthatóvá az IP-címek adminisztrációját. A megfigyelhetőségi réteg egy Pulse-alapú klasztermonitorozásból és egy ECS-kompatibilis log pipeline-ból áll, ahol a Python-alapú naplógenerátorral előállított alkalmazásnaplókat a Filebeat továbbítja az OpenSearch indexek felé, amelyek OpenSearch Dashboards és Grafana felületeken vizualizálhatók. A hozzáférési modellt a HAProxy-val megvalósított TLS-terminálás és reverse proxy, valamint a WireGuard-alapú Headscale mesh VPN alkotja, amely a labor erőforrásaihoz való biztonságos, ugyanakkor rugalmas helyi és távoli elérést biztosítja. A virtuális gépek gyors és hibamentes kiépítését CloudInit-alapú sablonokra és Proxmox snippet-ekre épülő automatizált inicializálás támogatja, amely a VM-ek hálózati és rendszerkonfigurációját deklaratív módon írja le. A kialakított rendszer eredményeként egy moduláris, dokumentált, konténerizált szolgáltatásokra, központi monitorozásra és biztonságos távoli elérésre épülő laborinfrastruktúra jött létre.