跨地域远程布署:
前文描述到通过dhcp+pxe+nfs启动一个独立的操作系统辅助灌入目标系统。
但是对于一些条件有限制的异地机房,又不愿意派人前往机房的情况下,可采取如下方式实现跨地域远程布署,
1.制作一个可远程启动的介质发往机房的代维人员,这个介质能够dhcp获得IP,并且启动vpn client。
2.这个vpn客户端通过ddns连到公司,通过端口转发连到vpn server,然后报告MAC地址给web Server取得全部配制和安装脚本,开始自动安装。
3.人工干涉方式: 公司里的操作人员直接连接和登录到vpn client所在的这台机器,开始人工操作.
4.公司里的操作人员事先对安装内容源配制好对被安装的机器的安全规则。
外地机房 | 公司内网
|
+------------+ | 端口转发 +------------+
| 启动用OS |--------|-------->-----| vpn server |
| vpn client | | +------------+
+------------+ | | |
| | | \
| | | \_______
+-------------+ | V \
| 安装内容源 | | +---------+ +----------+
+-------------+ | | LAMP web| | 操作人员 |
| | | ddns | +----------+
\ | +---------+ |
\ | __/
\_____|______________________________/
|
|