Linux之Kickstart

Linux系统自动安装

Linux系统安装类型:

1、手动安装
  • 图形化界面安装
  • 命令行界面安装
2、自动安装
  • 图形化、命令行界面的安装
    • 利用kickstart文件脚本加载安装配置信息,安装方式可以为:
      • 本地CDROM
      • 磁盘驱动器
      • FTP
      • HTTP
      • NFS
注意:Linux的安装程序是由Anaconda程序提供,其中kickstart只是其安装方法的一种,大多的场景可以利用PXE架构方法,实现全自动安装部署方案。

什么是anaconda?

简介:

Anaconda是Red Hat、CentOS、Fedora等Linux的安装管理程序。它可以提供文本、图形等安装管理方式,并支持Kickstart等脚本提供自动安装的功能。此外,其还支持许多启动参数,熟悉这些参数可为安装带来很多方便。该程序是把位于光盘或其他源上的数据包,根据设置安装到主机上的一个程序;为实现该定制安装,其提供一个定制界面,可以实现交互式界面供用户选择配置(如选择语言,键盘,时区等信息)

进入安装步骤的引导方式:
  • 光盘小型镜像的网络安装模式
  • U盘浮点型镜像的网络安装模式
  • PXE的网络安装模式
  • 光盘完整镜像的本地安装模式
可用的安装方式:
  • 本地CDROM
  • 磁盘驱动器
  • NFS
  • HTTP
  • FTP
安装引导的选项
Anaconda的支持的启动选项
  • 进入启动选项的方法
    • 1、到开机引导界面点击ESC ,就会弹出boot:的黑色界面窗口,格式如下:
      • LABEL <命令|方法> #LABEL为光盘中isolinux/isolinux.cfg中定义的标签
    • 2、选中相关的label,然后点击TAB,编辑选项,直接在后面添加,格式如下:
      • vmlinuz initrd=initrd.img ks=cdrom:/ks.cfg ip=" " [......]

          注意:也可以将此选项写入到光盘中的isolinux/isolinux.cfg行中的append后面,可以实现自动加载选项,勿需手动输入
        
  • 支持的启动选项
    • 文本方式安装
      • text
    • 与网络相关的引导的选项
      • ip=ADDR
      • netmask=NETMASK
      • gateway=GATEWAY
      • dns=DNS
    • 远程访问功能相关的引导选项
      • vnc
      • vncpassword=‘PASSWORD’
    • 启动紧急救援模式
      • rescue
    • 装载额外驱动程序
      • dd
    • 指定ks文件
      • ks=[device]:/PATH
        注意:以上选项使用以上进入启动选项的方法1时,需要指定标签,如"linux rescue",进入启动选项的方法2时,不需要指定标签,直接在append后面指明选项,各选项使用空格隔开

什么是kickstart?

简介

kickstart是一个利用Anconda工具实现服务器自动化安装的方法;通过生成的kickstart配置文件ks.cfg,服务器安装可以实现从裸机到全功能服务的的非交互式(无人值守式)安装配置。ks.cfg是一个简单的文本文件,文件包含Anconda在安装系统及安装后配置服务时所需要获取的一些必要配置信息(如键盘设置,语言设置,分区设置等);Anconda直接从该文件中读取必要的配置,只要该文件信息配置正确无误且满足所有系统需求,就不再需要同用户进行交互获取信息,从而实现安装的自动化。

kickstart的优势
  • 1、流线化自动化的安装;
  • 2、快速大量的裸机部署;
  • 3、强制建立的一致性(软件包,分区,配置,监控,安全性)
  • 4、减少人为的部署失误
使用Kickstart方法安装的过程:
  • 1、创建一个kickstart文件
  • 2、创建有kickstart文件的引导介质或者使这个文件在网络上可用;
  • 3、筹备一个安装树
  • 4、开始ks安装:anconda自身启动 -->选取ks安装模式--> 从ks文件读取配置 --> 最后安装
    • 如果使用的是小型cdrom安装方式,为了读取网络安装树做的引导,可以将ks文件放置到光盘上,在光盘isolinux/isolinux.cfg文件中,配置append后添加 ks=cdrom:/ks.cfg(需要将ks.cfg文件放到cdrom的根目录下)
Kickstart文件的配置方法
  • vim
  • system-config-kickstart
kickstart的配置文件格式
  • 1、命令部分(必选项)
    • 配置系统的属性及安装中的各种必要设置信息,如语言、键盘类型、时区等信息
  • 2、设定需要安装的软件包及包组,Anaconda会自动解决依赖关系
    • 使用%packages指明开始,%end指明结束.包组以@开始标明,软件名可以直接写,但每个之间需要换行
  • 3、安装前脚本
    • 使用%pre指明开始,%end指明结束,将每个命令写一行
  • 4、安装后脚本
    • 使用%post指明开始,%end指明结束,将每个命令写一行
Kickstart文件参数说明
  • Install

    • 可选,指明此次是全新安装
  • cdrom

    • 可选,指明安装源为本地的光驱
  • url

  • harddrive

    • 可选,指明安装源为本地的硬盘
    • harddrive --partition=/dev/sdb2 --dir=/data/iso
  • nfs

    • 可选,指明安装源为NFS服务
    • nfs --server=192.168.1.254 --dir=/data/iso
  • bootloader

    • 设定bootloader安装选项
    • bootloader --location=mbr --append=“rhgb quiet” --driveorder=sda,sdb
      • --append= 可以指定内核参数
      • --driveorder= 设定设备BIOS中的开机设备启动顺序
      • --location= 设定引导记录的位置; mbr:默认值;partition:将boot loader安装于包含kernel的分区超级快
  • clearpart

    • 在建立新分区前清空系统上原有的分区表,默认不删除分区
    • clearpart --all
    • clearpart --drives=hda,hdb --all --initlabel
      • -all 擦除系统上原有所有分区;
      • --drives 删除指定驱动器上的分区
      • --initlabel 初始化磁盘卷标为系统架构的默认卷标
      • --linux 擦除所有的linux分区
      • --none(default)不移除任何分区
  • zerombr

    • 可选,清除mbr信息,会同时清空系统原有分区表
  • drivedisk

    • 可选,如果使用特殊存储方式时,需要指定驱动程序盘位置以便加载存储驱动
  • firewall

    • 可选,配置防火墙选项
    • firewall --enable --trust eth0 --trust eth1 --port=80:tcp
    • firewall —service=ssh :表示启用防火墙,但行了ssh
    • firewall —disabled
      • --enable 拒绝外部发起的任何主动连接;
      • --disable 不配置任何iptables防御规则;
      • --trust 指定完全信任网卡设备;
      • --port 使用port:protocol格式指定可以通过防火墙的服务;
  • selinux

    • 可选,配置selinux选项,默认选项为enforcing
    • selinux [ --disabled|–enforcing|--premissive ]
  • reboot

    • 可选,在系统成功安装完成后默认自动重启系统(kickstart方法时);在装系统完成后,会提示按任意键进行重启;在配置中没有指明其他方法时,默认完成就会reboot
  • halt

    • 可选,在系统安装完成后关机,默认为reboot
  • graphical

    • 可选,安装时使用图形化界面,默认为graphical
  • text

    • 可选,安装时使用文本方式界面安装,默认为graphical
  • key

    • 设置一个安装码,用于获取redhat的官方支持服务
    • --skip,表示跳过key设置,如果不设备会跳到交互模式,让用户选择
  • keyboard

    • 设置键盘类型,一般为us
    • keyboard us
  • lang

    • 设置系统语言,默认为en_US
    • lang en_US
  • timezone

    • 设置系统时区
    • timezone Asia/Shanghai
  • auth

    • 设置系统的认证方式
    • auth --useshadow --passalgo=sha512
  • rootpw

    • 设置root的密码
    • rootpw abcde123
    • rootpw rootpw --iscrypted $1$iRHppr42$VMesh73wBqhUTjKp6OYOD.
      • 可以使用 openssl passwd -1 -salt openssl rand -hex 4生成加密的密码串
  • network

    • 设置主机的网络,在远程安装的模式下,必须指定
    • network —onboot no —device eth0 —bootproto dhcp —noipv6
  • service

    • 可选,设置禁用或允许列出的服务
    • services --disabled autid,cups,smartd,nfslock
      • --disabled 设置服务为禁用
      • --enabled 启动服务
  • part

    • 设置磁盘分区

        part /boot --fstype="ext4" --size=200
        part pv.008 --size=10240
        volgroup vg0 --pesize=8192 pv.008
        logvol / --fstype=ext4 --name=root --vgname=vg0 --size=1024
        logvol swap --name=swap --vgname=vg0 --size=1024
        logvol /usr --fstype=ext4 --name=usr --vgname=vg0 --size=1024
        logvol /var --fstype=ext4 --name=var --vgname=vg0 --size=2048
        
        
        part  <mntpoint>|swap|pv.id|rdid.id  options
        mntpoint:挂载点,是在创建普通分区时指定新分区挂载位置的项;挂载点需要格式正确
        swap: 创建swap分区;
        raid.id:  表示创建的分区类型为raid型;必须用id号进行唯一区别;
        pv.id:  表示所创建的分区类型为LVM型;必须用唯一id号进行区别;
        --size=  设置分区的最小值,默认单位为M,但是不能写单位;
        --grow  让分区自动增长利用可用的磁盘空间,或是增长到设置的maxsize值;
        --maxsize 设置分区自动增长(grow)时的最大容量值,以M为单位,但不能写单位;
        --onpart=/--usepart=     设置使用原有的分区;
        --noformat    设置不格式化指定的分区,在跟—onpart一同使用时,可以避免删除原有分区上的数据,在新安装的系统中保留使用数据;
        --asprimary    强制制定该分区为主分区;若指定失败,分区会失败,导致安装停止;
        --fstype=    新增普通分区时指定分区的类型,可以为ext2、ext3、ext4、swap、vfat及hfs;
        --ondisk=/--ondrive=     设定该分区创建在一个具体的磁盘上;
        --start   指定分区以磁盘上那个磁道开始;需要跟--ondisk参数一块使用;
        --end    指定分区以磁盘上那个磁道结束;需要跟上述两个参数一起使用;
        --recommended:让系统自行决定分区的大小;在创建swap分区时,若RAM<2G,则分区大小为2*RAM;若RAM>=2G时,分区大小为RAM+2G;
        --bytes-pre-inode=    指定分区格式化时inode的大小;默认值为4096
        --fsoptions=    指定创建fstab文件时该分区挂载参数项;
        
      
      
        例:
         part  /boot  --fstype=“ext3” --size=100
         part  swap  --fstype=“swap” –size=512  
         part  /  --bytes-pre-inode=4096  --fstype=“ext4”--size=10000
         part  /data    --onpart=/dev/sdb1  --noformat
         part  raid.100  --size=2000
         part  pv.100     --size=1000
      

使用软件定制kickstart文件

1、yum install system-config-kickstart
2、system-config-kickstart
    需依赖于图形环境,确保x window服务运行

Centos 6.7光盘isolinux下文件及作用:

  • vmlinuz
    • 内核文件
  • initrad.img
    • 虚根文件系统映像
  • isolinux.cfg
    • Linux内核引导参数配置文件,定义了启动界面的相关信息,如超时时间(毫秒)、背景颜色、title、内核及虚根的文件位置
  • splash.jpg
    • 定义了引导界面的图片
  • isolinux.bin
  • boot.cat
  • boot.msg : 引导时的各种提示信息文件
  • grub.conf
  • mem.test

以小型光盘引导读取远程文件服务器安装树,完成系统自动化安装

    1、复制光盘中的isolinux目录到myboot目录下
    2、把制作好的ks文件放到isolinux同级目录,名为ks.cfg
    3、修改isolinux/isolinux.cfg文件中的append行后添加 ks=cdrom:/ks.cfg
    4、退出myboot目录,执行如下命令:
        mkisofs -R -J -T -v --no-emul-boot --boot-load-size 4 --boot-info-table -V "Centos 6 x86_64 Boot" -c isolinux/boot.cat -b isolinux/isolinux.bin -o /root/boot.iso /root/myboot/
        
    5、完成后,加载boot.iso即可以完成安装。
    
    ks.cfg配置实例如下:
        # Kickstart file automatically generated by anaconda.

        #version=DEVEL
        install
        url --url="http://172.16.0.1/cobbler/ks_mirror/CentOS-6.7-x86_64/"
        text
        lang en_US.UTF-8
        keyboard us
        network --onboot no --device eth0 --bootproto dhcp --noipv6
        rootpw  --iscrypted $6$yhbmeil2c47tl6x6$BPp9Qcl2kB8u2gJ0GG/RMFwf6Bm98eiFIi4qy7mEcVN.8Dm6gN0ICwK9ibfuv8EkdKinEuuHmS3I6O2EgFw2O/
        firewall --service=ssh
        authconfig --enableshadow --passalgo=sha512
        selinux --enforcing
        timezone --utc Asia/Shanghai
        bootloader --location=mbr --driveorder=sda --append="crashkernel=auto rhgb quiet"
        # The following is the partition information you requested
        # Note that any partitions you deleted are not expressed
        # here so unless you clear all partitions first, this is
        # not guaranteed to work
        clearpart --all

        part /boot --fstype=ext4 --size=500
        part pv.008002 --grow --size=10240

        volgroup vg_zhenping --pesize=4096 pv.008002
        logvol / --fstype=ext4 --name=lv_root --vgname=vg_zhenping --grow --size=1024 --maxsize=5120
        logvol swap --name=lv_swap --vgname=vg_zhenping --grow --size=1984 --maxsize=1024

        #repo --name="CentOS"  --baseurl=http://172.16.0.1/fedora-epel/6/x86_64/ --cost=100

        %packages
        @core
        @server-policy
        @workstation-policy
        %end
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,384评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,845评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,148评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,640评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,731评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,712评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,703评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,473评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,915评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,227评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,384评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,063评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,706评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,302评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,531评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,321评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,248评论 2 352

推荐阅读更多精彩内容