AHTAPOT Kullanıcı ve Grup Değiştirme

Benzer belgeler
AHTAPOT Güvenlik Duvarı Yönetim Sistemi Kullanımı

AHTAPOT Firewall Builder Kurulumu

AHTAPOT Ansible Kurulumu

AHTAPOT Ansible Playbook Dökümantasyon u

AHTAPOT GitLab Kurulumu

AHTAPOT GDYS Kurulum Yönergesi

Karaliste cekirdek modullerini iceren dosyadir. 9

AHTAPOT Merkezi Güvenlik Duvarı Yönetim Sistemi Kontrol Paneli

AHTAPOT MERKEZİ YETKİ OTORİTESİ

AYDES PROJESİ MESAJ KUTUSU EĞİTİM DOKÜMANI

AHTAPOT Merkezi Yönetim Sistemi ile Kurulum Yapılması

Dosya/Dizin İzinleri. Okuma (r) Yazma (w) Çalıştırma (x) Dosya içeriğini görebilir mi? (Klasörler için) dosya listesini alabilir mi?

Linux Kurulumu (Sürüm 1.52) İçindekiler

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

WebInstaller. 1. Kurulum Đçin Gereksinimler

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

man komut man ls (ls komutu hakkında bilgi verir.) man pwd (pwd komutu hakkında bilgi verir.)

Uzaktan Kurulum Kılavuzu

VISUAL BASIC DE İŞLETİM SİSTEMİ DENETİM KOMUTLARI VE FONKSİYONLARI

OTURUM AÇMA ADLARI. Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek.

Koşuyolu, Asmadalı Sk No:29 Kadıköy Tel : Faks: (216)

Sun Solaris ve RBAC ( Role Based Access Control List)

08217 Internet Programcılığı I Internet Programming I

Cyberoam Single Sing On İle

EĞİTİM-ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ 6. SINIF 2. DÖNEM 2. SINAV ÇALIŞMA NOTLARI

3CX Phonesystem Türkçe Anonsları Windows ve Linux İşletim Sistemlerinde Aktif Etme

VIO ERP12 Muhasebe Kurulum

GTS KULLANIM KLAVUZU

LİNUX. Dosyalar ve dizinler

Komut Penceresi ile Çalışmaya Başlamak

CHAPTER 3. ZAMANLANMIŞ GÖREVLER (Automated Tasks)

Linux altında komut satırında...

Yedek Almak ve Yedekten Geri Dönmek

ICATT ÇEVİRİ UYGULAMASI SİSTEM MİMARİSİ VE VERİTABANI TASARIMI

BAŞVURU SAHİBİ KAYIT İŞLEMLERİ

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

Web Uygulama Güvenliği Kontrol Listesi 2010

Çalışma Grupları Eğitimleri. TÜBİTAK ULAKBİM / ANKARA 5-9 Nisan 2010

Zaman Ayarlayıcı İşlemler

TEKNİK RESİM. Arş. Grv. M. Adil AKGÜL İTÜ İnşaat Fakültesi Hidrolik Ana Bilim Dalı.

Kurumsal Güvenlik ve Web Filtreleme

SAB 103 TEMEL BİLGİSAYAR KULLANIMI

Kurumsal Güvenlik ve Web Filtreleme

IPACK LADDER. Arayüz Dökümantasyonu

ELEKTRONİK İMZALI BAŞVURU ARAYÜZÜ TALİMATI

Erişim Makina. IFS Admin Kullanım Klavuzu. Umut Aytaç Mutlu

Dosya Sistemi Nesnesi File System Object

DESTEK DOKÜMANI. Masaüstü için rapor kısayolu. Ürün : GO Bölüm : Görev Zamanlayıcı

DESTEK DOKÜMANI. Web hizmetleri hesap ayarları bölümüne, mylogo.com.tr de tanımlanmış olan hesap kodu ve, ve portal adresi bilgileri kaydedilir.

Yerel Okul Sunucusu Uygulama Yazılımları Prototipi

VET ON KULLANIM KLAVUZU

Docmage.exe dosyasını çalıştırılır ve karşımıza Şekil-1 deki ekran gelecektir.

GÖZETMEN İLE BAŞVURU FORMU DOLDURMA TALİMATI

SIMAN KULLANIM KILAVUZU

LOGO Uygulamalarında E-Defter

TÜRKİYE NOTERLER BİRLİĞİ

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ MUWİS. Web İçerik Sistemi. Bilgi İşlem Daire Başkanlığı-WEB GRUBU

Üst Düzey Programlama

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

Kets DocPlace LOGO Entegrasyonu

Ağ Üzerinde MATLAB kurulum rehberi (Sunucu makine)

BÖLÜM- 9: KULLANICI ERİŞİMLERİNİ YÖNETMEK

Bay.t Destek. İnternetten Uzak Erişim. Kullanım Klavuzu

30 Mayıs ETASQLMNG Programına giriş

Self Servis Windows Parola İşlemleri

ORKA da BANKA EKSTRESİ TRANSFERi v2 PROGRAMININ KULLANIM KLAVUZU

Microsoft SQL Server 2008 Oracle Mysql (Ücretsiz) (Uygulamalarımızda bunu kullanacağız) Access

İş Akış Yönetimi LOGO Kasım 2014

15 TEMMUZ 2016 KDV1 BELGE BİLGİLERİ BELGE ADETLERİNİN OTOMATİK HESAPLANMASI DATASOFT YAZILIM LTD.

Autofs. Hüseyin Kaya

Dolayısıyla fatura düzenlemek veya fatura almak isteyen mükelleflerin karşılıklı olarak sistemde tanımlı olmaları gerekmektedir.

Tablet aktivasyonu yardım sayfası

BÖLÜM 04. Çalışma Unsurları

İlgili sayfa ulaşmak için metnin üzerine TIKLAYINIZ.

NetCAD Kurulum. Dr. Cemal Sevindi

Programlama Kılavuzu. IPV Serisi IP Santralleri IPV10 IPV20 IPV50

Bu makalede 2003 sunucu, Windows 2003 Server anlamına gelmektedir. Aşağıda yapılan işlemler 2003 R2 sunucu üzerinde denenmiş ve çalıştırılmıştır.

KDV Beyannamesinin ekinde verilen Kısmı Tevkifat Uygulaması Kapsamındaki İşlemlere Ait Bildirim, Muhasebe IV modülünden hazırlanabilir.

Bakım Yönetimi Logo Nisan 2016

VİO kuruluş İŞLEMLERİ

Bilgisayar Kurulum Kullanıcı Kılavuzu

Tavsiye Edilen Önhazırlık Temel veritabanı kavramlar hakkında bilgi sahibi olmak. Hedefler Temel veritabanı güvenlik işlemlerini gerçekleştirebilmek


SSL (GÜVENLİ CİHAZ) SERTİFİKASI İSTEK DOSYASI OLUŞTURMA VE YÜKLEME REHBERİ

TASNİF DIŞI KAMU SERTİFİKASYON MERKEZİ. Doküman Adı MOBİL İMZA KULLANIM AMAÇLI NİTELİKLİ ELEKTRONİK SERTİFİKA BAŞVURU TALİMATI

INPUTBOX KULLANIMI. Komut Düğmesine uygulanan algoritma örneği

Aşağıda listelenen temel linux komutları bilgisayarınızın komut satırında çalıtırılacaktır.

ODETTE ETİKETİ & E-İRSALİYE PROGRAMI v2

FreeBSD Erişim Kontrol Listeleri

Tablet aktivasyonu yardım sayfası

SKYPE BOT SUNUCUSUNUN KURULMASI

VERİ TABANI YÖNETİM SİSTEMLERİ

Telefon: , Destek: +90 (216) Faks: +90 (216) Sayfa 1

BM-209 Nesne Yönelimli Programlama. Yrd. Doç. Dr. İbrahim Alper Doğru Gazi Üniversitesi Teknoloji Fakültesi Bilgisayar Mühendisliği Bölümü

Öztiryakiler B2B Kullanıcı Klavuzu

BANKA MAAŞ ÖDEMELERĐ

BAŞVURU SAHİBİ KAYIT İŞLEMLERİ

AYNİ BAĞIŞ HİZMET GRUBU EĞİTİM DOKÜMANI

Transkript:

AHTAPOT Kullanıcı ve Grup Değiştirme Bu dökümanda, Ahtapot sistemindeki altyapıyı yöneten kullanıcı ve grubunu değiştirmek için yapılması gerekenler anlatılıyor.

Sunucularda Yeni Kullanıcı ve Grup Oluşturma 1. Sunuculara yeni kullanıcı ve grup oluşturmak için, Ansible makinasına bağlantı sağlanarak /etc/ansible klasörüne gidilir. $ cd /etc/ansible 2. İlgili klasör altında bulunan base rolünün dizininden presentgroup ve presentuser değerlerine yeni kullanıcı adı ve grup adı verilir. Dosya içerisinde ilgili parametreye karşılık gelen tüm satırlar aynı şekilde değiştirilir. $ sudo vi roles/base/vars/main.yml presentgroup: yeni_grup_adı presentuser: yeni_kullanıcı_adı playbook oynaması beklenir. 11 - AHTAPOT GDYS Kullanım dökümanı takip edilerek daha önceden Crontab da çalışması ayarlanmış olan playbookların oynama periyotları Rollerdeki Kullanıcı ve Grup Yapılandırması 1. İlk işlemi başarılı bir şekilde yaptıktan sonra eski kullanıcı ve grubun hardcoded yazılmış olduğu yerleri yeni kullanıcı ile değiştiriyoruz. 2. Gitlab sunucusuna bağlantıda kullanılan anahtar dosyasının yeri yeni kullanıcı için oluşturulmuş anahtar dosyasının yeri ile değiştirilir. Dosya içerisinde ilgili parametreye karşılık gelen tüm satırlar aynı şekilde değiştirilir. Dökümantasyon v1.1 2

$ sudo vi /etc/ansible/roles/ansible/vars/main.yml keyfile:/home/yeni_kullanıcı/.ssh/id_rsa 3. Base role içerisinde tanımlanmış olan sudoers ve audit konfigurasyonunda kullanılan değişkenler için ilgili satırlar değiştirilir. Dosya içerisinde ilgili parametreye karşılık gelen tüm satırlar aynı şekilde değiştirilir. $ sudo vi /etc/ansible/roles/base/vars/main.yml newgroup:yeni_grup_adı name: yeni_kullanıcı_adı 4. Firewallbuilder rolü içerisinde, dosyaların haklarını düzenlemek ve gitlab sunucusuna parolasız erişim için kullanılan anahtar ile test güvenlik duvarında kuralların kopyalanacağı dizin belirtilir. Dosya içerisinde ilgili parametreye karşılık gelen tüm satırlar aynı şekilde değiştirilir. $ sudo vi /etc/ansible/roles/firewallbuilders/vars/main.yml ownergroup:yeni_grup_adı owneruser:yeni_kullanıcı_adı testpath:/home/yeni_kullanıcı_adı/testfw keyfile:/home/yeni_kullanıcı_adı/.ssh/id_rsa 5. Firewallbuilder rolü içerisinde, dosyaların haklarını düzenlemek ve gitlab sunucusuna parolasız erişim için kullanılan anahtar ile test güvenlik duvarında kuralların kopyalanacağı dizin belirtilir. Dosya içerisinde ilgili parametreye karşılık gelen tüm satırlar aynı şekilde değiştirilir. $ sudo vi /etc/ansible/roles/firewallbuilders/vars/main.yml ownergroup:yeni_grup_adı owneruser:yeni_kullanıcı_adı testpath:/home/yeni_kullanıcı_adı/testfw Dökümantasyon v1.1 3

keyfile:/home/yeni_kullanıcı_adı/.ssh/id_rsa 6. Gerekli değişikler yapıldıktan sonra, değişikliğin yapılacağı tüm sunucular üzerinde önceden Crontab da çalışması ayarlanmış olan playbookların oynama periyotları Playbooklarda Çalışan Kullanıcının Değiştirilmesi 1. İlk iki işlemi başarılı bir şekilde yaptıktan sonra ansible makinasının başarılı olarak bağlanabilmesi için playbooklarda tanımlı remote_user a yeni geçerli kullanıcı adının girilmesi gerekmektedir. 2. Aşağıda belirtilen tüm vi komutları sırası ile çalıştırılarak remote_user: satırındaki ahtapotops kullanıcısı yerine yeni oluşturulan kullanıcı bilgisi yazılır. $ sudo vi /etc/ansible/playbooks/ansible.yml $ sudo vi /etc/ansible/playbooks/firewall.yml $ sudo vi /etc/ansible/playbooks/firewallbuilder.yml $ sudo vi /etc/ansible/playbooks/gitlab.yml $ sudo vi /etc/ansible/playbooks/testbuilder.yml $ sudo vi /etc/ansible/playbooks/deploy.yml $ sudo vi /etc/ansible/playbooks/state.yml remote_user: yeni_kullanıcı_adı Dökümantasyon v1.1 4

önceden Crontab da çalışması ayarlanmış olan playbookların oynama periyotları Eski Kullanıcı ve Grup un Kaldırılması 1. İşlemler başarılı bir şekilde yaptıktan sonra önceden tanımlı olan kullanıcı ve grubun kaldırılması işlemleri yapılır. 2. Aşağıda belirtilen dosya içerisinde deki revokedgroup ve revokeduser satırlarına kaldırılmak istenen kullanıcı ve grup bilgisi girilir. $ vi /etc/ansible/roles/base/vars/main.yml revokedgroup:kaldırılacak_grup revokeduser:kaldırılacak_kullanıcı group:yeni_grup_adı önceden Crontab da çalışması ayarlanmış olan playbookların oynama periyotları Dökümantasyon v1.1 5