Beispiele
Eine Sammlung typischer Abläufe. Sie setzen eine laufende LCM-Instanz voraus (siehe Installation).
Einen Server anbinden und täglich aktualisieren
Abschnitt betitelt „Einen Server anbinden und täglich aktualisieren“- Onboarding-Key hinterlegen: Public Key aus Einstellungen → Allgemein
in
~/.ssh/authorized_keysvonrootauf dem Zielserver eintragen. - Join: Dashboard → „+ Server hinzufügen“, Host/Zugang eingeben, Host-Key-Fingerprint bestätigen.
- Gruppe: Unter Gruppen eine Gruppe „Produktion“ anlegen, den Server zuweisen.
- Schedule + Regel: Schedule „Nächtlich“ mit
0 2 * * *anlegen, dann eine Regel vom Typ Update hinzufügen. - Fertig - die Updates laufen jede Nacht und erscheinen als Jobs mit Konsolen-Output.
Eine Firewall als Grundsatz-Regel erzwingen
Abschnitt betitelt „Eine Firewall als Grundsatz-Regel erzwingen“Ziel: Auf allen Webservern sind dauerhaft nur 80, 443 (und SSH) offen.
- Gruppe „Webserver“ anlegen, Server zuweisen.
- Neue Regel: Typ Firewall, Ziel Grundsatz-Regel (Enforce), Ports
80,443. - Beim nächsten Health-Ping wird ufw geprüft und - falls abweichend - angewendet. Ändert später jemand die Firewall am Server, stellt der nächste Ping den Soll-Zustand wieder her.
Zentralen APT-Cache einrichten
Abschnitt betitelt „Zentralen APT-Cache einrichten“- Auf dem LCM-Host
apt-cacher-nginstallieren undPassThroughPattern: .*in deracng.confsetzen (siehe APT-Cache). - In LCM unter Einstellungen → Repositories → APT-Cache die URL
http://<host>:3142eintragen und „Verbindung prüfen“. - Als Gruppen-Regel „APT-Cache erzwingen“ hinzufügen - alle Server der Gruppe leiten ihre APT-Anfragen künftig über den Cache.
Backup erstellen und auf frischer Instanz wiederherstellen
Abschnitt betitelt „Backup erstellen und auf frischer Instanz wiederherstellen“LCM_BACKUP_PASSPHRASEsetzen und unter Einstellungen → Backups ein Backup erstellen (oder Intervall aktivieren).- Das
.lcmbakherunterladen und sicher ablegen. - Auf einer neuen Instanz das Archiv unter Backups → Wiederherstellen hochladen und (mit derselben Passphrase) anwenden - die Instanz übernimmt Daten, Schlüssel, Konfiguration und Zertifikat.
Die API mit einem read-only-Key nutzen
Abschnitt betitelt „Die API mit einem read-only-Key nutzen“Für Monitoring-Skripte, die nur lesen dürfen:
-
Einstellungen → API-Keys → neuen Key mit Scope read anlegen. Der Klartext-Key (
lcm_…) erscheint nur einmal - kopieren. -
Abfragen mit dem
X-API-Key-Header:Terminal-Fenster curl -s https://<host>:9310/api/v1/servers \-H "X-API-Key: lcm_dein_key" | jq '.[].name' -
Schreibende Requests (POST/PUT/DELETE) werden mit einem read-Key serverseitig mit 403 abgelehnt - der Key kann selbst im Admin-Kontext nichts ändern.
Mehr zu Endpunkten und Auth: Frontend- & API-Referenz.