7.2. Enregistrer un système en utilisant le rôle de système rhc
Vous pouvez enregistrer votre système auprès de Red Hat en utilisant le rôle de système rhc
RHEL. Par défaut, le rôle de système rhc
RHEL connecte le système à Red Hat Insights lorsque vous l'enregistrez.
Conditions préalables
- Vous avez préparé le nœud de contrôle et les nœuds gérés.
- Vous êtes connecté au nœud de contrôle en tant qu'utilisateur pouvant exécuter des séquences sur les nœuds gérés.
-
Le compte que vous utilisez pour vous connecter aux nœuds gérés dispose des autorisations
sudo
. - Les nœuds gérés ou les groupes de nœuds gérés sur lesquels vous souhaitez exécuter cette séquence sont répertoriés dans le fichier d'inventaire Ansible.
Procédure
Créez un coffre-fort pour sauvegarder les informations sensibles :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ansible-vault create secrets.yml
$ ansible-vault create secrets.yml New Vault password: password Confirm New Vault password: password
La commande
ansible-vault create
crée un fichier crypté de l'espace de stockage et l'ouvre dans un éditeur. Saisissez les données sensibles que vous souhaitez enregistrer dans le coffre-fort, par exemple :Copy to Clipboard Copied! Toggle word wrap Toggle overflow activationKey: activation_key username: username password: password
activationKey: activation_key username: username password: password
Enregistrez les modifications et fermez l'éditeur. Ansible crypte les données dans le coffre-fort.
Vous pouvez ensuite modifier les données dans l'espace de stockage à l'aide de la commande
ansible-vault edit secrets.yml
pour modifier les données du coffre-fort.Optionnel : Afficher le contenu du coffre-fort :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ansible-vault view secrets.yml
$ ansible-vault view secrets.yml
Créez un fichier playbook, par exemple
~/registration.yml
, et utilisez l'une des options suivantes en fonction de l'action que vous souhaitez effectuer :Pour s'enregistrer à l'aide d'une clé d'activation et d'un identifiant d'organisation (recommandé), utilisez la procédure suivante :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow --- - name: Registering system using activation key and organization ID hosts: managed-node-01.example.com vars_files: - secrets.yml vars: rhc_auth: activation_keys: keys: - "{{ activationKey }}" rhc_organization: organizationID roles: - role: rhel-system-roles.rhc
--- - name: Registering system using activation key and organization ID hosts: managed-node-01.example.com vars_files: - secrets.yml vars: rhc_auth: activation_keys: keys: - "{{ activationKey }}" rhc_organization: organizationID roles: - role: rhel-system-roles.rhc
Pour s'enregistrer en utilisant un nom d'utilisateur et un mot de passe, utilisez la procédure suivante :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow --- - name: Registering system with username and password hosts: managed-node-01.example.com vars_files: - secrets.yml vars: rhc_auth: login: username: "{{ username }}" password: "{{ password }}" roles: - role: rhel-system-roles.rhc
--- - name: Registering system with username and password hosts: managed-node-01.example.com vars_files: - secrets.yml vars: rhc_auth: login: username: "{{ username }}" password: "{{ password }}" roles: - role: rhel-system-roles.rhc
Exécutez le manuel de jeu :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ansible-playbook ~/registration.yml --ask-vault-pass
# ansible-playbook ~/registration.yml --ask-vault-pass
Ressources supplémentaires
-
Le fichier
/usr/share/ansible/roles/rhel-system-roles.rhc/README.md