4.7. インストール後のタスクの完了
4.7.1. Automation Controller サブスクリプションの追加
手順
-
Automation Controller の FQDN に移動します。インベントリーファイルで
admin_password
として指定したパスワードを使用して admin でログインます。 - manifest.zip を選択します。 をクリックして、作成済みの
- をクリックします。
- と のチェックを外します。これらはインターネット接続に依存しているため、オフにする必要があります。
- をクリックします。
- 使用許諾契約書を読み、同意する場合は をクリックします。
4.7.2. CA トラストストアの更新
4.7.2.1. 自己署名証明書
デフォルトでは、Automation Hub および Automation Controller は自己署名証明書を使用してインストールされます。これにより、Automation Controller が Automation Hub の証明書を信頼せず、Automation Hub から実行環境をダウンロードしないという問題が発生します。解決策は、Automation Hub の CA 証明書を Automation Controller で信頼できる証明書としてインポートすることです。SCP を使用するか、ファイルから別のファイルに直接コピーアンドペーストして、このアクションを実行できます。以下の手順は、ナレッジベースのアーティクル https://access.redhat.com/solutions/6707451 からコピーされます。
4.7.2.2. セキュアコピー (SCP) を使用して、Private Automation Hub 上のルート証明書を Automation Controller にコピーする
Automation Controller と Private Automation Hub の間で root ユーザーとして SSH を使用できる場合は、SCP を使用して Private Automation Hub の root 証明書を Automation Controller にコピーし、Automation Controller で update-ca-trust
を実行して CA トラストストアを更新します。
Automation Controller の場合
sudo -i scp <hub_fqdn>:/etc/pulp/certs/root.crt update-ca-trust
$ sudo -i
# scp <hub_fqdn>:/etc/pulp/certs/root.crt
/etc/pki/ca-trust/source/anchors/automationhub-root.crt
# update-ca-trust
Copy to clipboardCopied4.7.2.3. コピーとペースト
Private Automation Hub と Controller の間で root として SSH を使用できない場合は、Private Automation Hub 上のファイル /etc/pulp/certs/root.crt の内容をコピーし、Controller 上にある /etc/pki/ca-trust/source/anchors/automationhub-root.crt という名前の新しいファイルにペーストします。新しいファイルが作成されたら、update-ca-trust コマンドを実行し、新しい証明書で CA トラストストアを更新します。
Private Automation Hub の場合
sudo -i cat /etc/pulp/certs/root.crt
$ sudo -i
# cat /etc/pulp/certs/root.crt
(copy the contents of the file, including the lines with 'BEGIN CERTIFICATE' and
'END CERTIFICATE')
Copy to clipboardCopiedAutomation Controller
sudo -i vi /etc/pki/ca-trust/source/anchors/automationhub-root.crt update-ca-trust
$ sudo -i
# vi /etc/pki/ca-trust/source/anchors/automationhub-root.crt
(paste the contents of the root.crt file from the {PrivateHubName} into the new file and write to disk)
# update-ca-trust
Copy to clipboardCopied