3.5. Ansible Automation Platform 設定の詳細
3.5.1. 実行ノードとホップノードのファイアウォール設定 リンクのコピーリンクがクリップボードにコピーされました!
Ansible Automation Platform を 2 に正常にアップグレードするための前提条件の 1 つとして、メッシュノード (実行およびホップノード) で自動化メッシュポートを有効にすることが挙げられます。すべてのノードのメッシュネットワークに使用されるデフォルトポートは 27199/tcp に設定されていますが、インベントリーファイル 内の各ノードの変数として receptor_listener_port を指定することで、別のポートを使用するように設定することもできます。インベントリーファイルの変更に関する詳細は、「環境 B の Ansible Automation Platform 2 へのアップグレード」 を参照してください。
このリファレンス環境では、すべての Ansible Automation Platform 2 コントローラーノードはノードタイプの制御として指定されます。コントロールノードがハイブリッドノード (デフォルトのノードタイプ) として指定されている場合、メッシュポート (デフォルト: 27199/tcp) を有効にする必要があります。
ホップおよび実行ノード内で、ansible ユーザーとして、インストールに使用する firewalld ポートを設定します。
firewalldが実行されていることを確認します。sudo systemctl status firewalld
$ sudo systemctl status firewalldCopy to Clipboard Copied! Toggle word wrap Toggle overflow コントローラーデータベースノードに
firewalldポートを追加します (例: ポート 27199)。sudo firewall-cmd --permanent --zone=public --add-port=27199/tcp
$ sudo firewall-cmd --permanent --zone=public --add-port=27199/tcpCopy to Clipboard Copied! Toggle word wrap Toggle overflow firewalldをリロードします。sudo firewall-cmd --reload
$ sudo firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow ポートが開いていることを確認します。
sudo firewall-cmd --list-ports
$ sudo firewall-cmd --list-portsCopy to Clipboard Copied! Toggle word wrap Toggle overflow