1.3. Ansible Automation Platform と自動化ダッシュボードの統合
Ansible Automation Platform インスタンスを自動化ダッシュボードの設定に統合することで、データを収集可視化し、自動化に関する洞察を得ることができます。
前提条件
- オートメーションダッシュボードをインストールしました。
Red Hat Enterprise Linux ホスト上で、自動化ダッシュボードが HTTPS ポート 8447 で実行されていることを確認しました。
注記- この検証には、Ansible Automation Platform のログインの詳細が必要です。
- ポート 8447 はデフォルトで有効になっていますが、これは設定可能です。
手順
- Personal Access Token の設定詳細は、トークンベースの認証を使用した外部アプリケーションへのアクセスの設定 を参照してください。
clusters.yamlファイルを作成または更新します。永続的な認証と自動トークンローテーションを有効にするには、access_token、refresh_token、client_id、およびclient_secretを含める必要があります。clusters: - protocol: https address: <aap_controller_url> port: 443 access_token: <access_token_string> refresh_token: <refresh_token_string> client_id: <client_id_string> client_secret: <client_secret_string> verify_ssl: false name: <unique_cluster_name>TLS 検証の設定
verify_sslパラメーターを設定する際は、Ansible Automation Platform の証明書タイプに合った設定を選択してください。-
商用証明書:
verify_ssl: trueを設定します。 自己署名証明書:
verify_ssl: falseに設定します。注記自動化ダッシュボードは、カスタム認証局 (CA) に対して自己署名証明書を検証することはできません。
-
商用証明書:
以下の方法を使用すると、データの取得と結合のために、1 つまたは複数の Ansible Automation Platform インスタンス (同じ Ansible Automation Platform バージョン) をオートメーションダッシュボード設定に追加できます。
注記Ansible Automation Platform インスタンスが 1 つしかない場合は、2 番目のエントリーを削除します。
--- clusters: - protocol: https <--- Normally https address: my-aap.example.com <--- Can use IP or FQDN without http(s):// port: 443 <--- Normally 443 access_token: sampleToken <--- Your preconfigured Ansible Automation Platform read access token Platform read access token refresh_token: myRefreshToken client_id: myClientID client_secret: myClientSecret verify_ssl: false <--- Can be used when using self signed certs sync_schedules: - name: Every 5 minutes sync rrule: DTSTART;TZID=Europe/Ljubljana:20250630T070000 FREQ=MINUTELY;INTERVAL=5 enabled: true # If there is one Ansible Automation Platform instance, then remove the second entry below. # Alternately. If there is more than one AAP instance to connect, copy additional entries. - protocol: https address: aap2.example.com port: 443 access_token: WRn2swiqg5spEwUndDkrJoCeg4Qwuw verify_ssl: true sync_schedules: - name: Every 5 minutes sync rrule: DTSTART;TZID=Europe/Ljubljana:20250630T070000 FREQ=MINUTELY;INTERVAL=5 enabled: true注記access_token、refresh_token、およびclient_secretは、自動化ダッシュボードのデータベースに保存されます。これらの値はセキュリティーのために暗号化されています。自動化ダッシュボードの設定を読み込んで有効化してください。設定ファイルをコンテナーの
/tmp/ディレクトリーにコピーする必要があります。システムは処理が正常に完了すると、コンテナーからファイルを自動的に削除します。podman cp clusters.yaml automation-dashboard-web:/tmp podman exec -it automation-dashboard-web /venv/bin/python manage.py setclusters /tmp/clusters.yaml注記システムが/tmp/ディレクトリーからファイルを削除できない場合、エラーメッセージを表示して処理を続行します。
注記トークンローテーション: 自動化ダッシュボードはセキュリティーのために内部的にトークンをローテーションしますが、ローカルの
clusters.yamlファイルは更新しません。後でsetclustersコマンドを再実行する必要がある場合、定義したトークンの有効期限が切れている可能性があります。現在有効なトークンを取得するには、次のコマンドを実行し、出力を新しいファイルに保存してください。
podman exec -it automation-dashboard-web /venv/bin/python manage.py getclusters --decrypt > clusters_current.yaml
1.3.1. データを自動化ダッシュボードに同期する リンクのコピーリンクがクリップボードにコピーされました!
接続済みの Ansible Automation Platform クラスターからデータを同期してオートメーションダッシュボードに取り込み、最新のオートメーションメトリクスを表示します。
前提条件
- オートメーションダッシュボードをインストールしました。
-
clusters.yamlファイルにプラットフォームの詳細情報を設定しました。
手順
実行中の自動化ダッシュボードコンテナーを特定します。
$ podman ps | grep automation-dashboard-web以下のいずれかの方法を使用して同期コマンドを実行します。
対話モード: 引数なしで
syncdata を実行します。プロンプトが表示されたら、同期要求を承認する必要があります。$ podman exec -it automation-dashboard-web /venv/bin/python manage.py syncdata非対話モード: 日付範囲を定義するには、
--sinceおよび--untilフラグを使用します。この方法はユーザープロンプトをスキップするため、自動化されたスクリプトやcronジョブに必要です。$ podman exec -it automation-dashboard-web /venv/bin/python manage.py syncdata --since=2024-01-01 --until=2024-06-30
検証
-
ターミナルに
Successfully created Sync task for Cluster <cluster_url>という成功メッセージが表示されていることを確認してください。 - ブラウザーで自動化ダッシュボードを更新して、最新のメトリクスを確認してください。