5장. Ansible Automation Platform 실행 및 Hop 노드 구성 세부 정보
5.1. 실행 및 홉 노드에 대한 방화벽 설정 구성 링크 복사링크가 클립보드에 복사되었습니다!
Ansible Automation Platform 설치에 성공하려면 사전 요구 사항 중 하나는 메시 노드(실행 및 홉 노드)에서 자동화 메시 포트를 활성화하는 것입니다. 모든 노드의 메시 네트워크에 사용되는 기본 포트는 27199/tcp 로 설정되지만 인벤토리 파일 내의 각 노드의 변수로 수신기_listener_port 를 지정하여 다른 포트를 사용하도록 구성할 수 있습니다.
인벤토리 파일 조각
receptor_listener_port=27199
receptor_listener_port=27199
이 참조 환경에서 모든 Ansible Automation Platform 2 컨트롤러 노드는 노드 유형 제어 로 지정됩니다. 컨트롤 노드를 하이브리드 노드(기본 노드 유형)로 지정하는 경우 메시 포트(기본값: 27199/tcp)를 활성화해야 합니다.
ansible 사용자로 홉 및 실행 노드 내에서 다음을 수행합니다.
firewalld가 실행 중인지 확인합니다.sudo systemctl status firewalld
$ sudo systemctl status firewalldCopy to Clipboard Copied! Toggle word wrap Toggle overflow 홉 및 실행 노드에
firewalld포트 추가(예: 포트 27199)sudo firewall-cmd --permanent --zone=public --add-port=27199/tcp
$ sudo firewall-cmd --permanent --zone=public --add-port=27199/tcpCopy to Clipboard Copied! Toggle word wrap Toggle overflow firewalld다시 로드sudo firewall-cmd --reload
$ sudo firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow 포트가 열려 있는지 확인합니다.
sudo firewall-cmd --list-ports
$ sudo firewall-cmd --list-portsCopy to Clipboard Copied! Toggle word wrap Toggle overflow