검색

A.2. Ansible 자동화 허브 변수

download PDF
변수설명

automationhub_admin_password

필수 항목

automationhub_api_token

Ansible Automation Platform 2.0 또는 이전 버전에서 업그레이드하는 경우 다음 중 하나를 수행해야 합니다.

  • 기존 Ansible 자동화 허브 토큰을 automationhub_api_token 으로 제공
  • 새 토큰을 생성하려면 generate_automationhub_tokentrue 로 설정합니다.

새 토큰을 생성하면 기존 토큰이 무효화됩니다.

automationhub_authentication_backend

이 변수는 기본적으로 설정되지 않습니다. LDAP 인증을 사용하려면 ldap 로 설정합니다.

ldap 로 설정된 경우 다음 변수도 설정해야 합니다.

  • automationhub_ldap_server_uri
  • automationhub_ldap_bind_dn
  • automationhub_ldap_bind_password
  • automationhub_ldap_user_search_base_dn
  • automationhub_ldap_group_seach_base_dn

automationhub_auto_sign_collections

컬렉션 서명 서비스가 활성화된 경우 컬렉션은 기본적으로 자동으로 서명되지 않습니다.

이 매개변수를 true 로 설정하면 기본적으로 서명합니다.

default = false.

automationhub_backup_collections

선택 사항

Ansible 자동화 허브는 /var/lib/pulp 에 아티팩트를 제공합니다. 자동화 컨트롤러는 기본적으로 아티팩트를 자동으로 백업합니다.

automationhub_backup_collections = false 를 설정할 수도 있고 backup/restore 프로세스는 /var/lib/pulp 를 백업하거나 복원하지 않습니다.

기본값 = true

automationhub_collection_signing_service_key

컬렉션 서명 서비스가 활성화된 경우 컬렉션에 올바르게 서명될 수 있도록 이 변수를 제공해야 합니다.

/absolute/path/to/key/to/sign

automationhub_collection_signing_service_script

컬렉션 서명 서비스가 활성화된 경우 컬렉션에 올바르게 서명될 수 있도록 이 변수를 제공해야 합니다.

/absolute/path/to/script/that/signs

automationhub_create_default_collection_signing_service

기본 설치에서는 서명 서비스를 생성하지 않습니다. true 로 설정하면 서명 서비스가 생성됩니다.

기본값 = false

automationhub_disable_hsts

기본 설치는 TLS 지원 Ansible 자동화 허브를 배포합니다. HSTS( HTTP Strict Transport Security ) 웹 보안 정책이 활성화된 경우 자동화 허브를 사용합니다. 달리 지정하지 않는 한 HSTS 웹 보안 정책 메커니즘이 활성화됩니다. 이 설정을 사용하면 필요한 경우 비활성화할 수 있습니다.

기본값 = false

automationhub_disable_https

선택 사항

Ansible 자동화 허브가 HTTPS를 활성화된 경우 다음을 수행합니다.

default = false.

automationhub_enable_api_access_log

true 로 설정하면 사용자 이름 및 IP 주소를 포함하여 플랫폼에 수행된 모든 사용자 작업을 기록하는 /var/log/galaxy_api_access.log 에 로그 파일을 생성합니다.

default = false.

automationhub_importer_settings

선택 사항

import-importer로 전달되도록 설정의 사전입니다.

가져오기 시 컬렉션은 일련의 검사를 통과할 수 있습니다.

이 동작은 이름이 sensitive -importer.cfg 구성에 의해 구동됩니다.

예를 들면 ansible-doc,ansible-lint, flake8 입니다.

이 매개변수를 사용하면 이 구성을 구동할 수 있습니다.

Ansible 자동화 허브가 LDAP에 직접 연결하려면 다음 변수를 구성해야 합니다. ldap_extra_settings 변수를 사용하여 전달할 수 있는 다른 LDAP 관련 변수(아래의 automationhub_ldap_xxx 변수에서 다루지 않음) 목록은 https://django-auth-ldap.readthedocs.io/en/latest/reference.html#settings에서 확인할 수 있습니다.

변수설명

automationhub_ldap_bind_dn

automationhub_ldap_bind_password 를 사용하여 LDAP 서버에 바인딩할 때 사용할 이름입니다.

automationhub_ldap_bind_password

필수 항목

automationhub_ldap_bind_dn 과 함께 사용할 암호입니다.

automationhub_ldap_group_search_base_dn

사용자가 속할 수 있는 모든 LDAP 그룹을 찾는 LDAPSearch 오브젝트입니다. 구성에서 LDAP 그룹을 참조하는 경우, 이 및 automationhub_ldap_group_type 을 설정해야 합니다.

기본값 = 없음

automatiohub_ldap_group_search_filter

선택 사항

필터를 검색하여 그룹 멤버십을 찾습니다.

Default = (objectClass=Group)

automationhub_ldap_group_search_scope

선택 사항

기본값 = SUBTREE

automationhub_ldap_group_type_class

선택 사항

Default =django_auth_ldap.config:GroupOfNamesType

automationhub_ldap_server_uri

LDAP 서버의 URI입니다. 기본 LDAP 라이브러리에서 지원하는 모든 URI일 수 있습니다.

automationhub_ldap_user_search_base_dn

디렉터리에서 사용자를 찾는 LDAPSearch 오브젝트입니다. filter 매개변수에는 사용자 이름의 자리 표시자 %(user)가 포함되어야 합니다. 인증이 성공하려면 정확히 하나의 결과를 반환해야 합니다.

automationhub_main_url

Single Sign-On을 사용하는 경우 클라이언트가 연결할 기본 자동화 허브 URL을 지정합니다(예: https://<hubaddress.example.com >). 이 URL은 외부 주소가 /etc/pulp/settings.py 에 입력됩니다.

지정하지 않으면 [automationhub] 그룹의 첫 번째 노드가 사용됩니다.

automationhub_pg_database

필수 항목

데이터베이스 이름입니다.

default = automationhub

automationhub_pg_host

내부 데이터베이스를 사용하지 않는 경우 필수 항목입니다.

automationhub_pg_password

자동화 허브 PostgreSQL 데이터베이스의 암호입니다.

automationhub_pg_password 에는 특수 문자를 사용하지 마십시오. 이로 인해 암호가 실패할 수 있습니다.

automationhub_pg_port

내부 데이터베이스를 사용하지 않는 경우 필수 항목입니다.

기본값 = 5432

automationhub_pg_sslmode

필수 항목입니다.

default = prefer

automationhub_pg_username

필수 항목

default = automationhub

automationhub_require_content_approval

선택 사항

자동화 허브가 컬렉션을 제공하기 전에 승인 메커니즘을 적용합니다.

기본적으로 자동화 허브에 컬렉션을 업로드할 때 관리자는 사용자가 사용할 수 있도록 만들기 전에 승인해야 합니다.

콘텐츠 승인 흐름을 비활성화하려면 변수를 false 로 설정합니다.

기본값 = true

automationhub_ssl_cert

선택 사항

/path/to/automationhub.certweb_server_ssl_cert 와 동일하지만 자동화 허브 UI 및 API용

automationhub_ssl_key

선택 사항

/path/to/automationhub.key

web_server_ssl_key 와 동일하지만 자동화 허브 UI 및 API

automationhub_ssl_validate_certs

Red Hat Ansible Automation Platform 2.2 이상에서는 이 값이 더 이상 사용되지 않습니다.

자동화 허브가 기본적으로 자체 인증서를 요청할 때 인증서의 유효성을 검사해야 하는 경우 Ansible Automation Platform은 자체 서명된 인증서로 배포됩니다.

default = false.

generate_automationhub_token

Red Hat Ansible Automation Platform 2.0 또는 이전 버전에서 업그레이드하는 경우 다음 중 하나를 수행해야 합니다.

  • 기존 Ansible 자동화 허브 토큰을 automationhub_api_token 으로 제공
  • 새 토큰을 생성하려면 generate_automationhub_tokentrue 로 설정합니다. 새 토큰을 생성하면 기존 토큰이 무효화됩니다.

pulp_db_fields_key

가져오려는 대칭 암호화 키의 상대 경로 또는 절대 경로입니다. 경로는 Ansible 관리 노드에 있습니다. 데이터베이스의 특정 필드(예: 자격 증명)를 암호화하는 데 사용됩니다. 지정하지 않으면 새 키가 생성됩니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.