3.5. Ansible Automation Platform 구성 세부 정보
3.5.1. 실행 및 홉 노드에 대한 방화벽 설정 구성 링크 복사링크가 클립보드에 복사되었습니다!
Ansible Automation Platform을 2로 업그레이드하는 경우 사전 요구 사항 중 하나는 메시 노드(실행 및 홉 노드)에서 자동화 메시 포트를 활성화하는 것입니다. 모든 노드의 메시 네트워크에 사용되는 기본 포트는 27199/tcp로 설정되지만, 수신기_listener_port 를 인벤토리 파일 내의 각 노드의 변수로 지정하여 다른 포트를 사용하도록 구성할 수도 있습니다. 인벤토리 파일 수정에 대한 자세한 내용은 에서 확인할 수 있습니다. 4.3절. “B를 Ansible Automation Platform 2로 업그레이드”
이 참조 환경에서 모든 Ansible Automation Platform 2 컨트롤러 노드는 노드 유형 제어로 지정됩니다. 컨트롤 노드를 하이브리드 노드(기본 노드 유형)로 지정하는 경우 메시 포트(기본값: 27199/tcp)를 활성화해야 합니다.
홉 및 실행 노드 내에서 ansible 사용자로 설치에 사용할 firewalld 포트를 설정합니다.
firewalld가 실행 중인지 확인합니다.$ sudo systemctl status firewalld컨트롤러 데이터베이스 노드에
firewalld포트 추가(예: 포트 27199)$ sudo firewall-cmd --permanent --zone=public --add-port=27199/tcpfirewalld다시 로드$ sudo firewall-cmd --reload포트가 열려 있는지 확인합니다.
$ sudo firewall-cmd --list-ports