5장. Red Hat OpenShift Container Platform 웹 콘솔에서 자동화 컨트롤러 구성
이 지침을 사용하여 Red Hat OpenShift Container Platform에서 자동화 컨트롤러 Operator를 구성하고, 사용자 정의 리소스를 지정하고, 외부 데이터베이스를 사용하여 Ansible Automation Platform을 배포할 수 있습니다.
자동화 컨트롤러 구성은 자동화 컨트롤러 extra_settings를 통해 수행하거나 배포 후 사용자 인터페이스에서 직접 수행할 수 있습니다. 그러나 extra_settings에서 만든 구성이 사용자 인터페이스에서 설정한 설정보다 우선합니다.
자동화 컨트롤러 인스턴스가 제거되면 연결된 PVC가 자동으로 삭제되지 않습니다. 이로 인해 새 배포의 이름이 이전 배포와 동일한 경우 마이그레이션 중 문제가 발생할 수 있습니다. 따라서 동일한 네임스페이스에 새 자동화 컨트롤러 인스턴스를 배포하기 전에 이전 PVC를 수동으로 제거하는 것이 좋습니다. 자세한 내용은 PVC 찾기 및 삭제 를 참조하십시오.
5.1. 사전 요구 사항
- Operator Hub에 Red Hat Ansible Automation Platform 카탈로그를 설치했습니다.
- 자동화 컨트롤러의 경우 Operator가 필요한 PVC를 동적으로 생성하도록 클러스터에 기본 StorageClass를 구성해야 합니다. 외부 PostgreSQL 데이터베이스가 구성된 경우 필요하지 않습니다.
- Hub의 경우 ReadWriteMany를 지원하는 StorageClass를 클러스터에서 사용할 수 있어야 콘텐츠, redis 및 api Pod에 필요한 PVC를 동적으로 생성할 수 있어야 합니다. 클러스터의 기본 StorageClass가 아닌 경우 AutomationHub 오브젝트를 생성할 때 지정할 수 있습니다.
5.1.1. 컨트롤러 이미지 가져오기 정책 구성
자동화 컨트롤러에서 이미지 가져오기 정책을 구성하려면 다음 절차를 사용하십시오.
프로세스
- Red Hat OpenShift Container Platform에 로그인합니다.
- .
- Ansible Automation Platform Operator 배포를 선택합니다.
- 자동화 컨트롤러 탭을 선택합니다.
새 인스턴스의 경우
클릭합니다.- 기존 인스턴스의 경우 Cryostat 아이콘을 클릭한 다음 를 클릭하여 YAML 보기를 편집할 수 있습니다.
Image Pull Policy 에서 라디오 버튼을 클릭하여 선택합니다.
을 클릭합니다.- Always
- Never
- IfNotPresent
Image Pull Secrets 아래에 옵션을 표시하려면 화살표를 클릭합니다.
- Image Pull Secret 을 클릭하고 값을 입력합니다. beside
웹 컨테이너 리소스 요구 사항 드롭다운 목록 아래의 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
Task 컨테이너 리소스 요구 사항 드롭다운 목록 아래의 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
EE Control Plane 컨테이너 리소스 요구 사항 드롭다운 목록에 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
PostgreSQL init 컨테이너 리소스 요구 사항(관리 서비스를 사용하는 경우) 드롭다운 목록 아래의 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
Redis 컨테이너 리소스 요구 사항 드롭다운 목록에 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
PostgreSQL 컨테이너 리소스 요구 사항(관리 인스턴스 사용 시)* 드롭다운 목록 아래의 필드를 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
PostgreSQL 컨테이너 스토리지 요구 사항(관리 인스턴스 사용 시) 드롭다운 목록을 표시하려면 화살표를 클릭합니다.
- 제한 및 요청 에서 CPU 코어, 메모리 및 스토리지 값을 입력합니다.
- Replicas 아래에 인스턴스 복제본 수를 입력합니다.
- 인스턴스 제거 시 사용된 시크릿 제거에서 true 또는 false 를 선택합니다. 기본값은 false입니다.
- 생성 시 데이터가 있는 Preload 인스턴스에서 true 또는 false 를 선택합니다. 기본값은 true입니다.
5.1.2. 컨트롤러 LDAP 보안 구성
다음 옵션 중 하나를 통해 자동화 컨트롤러에 대한 LDAP SSL 구성을 구성할 수 있습니다.
- 자동화 컨트롤러 사용자 인터페이스입니다.
- 플랫폼 게이트웨이 사용자 인터페이스입니다. 추가 단계는 액세스 관리 및 인증을 참조하십시오.
- 다음 절차 단계입니다.
프로세스
ldap_cacert_secret
이 없는 경우 다음 명령을 사용하여 생성할 수 있습니다.oc create secret generic <resourcename>-custom-certs \ --from-file=ldap-ca.crt=<PATH/TO/YOUR/CA/PEM/FILE> \
$ oc create secret generic <resourcename>-custom-certs \ --from-file=ldap-ca.crt=<PATH/TO/YOUR/CA/PEM/FILE> \
1 Copy to Clipboard Copied! - 1
- CA 인증서가 저장된 위치를 가리키도록 이 값을 수정합니다.
이렇게 하면 다음과 같은 시크릿이 생성됩니다.
oc get secret/mycerts -o yaml
$ oc get secret/mycerts -o yaml apiVersion: v1 data: ldap-ca.crt: <mysecret>
1 kind: Secret metadata: name: mycerts namespace: awx type: Opaque
Copy to Clipboard Copied! - 1
- 자동화 컨트롤러는
ldap_cacert_secret
을 사용할 때 지정된 시크릿에서 data 필드ldap-ca.crt
를 찾습니다.
-
LDAP 인증 기관 신뢰 번들 에서 드롭다운 메뉴를 클릭하고
ldap_cacert_secret
을 선택합니다. - LDAP 암호 시크릿 에서 드롭다운 메뉴를 클릭하고 시크릿을 선택합니다.
- EE Images Pull Credentials Secret 에서 드롭다운 메뉴를 클릭하고 시크릿을 선택합니다.
- Bundle Cacert Secret 에서 드롭다운 메뉴를 클릭하고 시크릿을 선택합니다.
서비스 유형에서 드롭다운 메뉴를 클릭하고 선택합니다.
- ClusterIP
- LoadBalancer
- NodePort
5.1.3. 자동화 컨트롤러 Operator 경로 옵션 구성
Red Hat Ansible Automation Platform Operator 설치 양식을 사용하면 고급 구성에서 자동화 컨트롤러 Operator 경로 옵션을 추가로 구성할 수 있습니다.
프로세스
- Red Hat OpenShift Container Platform에 로그인합니다.
- Operators(운영자) 로 이동합니다.
- Ansible Automation Platform Operator 배포를 선택합니다.
- 자동화 컨트롤러 탭을 선택합니다.
새 인스턴스의 경우
클릭합니다.- 기존 인스턴스의 경우 Cryostat 아이콘을 클릭한 다음 를 클릭하여 YAML 보기를 편집할 수 있습니다.
- 을 클릭합니다.
- Ingress 유형에서 드롭다운 메뉴를 클릭하고 경로를 선택합니다.
- 경로 DNS 호스트 에서 경로가 응답하는 공통 호스트 이름을 입력합니다.
- 경로 TLS 종료 메커니즘 에서 드롭다운 메뉴를 클릭하고 Edge 또는 Passthrough 를 선택합니다. 대부분의 경우 에지 를 선택해야 합니다.
- Route TLS 인증 정보 시크릿 에서 드롭다운 메뉴를 클릭하고 목록에서 시크릿을 선택합니다.
- Enable persistence for /var/lib/projects 디렉토리에서 슬라이더를 이동하여 true 또는 false를 선택합니다.
5.1.4. 자동화 컨트롤러 Operator의 수신 유형 구성
Ansible Automation Platform Operator 설치 양식을 사용하면 고급 구성에서 자동화 컨트롤러 Operator 수신을 추가로 구성할 수 있습니다.
프로세스
- Red Hat OpenShift Container Platform에 로그인합니다.
- Operators(운영자) 로 이동합니다.
- Ansible Automation Platform Operator 배포를 선택합니다.
- 자동화 컨트롤러 탭을 선택합니다.
새 인스턴스의 경우
클릭합니다.- 기존 인스턴스의 경우 Cryostat 아이콘을 클릭한 다음 를 클릭하여 YAML 보기를 편집할 수 있습니다.
- 을 클릭합니다.
- Ingress 유형에서 드롭다운 메뉴를 클릭하고 Ingress 를 선택합니다.
- Ingress 주석 에서 수신에 추가할 주석을 입력합니다.
- Ingress TLS 시크릿 에서 드롭다운 메뉴를 클릭하고 목록에서 시크릿을 선택합니다.
자동화 컨트롤러 Operator를 구성한 후 양식 보기 하단에서
을 클릭합니다. Red Hat OpenShift Container Platform에서 Pod를 생성합니다. 이 작업은 몇 분 정도 걸릴 수 있습니다.
검증
자동화 컨트롤러에서 Ansible Automation Platform Operator 설치에서 제공하는 다음 Operator Pod가 실행 중인지 확인합니다.
Operator 관리자 컨트롤러 | 자동화 컨트롤러 | 자동화 허브 | 이벤트 기반 Ansible (EDA) |
---|---|---|---|
세 Operator 각각에 대한 Operator 관리자 컨트롤러에는 다음이 포함됩니다.
| 자동화 컨트롤러를 배포한 후 다음 Pod가 추가된 것을 확인할 수 있습니다.
| 자동화 허브를 배포한 후 다음 Pod가 추가된 것을 확인할 수 있습니다.
| EDA를 배포한 후 다음 Pod가 추가된 것을 확인할 수 있습니다.
|
누락된 Pod는 풀 시크릿이 필요함을 나타낼 수 있습니다. 보호 또는 개인 이미지 레지스트리에는 풀 시크릿이 필요합니다. 자세한 내용은 이미지 풀 시크릿 사용을 참조하십시오. oc describe pod <pod-name
>을 실행하여 해당 Pod에 ImagePullBackOff 오류가 있는지 확인하여 이 문제를 추가로 진단할 수 있습니다.