5.8. RHEL 시스템 역할을 사용하여 정적 경로 구성
Networking RHEL 시스템 역할을 사용하여 정적 경로를 구성할 수 있습니다.
Networking RHEL 시스템 역할을 사용하는 플레이를 실행할 때 설정이 플레이에 지정된 것과 일치하지 않는 경우 시스템 역할은 이름이 동일한 기존 연결 프로필을 덮어씁니다. 따라서 예를 들어 IP 구성이 이미 있는 경우에도 플레이에서 네트워크 연결 프로필의 전체 구성을 항상 지정합니다. 그렇지 않으면 역할은 이러한 값을 기본값으로 재설정합니다.
이미 있는지 여부에 따라 프로시저는 다음 설정을 사용하여 enp7s0
연결 프로필을 생성하거나 업데이트합니다.
-
정적 IPv4 주소 -
198.51.100.20
(/24 서브넷 마스크
포함) -
정적 IPv6 주소 -
/64
서브넷 마스크가 있는2001:db8:1::1
-
IPv4 기본 게이트웨이 -
198.51.100.254
-
IPv6 기본 게이트웨이 -
2001:db8:1::fffe
-
IPv4 DNS 서버 -
198.51.100.200
-
IPv6 DNS 서버 -
2001:db8:1::ffbb
-
DNS 검색 도메인 -
example.com
정적 경로:
-
게이트웨이가
198.51.100.1
인192.0.2.0/24
-
게이트웨이가
198.51.100.2
인203.0.113.0/24
-
게이트웨이가
사전 요구 사항
-
ansible
및rhel-system-roles
패키지는 제어 노드에 설치됩니다. -
플레이북을 실행할 때
root
와 다른 원격 사용자를 사용하는 경우 이 사용자에게는 관리 노드에 대한 적절한sudo
권한이 있습니다.
절차
플레이북에서 명령을 실행할 호스트가 아직 인벤토리되지 않은 경우 이 호스트의 IP 또는 이름을
/etc/ansible/hosts
Ansible 인벤토리 파일에 추가합니다.node.example.com
다음 내용으로
~/add-static-routes.yml
플레이북을 생성합니다.--- - name: Configure an Ethernet connection with static IP and additional routes hosts: node.example.com become: true tasks: - include_role: name: rhel-system-roles.network vars: network_connections: - name: enp7s0 type: ethernet autoconnect: yes ip: address: - 198.51.100.20/24 - 2001:db8:1::1/64 gateway4: 198.51.100.254 gateway6: 2001:db8:1::fffe dns: - 198.51.100.200 - 2001:db8:1::ffbb dns_search: - example.com route: - network: 192.0.2.0 prefix: 24 gateway: 198.51.100.1 - network: 203.0.113.0 prefix: 24 gateway: 198.51.100.2 state: up
플레이북을 실행합니다.
root
사용자로 관리 호스트에 연결하려면 다음을 입력합니다.#
ansible-playbook -u root ~/add-static-routes.yml
사용자로 관리 호스트에 연결하려면 다음을 입력합니다.
#
ansible-playbook -u user_name --ask-become-pass ~/add-static-routes.yml
ask
-become-pass
옵션을 사용하면ansible-playbook
명령이-u user_name
옵션에 정의된 사용자의sudo
암호를 입력하라는 메시지를 표시합니다.
-u user_name
옵션을 지정하지 않으면ansible-playbook
은 현재 제어 노드에 로그인한 사용자로 관리 호스트에 연결합니다.
검증 단계
라우팅 테이블을 표시합니다.
#
ip -4 route
default via 198.51.100.254 dev enp7s0 proto static metric 100 192.0.2.0/24 via 198.51.100.1 dev enp7s0 proto static metric 100 203.0.113.0/24 via 198.51.100.2 dev enp7s0 proto static metric 100 ...
관련 자료
-
/usr/share/ansible/roles/rhel-system-roles.network/README.md
file -
ansible-playbook(1)
도움말 페이지