2장. RHEL 시스템 역할을 사용하여 웹 콘솔 설치 및 구성
cockpit RHEL 시스템 역할을 사용하면 여러 RHEL 시스템에서 웹 콘솔을 자동으로 배포하고 활성화할 수 있습니다.
2.1. cockpit RHEL 시스템 역할을 사용하여 웹 콘솔 설치 링크 복사링크가 클립보드에 복사되었습니다!
cockpit 시스템 역할을 사용하여 여러 시스템에서 RHEL 웹 콘솔 설치 및 활성화를 자동화할 수 있습니다.
이 예제에서는 cockpit 시스템 역할을 사용하여 다음을 수행합니다.
- RHEL 웹 콘솔을 설치합니다.
-
firewalld및selinux시스템 역할이 새 포트를 열도록 시스템을 구성하도록 허용합니다. -
자체 서명된 인증서를 사용하는 대신
ipa신뢰할 수 있는 인증 기관의 인증서를 사용하도록 웹 콘솔을 설정합니다.
방화벽을 관리하거나 인증서를 생성하기 위해 플레이북에서 시스템 역할을 호출할 필요가 없습니다. 방화벽 또는 인증서cockpit 시스템 역할은 필요에 따라 자동으로 호출합니다.
사전 요구 사항
- 컨트롤 노드 및 관리형 노드를 준비했습니다.
- 관리 노드에서 플레이북을 실행할 수 있는 사용자로 제어 노드에 로그인되어 있습니다.
-
관리 노드에 연결하는 데 사용하는 계정에는
sudo권한이 있습니다.
프로세스
다음 콘텐츠를 사용하여 플레이북 파일(예:
~/playbook.yml)을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 예제 플레이북에 지정된 설정은 다음과 같습니다.
cockpit_manage_selinux: true-
selinux시스템 역할을 사용하여websm_port_tSELinux 유형에 올바른 포트 권한을 설정하도록 SELinux를 구성합니다. cockpit_manage_firewall: true-
cockpit시스템 역할이 포트 추가를 위해firewalld시스템 역할을 사용하도록 허용합니다. cockpit_certificates: <YAML_dictionary>기본적으로 RHEL 웹 콘솔은 자체 서명된 인증서를 사용합니다. 또는
cockpit_certificates변수를 플레이북에 추가하고 IdM 인증 기관(CA)에서 인증서를 요청하거나 관리 노드에서 사용 가능한 기존 인증서 및 개인 키를 사용하도록 역할을 구성할 수 있습니다.플레이북에 사용되는 모든 변수에 대한 자세한 내용은 제어 노드의
/usr/share/ansible/roles/rhel-system-roles.cockpit/README.md파일을 참조하십시오.
플레이북 구문을 확인합니다.
ansible-playbook --syntax-check ~/playbook.yml
$ ansible-playbook --syntax-check ~/playbook.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 이 명령은 구문만 검증하고 잘못되었지만 유효한 구성으로부터 보호하지 않습니다.
Playbook을 실행합니다.
ansible-playbook ~/playbook.yml
$ ansible-playbook ~/playbook.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow