第 5 章 Ansible Automation Platform 执行和 Hop 节点配置详情
5.1. 配置执行和跃点节点的防火墙设置 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
对于成功的 Ansible Automation Platform 安装,其中一个先决条件是在网格节点上启用自动化网格端口(execution 和 hop 节点)。用于所有节点上的网格网络的默认端口被设置为 27199/tcp,但可以通过将 receptor_listener_port 指定为 清单文件中的 每个节点变量来配置为使用不同的端口。
清单文件片断
receptor_listener_port=27199
receptor_listener_port=27199
注意
对于此参考环境,所有 Ansible Automation Platform 2 控制器节点被指定为节点类型 控制。如果将控制节点指定为 混合节点 (默认节点类型),则需要启用网格端口(默认为 27199/tcp)。
在跃点和执行节点中,以 ansible 用户身份:
确保
firewalld正在运行。sudo systemctl status firewalld
$ sudo systemctl status firewalldCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在跃点和执行节点上添加
firewalld端口(如端口 27199)sudo firewall-cmd --permanent --zone=public --add-port=27199/tcp
$ sudo firewall-cmd --permanent --zone=public --add-port=27199/tcpCopy to Clipboard Copied! Toggle word wrap Toggle overflow 重新加载
firewalldsudo firewall-cmd --reload
$ sudo firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow 确认端口已打开
sudo firewall-cmd --list-ports
$ sudo firewall-cmd --list-portsCopy to Clipboard Copied! Toggle word wrap Toggle overflow