第 12 章 Ansible Automation hub 变量
变量 | 描述 |
---|---|
| 必填 |
| 如果从 Ansible Automation Platform 2.0 或更早版本升级,您必须:
生成新令牌会导致现有令牌无效。 |
|
默认不设置此变量。将它设置为
当它被设置为
|
| 如果启用了集合签名服务,则集合默认不会自动签名。
将此参数设置为
默认为 |
| 可选
Ansible Automation hub 在
您还可以设置
默认为 |
| 如果启用了集合签名服务,您必须提供此变量,以确保可以正确签名集合。
|
| 如果启用了集合签名服务,您必须提供此变量,以确保可以正确签名集合。
|
|
默认安装不会创建签名服务。如果设置为
默认为 |
| 默认安装部署一个启用了 TLS 的 Ansible Automation hub。如果 Automation hub 部署了启用了 HTTP Strict Transport Security (HSTS) web-security 策略的自动化中心。除非另有指定,否则启用 HSTS web-security 策略机制。如果需要,此设置允许您禁用此设置。
默认为 |
| 可选 如果 Ansible Automation hub 部署启用了 HTTPS。
默认为 |
|
当设置为
默认为 |
| 可选 传递给 galaxy-importer 的设置字典。 在导入时,集合可以通过一系列检查。
行为由
例如 这个参数可让您驱动此配置。 |
要使 Ansible Automation hub 直接连接到 LDAP,必须配置以下变量。可以使用 ldap_extra_settings
变量传递的其他 LDAP 相关变量(未由以下 automationhub_ldap_xxx
变量涵盖)的列表,可在此处找到: https://django-auth-ldap.readthedocs.io/en/latest/reference.html#settings
变量 | 描述 |
---|---|
|
使用 |
| 必需
与 |
|
一个 LDAPSearch 对象,用于查找用户可能属于的所有 LDAP 组。如果您的配置对 LDAP 组有任何引用,则必须设置此 和
默认为 |
| 可选 用于查找组成员资格的搜索过滤器。
默认为 |
| 可选
默认为 |
| 可选
Default = |
| LDAP 服务器的 URI。这可以是底层 LDAP 库支持的任何 URI。 |
| 在目录中查找用户的 LDAPSearch 对象。filter 参数应包含用户名的占位符 %(user)。它必须完全返回一个结果才能成功进行身份验证。 |
|
在使用 Single Sign-On 时,指定客户端要连接到的主自动化中心 URL,例如
如果没有指定,则使用 |
| 必需 数据库名称。
默认为 |
| 如果不使用内部数据库,则需要此项。 |
| Automation hub PostgreSQL 数据库的密码。
不要对 |
| 如果不使用内部数据库,则需要此项。 默认 = 5432 |
| 必需。
默认为 |
| 必填
默认为 |
| 可选 如果自动化中心在集合可用前强制实施批准机制。 默认情况下,当您将集合上传到自动化中心时,管理员必须批准它,然后供用户使用。
如果要禁用内容批准流,请将变量设置为
默认为 |
| 可选
|
| 可选
与 |
| 对于 Red Hat Ansible Automation Platform 2.2 及更新的版本,不再使用这个值。 如果自动化中心因为默认设置,在请求自身时需要验证证书,则 Ansible Automation Platform 会使用自签名证书部署。
默认为 |
| 如果从 Red Hat Ansible Automation Platform 2.0 或更早版本进行升级,您必须:
|
| 您要导入的 Fernet 对加密密钥的相对或绝对路径。该路径位于 Ansible 管理节点上。它用于加密数据库中的某些字段(如凭证)。 如果未指定,将生成一个新密钥。 |