4.7. 完成安装后任务


4.7.1. 添加自动化控制器订阅

流程

  1. 进入 Automation 控制器的 FQDN。使用您在清单文件中的 admin_password 指定的密码登录。
  2. Browse,再选择您之前创建的 manifest.zip
  3. 点击 Next
  4. 取消选择 User analyticsAutomation analytics。它们需要互联网连接,应该被关闭。
  5. 点击 Next
  6. 阅读最终用户许可证协议,如果同意,点 Submit

4.7.2. 更新 CA 信任存储

4.7.2.1. 自签名证书

默认情况下,自动化中心和自动化控制器使用自签名证书安装。这会造成一个问题,自动化控制器不信任自动化中心的证书,且不会从自动化中心下载执行环境。该解决方案是将自动化中心的 CA 证书导入为自动化控制器上的可信证书。您可以使用 SCP 或直接从一个文件复制并粘贴到另一个文件中来执行此操作。以下步骤从位于 https://access.redhat.com/solutions/6707451 的 KB 文章中复制。

如果 SSH 作为自动化控制器和私有自动化中心之间的 root 用户提供,请使用 SCP 将私有自动化中心上的 root 证书复制到自动化控制器,并在自动化控制器上运行 update-ca-trust 来更新 CA 信任存储。

在 Automation 控制器中

$ sudo -i
# scp <hub_fqdn>:/etc/pulp/certs/root.crt
/etc/pki/ca-trust/source/anchors/automationhub-root.crt
# update-ca-trust
Copy to Clipboard Toggle word wrap

4.7.2.3. 复制和暂停

如果 SSH 在私有自动化中心和自动化控制器之间不可用,请将文件 /etc/pulp/certs/root.crt 复制到名为 /etc/pki/ca-trust/source/anchors/automationhub-root.crt 的自动化控制器上的新文件,并将其粘贴到名为 /etc/pki/ca-trust/source/anchors/automationhub-root.crt 的自动化控制器上的新文件。创建新文件后,运行 update-ca-trust 命令以使用新证书更新 CA 信任存储。

在私有自动化中心中

$ sudo -i
# cat /etc/pulp/certs/root.crt
(copy the contents of the file, including the lines with 'BEGIN CERTIFICATE' and
'END CERTIFICATE')
Copy to Clipboard Toggle word wrap

在自动化控制器中

$ sudo -i
# vi /etc/pki/ca-trust/source/anchors/automationhub-root.crt
(paste the contents of the root.crt file from the {PrivateHubName} into the new file and write to disk)
# update-ca-trust
Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部