3.5. Ansible Automation Platform 配置详情
3.5.1. 配置执行和跃点节点的防火墙设置 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
对于成功的 Ansible Automation Platform 升级到 2,其中一个先决条件是在网格节点上启用自动化网格端口(execution 和 hop 节点)。用于所有节点上的网格网络的默认端口被设置为 27199/tcp,但也可以通过将 receptor_listener_port 指定为 清单文件中 每个节点的变量来配置为使用不同的端口。有关修改清单文件的更多详细信息,请参阅 第 4.3 节 “将 环境 B 升级到 Ansible Automation Platform 2”
注意
对于此参考环境,所有 Ansible Automation Platform 2 控制器节点被指定为节点类型控制。如果将控制节点指定为混合节点(默认节点类型),则需要启用网格端口(默认为 27199/tcp)。
在跃点和执行节点中,以 ansible 用户身份设置用于安装的 firewalld 端口。
确保
firewalld正在运行。$ sudo systemctl status firewalld在控制器数据库节点上添加
firewalld端口(如端口 27199)$ sudo firewall-cmd --permanent --zone=public --add-port=27199/tcp重新加载
firewalld$ sudo firewall-cmd --reload确认端口已打开
$ sudo firewall-cmd --list-ports