A.2. Ansible Automation hub 变量
变量 | 描述 |
---|---|
| 必填 当密码在清单文件中以纯文本形式提供时,密码必须用引号括起。 |
| 如果从 Ansible Automation Platform 2.0 或更早版本升级,您必须:
生成新令牌会导致现有令牌无效。 |
|
默认不设置此变量。将它设置为
当它被设置为
如果缺少其中任何一个,则安装将停止。 |
| 如果启用了集合签名服务,则集合默认不会自动签名。
将此参数设置为
默认为 |
| 可选
Ansible Automation hub 在
您还可以将
默认为 |
| 可选 决定是否在 UI 中显示下载计数。
默认为 |
|
运行捆绑包安装程序时,验证的内容将上传到 默认情况下,经过认证和验证的内容都会被上传。 此变量的可能值为 'certified' 或 'validated'。
如果您不想安装内容,请将
如果您只需要一种类型的内容,请将 |
| 如果启用了集合签名服务,您必须提供此变量,以确保可以正确签名集合。
|
| 如果启用了集合签名服务,您必须提供此变量,以确保可以正确签名集合。
|
| 将此变量设置为 true 以创建集合签名服务。
默认为 |
| 如果启用了容器签名服务,您必须提供此变量,以确保容器可以被正确签名。
|
| 如果启用了容器签名服务,您必须提供此变量,以确保容器可以被正确签名。
|
| 将此变量设置为 true 以创建容器签名服务。
默认为 |
| 默认安装部署启用了 TLS 的 Ansible Automation hub。如果您部署启用了 HTTP Strict Transport Security (HSTS) web-security 策略的自动化中心,请使用此变量。此变量禁用 HSTS web-security 策略机制。
默认为 |
| 可选 如果 Ansible Automation hub 部署启用了 HTTPS。
默认为 |
|
当设置为
默认为 |
| 指明是否为 Ansible Automation Platform 2.4 中自动化中心中使用的 pulpcore 版本启用 Pulp 分析的布尔值。
要启用 pulp 分析,请将
默认为 |
| 将此变量设置为 true,使未授权用户能够查看集合。
默认为 |
| 将此变量设置为 true,使未授权用户能够下载集合。
默认为 |
| 可选 传递给 galaxy-importer 的设置字典。 在导入时,集合可以通过一系列检查。
行为由
例如 这个参数可让您驱动此配置。 |
| 客户端连接到的主要自动化中心 URL。 例如: https://<load balancer host>。
如果要在自动化中心环境中实施 Red Hat Single Sign-On,使用
如果没有指定,则使用 |
| 必需 数据库名称。
默认为 |
| 如果不使用内部数据库,则需要此项。 Automation Hub 使用的远程 PostgreSQL 数据库的主机名。
默认 = |
| Automation hub PostgreSQL 数据库的密码。
对 |
| 如果不使用内部数据库,则需要此项。 默认 = 5432。 |
| 必需。
默认为 |
| 必填
默认为 |
| 可选
如果自动化中心在集合可用前强制实施批准机制,则值为 默认情况下,当您将集合上传到自动化中心时,管理员必须批准它,然后才能供用户使用。
如果要禁用内容批准流,请将变量设置为
默认为 |
| 定义是否启用预加载的布尔值。
运行捆绑包安装程序时,验证的内容将上传到 默认情况下,经过认证和验证的内容都会被上传。
如果您不想安装内容,请将
如果您只需要一种类型的内容,请将
默认为 |
| 可选
|
| 可选
与 |
| 对于 Red Hat Ansible Automation Platform 2.2 及更新的版本,不再使用这个值。
如果自动化中心因为默认设置而在请求自身时必须验证证书,则将值设为
默认为 |
| 已弃用
对于 Ansible Automation Platform 2.2.1 及更新的版本,这个值的值已固定为 Automation hub 始终使用最新的软件包进行更新。 |
| Ansible Automation hub web 服务器的 nginx 标头列表。 列表中的每一元素作为单独的行提供给 web 服务器的 nginx 配置。 默认为空列表 |
| 当使用自动化中心部署时,安装程序会将执行环境镜像推送到自动化中心,并将自动化控制器配置为从自动化中心 registry 中拉取镜像。
要使自动化中心唯一的 registry 从中拉取执行环境镜像,请将此变量设置为
如果设置为
使用捆绑包安装程序时默认为 |
| 如果从 Red Hat Ansible Automation Platform 2.0 或更早版本升级,请选择以下选项之一:
|
| 此变量指定系统应被视为 HTTP Strict Transport Security (HSTS)主机的时间(以秒为单位)。也就是 HTTPS 专用于通信的时间。 默认为 63072000 秒,或两年。 |
|
定义 Nginx 中对
可用 只有在使用 OpenSSL 1.0.1 或更高版本时,TLSv1.1 和 TLSv1.2 参数才可以正常工作。 TLSv1.3 参数仅在使用 OpenSSL 1.1.1 或更高版本时才有效。
如果
默认为 |
| 要导入的 Fernet 对称加密密钥的相对或绝对路径。该路径位于 Ansible 管理节点上。它用于加密数据库中的某些字段,如凭证。如果未指定,将生成一个新密钥。 |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。 主题文件所在的目录的路径。如果更改此变量,您必须提供自己的主题文件。
默认 = |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。 SSO 中域的名称。
默认 = |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。 显示域的名称。
默认 = |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。 SSO 管理用户名。
默认为 |
| 必需 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。 SSO 管理密码。 |
| 可选 仅用于 Ansible Automation Platform 管理的 Red Hat Single Sign-On。 为 SSO 提供客户提供的密钥存储。 |
| 必需 仅用于外部管理的 Red Hat Single Sign-On。 自动化中心需要 SSO 和 SSO 管理凭据进行身份验证。 如果清单中未提供用于配置的 SSO,则必须使用此变量来定义 SSO 主机。 |
| 可选 仅用于 Ansible Automation Platform 管理的 Red Hat Single Sign-On。
如果客户提供的密钥存储位于远程节点上,则设置为
默认为 |
| 可选 仅用于 Ansible Automation Platform 管理的 Red Hat Single Sign-On。 SSO 的密钥存储名称。
默认 = |
| 启用 HTTPS 的 SSO 的密钥存储密码。
在使用 Ansible Automation Platform 管理的 SSO 以及启用 HTTPS 时,需要此项。默认安装使用 |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。
如果设置了 这必须可从客户端机器访问。 |
| 可选 用于 Ansible Automation Platform 管理的和外部管理的 Red Hat Single Sign-On。
如果证书必须在连接过程中验证,则设置为
默认为 |
| 可选 如果单点登录使用 HTTPS,则用于 Ansible Automation Platform 管理和外部管理的 Red Hat Single Sign-On。
默认为 |
要使 Ansible 自动化中心直接连接到 LDAP,您必须配置以下变量:可以使用 ldap_extra_settings
变量传递的额外 LDAP 相关变量列表,请参阅 Django 参考文档。
变量 | 描述 |
---|---|
|
使用 在将私有自动化中心与 LDAP 集成时,必须设置,否则安装将失败。 |
| 必需
与 必须在集成私有自动化中心 LDAP 时设置,否则安装将失败。 |
| 一个 LDAP 搜索对象,用于查找用户可能属于的所有 LDAP 组。
如果您的配置对 LDAP 组有任何引用,您必须设置此变量和 在将私有自动化中心与 LDAP 集成时,必须设置,否则安装将失败。
默认为 |
| 可选 用于查找组成员资格的搜索过滤器。 变量标识了使用自动化中心和 LDAP 映射组要使用哪个 flavor 类型。用于通过 LDAP 安装自动化中心。
默认为 |
| 可选 范围使用 django 框架用于 LDAP 身份验证在 LDAP 树中搜索组。用于通过 LDAP 安装自动化中心。
默认为 |
| 描述 automationhub_ldap_group_search 返回的组类型。 这基于 automationhub_ldap_group_type_params 和 automationhub_ldap_group_type_class 的值动态设置,否则它是来自 django-ldap 的默认值,它是 'None'
Default = |
| 可选 django-ldap 组类型类的可导入路径。 变量标识在 django 框架内用于 LDAP 身份验证的组类型。用于通过 LDAP 安装自动化中心。
Default = |
| LDAP 服务器的 URI。 使用底层 LDAP 库支持的任何 URI。 必须在集成私有自动化中心 LDAP 时设置,否则安装将失败。 |
| 在目录中查找用户的 LDAP 搜索对象。filter 参数必须包含用户名的占位符 %(user)。它必须完全返回一个结果才能成功进行身份验证。 在将私有自动化中心与 LDAP 集成时,必须设置,否则安装将失败。 |
| 可选
默认为 |
| 可选 范围通过使用用于 LDAP 身份验证的 django 框架在 LDAP 树中搜索用户。用于通过 LDAP 安装自动化中心。
默认为 |