3.2.3. 与 Ansible Automation Platform 集成
通过修改 service-config.yaml 文件将 Red Hat Edge Manager 与 Ansible Automation Platform 实例集成,使其包含验证类型、API URL、OAuth 客户端 ID 和可选的 OAuth 令牌,然后重启服务。
流程
在编辑
service-config.yaml文件前停止 flightctl 服务:sudo systemctl stop flightctl.target通过编辑配置文件来配置集成设置:
sudo vi /etc/flightctl/service-config.yaml更新配置文件,以便与 Ansible Automation Platform 集成:
global: baseDomain: <your-edge-manager-ip-or-domain>1 auth: type: aap2 insecureSkipTlsVerify: false3 aap: apiUrl: https://your-aap-instance.example.com4 externalApiUrl: https://your-aap-instance.example.com5 oAuthApplicationClientId: <client-id-from-oauth-app>6 oAuthToken: <your-oauth-token>7 - 1
- 主机的域名或 IP,它会在安装 RPM 时自动设置,但您可以覆盖它。它是必需的唯一字段。
- 2
- 把它设置为
aap以启用 Ansible Automation Platform 身份验证。 - 3
- 设置为
false。仅将其设置为true,以跳过 Ansible Automation Platform URL 的 TLS 证书验证。对于生产环境,请考虑配置 CA 证书(请参阅自签名证书部分)。 - 4
- 正在运行的 Ansible Automation Platform 实例的面向内部的 API URL,用于发出请求。您可以将此 URL 配置为正在运行的 Ansible Automation Platform 实例的内部可访问的 URL。例如,如果存在单独的内部或外部入口。
- 5
- 运行 Ansible Automation Platform 实例的外部访问 URL。
- 6
- 如果您使用自动方法,则不需要此字段。这是在 Red Hat Edge Manager 的 Ansible Automation Platform 中配置的 OAuth 应用程序的客户端 ID。如果您还没有此空,则可以将此留空,并提供一个
oAuthToken以允许设置创建它。 - 7
- 如果您使用手动方法,则不需要此字段。这是一个 OAuth 令牌,具有 Ansible Automation Platform 实例中"Default"机构的写入权限。只有在您希望设置过程自动创建 OAuth 应用程序时才需要。创建后,不再需要此令牌。
启动服务:
sudo systemctl start flightctl.target