18.2. 容器组


Ansible Automation Platform 支持容器组,它们允许您在自动化控制器中运行作业,无论自动化控制器是作为单机安装、在虚拟环境中还是在容器中安装。

容器组充当虚拟环境中的资源池。

您可以创建实例组以指向 OpenShift 容器。这些是按需置备为 pod 的作业环境,该 pod 仅在 playbook 运行期间存在。这称为临时执行模型,并确保每个作业运行都有一个干净的环境。

在某些情况下,您可能希望将容器组设置为"始终开启",您可以通过创建实例来配置这些容器组。

注意

在自动化控制器 4.0 恢复到默认版本并删除旧的 pod 定义前,容器组从版本升级,清除迁移中的所有自定义 pod 定义。

容器组与执行环境的不同之处在于,执行环境是容器镜像,且不使用虚拟环境。如需更多信息,请参阅 执行环境

18.2.1. 创建容器组

您可以在自动化控制器中创建 ContainerGroup,以便在 OpenShift 或 Kubernetes 集群上的容器中运行作业。

ContainerGroupInstanceGroup 类型,具有可用于连接到 OpenShift 集群的关联凭证。

先决条件

  • 您可以启动的命名空间。每个集群都有一个"默认"命名空间,但您可以使用特定的命名空间。
  • 具有允许在此命名空间中启动和管理 pod 的角色的服务帐户。如需更多信息,请参阅在 OpenShift Container Platform 或 Kubernetes 中创建服务帐户
  • 如果您在私有 registry 中使用执行环境,并在自动化控制器中有一个与其关联的容器 registry 凭证,则服务帐户还需要角色在命名空间中获取、创建和删除 secret。如果您不想为服务帐户授予这些角色,您可以预先创建 ImagePullSecrets,并在 ContainerGroup 的 pod 规格中指定它们。在这种情况下,执行环境不能关联容器 registry 凭证,或者自动化控制器会尝试为您在命名空间中创建 secret。
  • 与该服务帐户关联的令牌。OpenShift 或 Kubernetes 持有者令牌。
  • 与集群关联的 CA 证书。

流程

  1. 在导航面板中,选择 Automation Execution Infrastructure Instance Groups
  2. 单击 Create group,再选择 Create container group
  3. 输入新容器组的名称,再选择在将其与容器组关联的凭证之前创建的凭证。
  4. 单击 Create container group
  5. 选中 Customize pod spec 复选框,并编辑 Pod spec 覆盖 使其包含您在前面的步骤中使用的命名空间和服务帐户名称。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部