18.2. 容器组
Ansible Automation Platform 支持容器组,它们允许您在自动化控制器中运行作业,无论自动化控制器是作为单机安装、在虚拟环境中还是在容器中安装。
容器组充当虚拟环境中的资源池。
您可以创建实例组以指向 OpenShift 容器。这些是按需置备为 pod 的作业环境,该 pod 仅在 playbook 运行期间存在。这称为临时执行模型,并确保每个作业运行都有一个干净的环境。
在某些情况下,您可能希望将容器组设置为"始终开启",您可以通过创建实例来配置这些容器组。
注意
在自动化控制器 4.0 恢复到默认版本并删除旧的 pod 定义前,容器组从版本升级,清除迁移中的所有自定义 pod 定义。
容器组与执行环境的不同之处在于,执行环境是容器镜像,且不使用虚拟环境。如需更多信息,请参阅 执行环境。
18.2.1. 创建容器组 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以在自动化控制器中创建 ContainerGroup,以便在 OpenShift 或 Kubernetes 集群上的容器中运行作业。
ContainerGroup 是 InstanceGroup 类型,具有可用于连接到 OpenShift 集群的关联凭证。
先决条件
- 您可以启动的命名空间。每个集群都有一个"默认"命名空间,但您可以使用特定的命名空间。
- 具有允许在此命名空间中启动和管理 pod 的角色的服务帐户。如需更多信息,请参阅在 OpenShift Container Platform 或 Kubernetes 中创建服务帐户。
-
如果您在私有 registry 中使用执行环境,并在自动化控制器中有一个与其关联的容器 registry 凭证,则服务帐户还需要角色在命名空间中获取、创建和删除 secret。如果您不想为服务帐户授予这些角色,您可以预先创建
ImagePullSecrets,并在ContainerGroup的 pod 规格中指定它们。在这种情况下,执行环境不能关联容器 registry 凭证,或者自动化控制器会尝试为您在命名空间中创建 secret。 - 与该服务帐户关联的令牌。OpenShift 或 Kubernetes 持有者令牌。
- 与集群关联的 CA 证书。
流程
-
在导航面板中,选择
。 - 单击 ,再选择 Create container group。
- 输入新容器组的名称,再选择在将其与容器组关联的凭证之前创建的凭证。
- 单击 。
- 选中 Customize pod spec 复选框,并编辑 Pod spec 覆盖 使其包含您在前面的步骤中使用的命名空间和服务帐户名称。