7.6. 使用 RHEL 系统角色部署 Keylime 服务器
				您可以使用 keylime_server RHEL 系统角色设置验证器和注册器,它们是 Keylime 服务器组件。keylime_server 角色在每个节点上安装和配置 verifier 和 registrar 组件。
			
在 Ansible 控制节点上执行此步骤。
有关 Keylime 的更多信息,请参阅 8.1。Keylime 是如何工作的。
前提条件
- 您已准备好控制节点和受管节点
 - 以可在受管主机上运行 playbook 的用户登录到控制节点。
 - 
						用于连接到受管节点的帐户具有 
sudo权限。 - 要在其上运行此 playbook 的受管节点或受管节点组列在 Ansible 清单文件中。
 
流程
创建定义所需角色的 playbook:
创建新 YAML 文件,并在文本编辑器中打开,例如:
vi keylime-playbook.yml
# vi keylime-playbook.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 插入以下内容:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以在 keylime_server RHEL 系统角色的变量 中找到更多有关变量的信息。
运行 playbook:
ansible-playbook <keylime-playbook.yml>
$ ansible-playbook <keylime-playbook.yml>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 
验证
检查
keylime_verifier服务是否活跃并在受管主机上运行:systemctl status keylime_verifier
# systemctl status keylime_verifier ● keylime_verifier.service - The Keylime verifier Loaded: loaded (/usr/lib/systemd/system/keylime_verifier.service; disabled; vendor preset: disabled) Active: active (running) since Wed 2022-11-09 10:10:08 EST; 1min 45s agoCopy to Clipboard Copied! Toggle word wrap Toggle overflow 检查
keylime_registrar服务是否活跃且在运行:systemctl status keylime_registrar
# systemctl status keylime_registrar ● keylime_registrar.service - The Keylime registrar service Loaded: loaded (/usr/lib/systemd/system/keylime_registrar.service; disabled; vendor preset: disabled) Active: active (running) since Wed 2022-11-09 10:10:17 EST; 1min 42s ago ...Copy to Clipboard Copied! Toggle word wrap Toggle overflow