开始之前
先决条件
在实现工作流程自动化、决策制定和激活规则手册之前,您需要确保已安装和/或配置了以下软件:
| 组件 | 版本 | 目的 |
|---|---|---|
| OpenShift 容器平台 | 4.17+ | 容器编排平台 |
| 红帽 Ansible 自动化平台 | 2.5+ | 事件驱动的自动化和执行 |
| Juniper Apstra | 5.0、5.1、6.0 和 6.1 | 网络交换矩阵管理 |
| Docker | 20.10+(客户边缘推荐) | 容器映像管理 |
所需的 OpenShift 运算符
必须安装和配置以下运算符:
-
红帽 Ansible 自动化平台操作员
-
提供自动化控制器和事件驱动型 Ansible
-
支持规则手册激活和作业执行
有关分步安装说明,请参阅 在 OpenShift 上安装 Ansible 自动化平台。
-
-
Kubernetes NMState 运营商
-
管理网络接口配置
-
LLDP 邻接方发现需要
-
有关更多信息,请参阅 安装指南。
-
-
OpenShift SR-IOV 网络运营商
-
为工作负载实现高性能网络
-
有关更多信息,请参阅 安装指南
-
-
(选答)OpenShift 虚拟化
-
仅在部署虚拟机时才需要
-
启用 KubeVirt 功能
-
基础架构要求
-
OpenShift 群集
-
主节点:至少三台裸机主机
-
工作节点:至少三台裸机主机
-
每个辅助角色必须至少有一个支持 SR-IOV 的 NIC(Intel E810 或 XXV710)
-
每个工作人员都需要一个单独的 NIC 用于管理和默认的 Kubernetes 网络
-
-
有关如何在裸机主机上安装 OpenShift Cluster 的信息,请参阅 https://docs.redhat.com/en/documentation/openshift_container_platform/4.11/html/installing/installing-on-bare-metal 。
网络基础架构
- 叶式交换机:任何支持 Juniper Apstra 的 QFX 交换机
- 主干交换机:任何支持 Juniper Apstra 的 QFX 交换机
Docker 注册表
- 可从管理节点访问容器注册表
- 用于决策环境和执行环境映像
- 可以是 OpenShift 内部注册表或外部注册表(例如,瞻博网络 Artifactory)
管理节点要求
映像准备、群集管理和运行 AAP 配置手册需要专用的管理节点。
-
支持的操作系统:Debian 12(书呆子)、RHEL 8/9、Ubuntu 22.04+(Debian 12 验证)
-
架构:x86_64 (amd64)
-
最小可用磁盘空间:10 GB(每个容器映像为 ~500 MB)
-
所需工具:
注意:oc create token需要 OC v4.11+。在旧版本的oc上,请改用kubectl create token。工具 最低版本 安装参考 Docker 客户边缘 20.10+ Debian: https://docs.docker.com/engine/install/debian/ / RHEL: https://docs.docker.com/engine/install/rhel/ OpenShift CLI ( oc)4.6+ https://mirror.openshift.com/pub/openshift-v4/clients/ocp/latest/ kubectl1.28+ https://kubernetes.io/docs/tasks/tools/install-kubectl-linux/ git2.30+ apt install git或yum install gitansible2.14+ 带 awx.awx和ansible.eda集合https://docs.ansible.com/ansible/latest/installation_guide/ -
验证已安装的工具:
docker version oc version kubectl version --client git version ansible --version ansible-galaxy collection list | grep -E "awx|eda"
-
网络连接需要:
-
OpenShift 群集 API 端点
-
用于镜像推送的容器注册表(可从管理节点访问)
-
瞻博网络支持门户,用于下载映像
-
所有 AAP 组件主机名(网关、控制器、EDA、集线器)通过 DNS 或
/etc/hosts
-
管理节点的网络访问要求
-
访问包含自动化项目文件的瞻博网络公共 Git 存储库:
-
(选答) https://github.com/Juniper/apstra-ansible-collection
自定义解决方案、指南并了解如何将模块与 Apstra Ansible 配合使用。
-
(选答) https://github.com/Juniper/k8s.eda
说明如何使用 Ansible 的 Kubernetes 事件源。此外,您可以使用此存储库为其他资源运行事件。
- Juniper Apstra EDA 仅识别标有
type=eda的对象。 - 我们要求您设置项目、凭据、Apstra 蓝图名称和规则手册激活,以运行 Juniper Apstra EDA,如本指南中的说明。
管理节点要求
-
访问包含自动化项目文件的瞻博网络公共 Git 存储库
-
(选答) https://github.com/Juniper/apstra-ansible-collection
自定义解决方案、指南并了解如何将模块与 Apstra Ansible 配合使用。
-
(选答) https://github.com/Juniper/k8s.eda
说明如何使用 Ansible 的 Kubernetes 事件源。此外,您可以使用此存储库为其他资源运行事件。
网络访问要求

注释
-
Juniper Apstra EDA 仅识别标有 type=eda 的对象。
-
我们要求您设置项目、凭据、Apstra 蓝图名称和规则手册激活,以运行 Juniper Apstra EDA,如本指南中的说明。