Ansible 自动化平台

Ansible 角色:apstra-aap-configure

您可以使用 Ansible 角色为 Juniper Apstra EDA 配置 Ansible 自动化控制器(Ansible Tower)和 Ansible Decisions(事件驱动型 Ansible)。

角色变量

表 1:角色变量
可变 必填 类型 注释
organization_name 是 字符串 Ansible 自动化平台中的组织名称
project_url 是 字符串 提供 Playbook 和 Rulebook 的项目的 URL
project_scm_branch 是 字符串 项目的 SCM 分支
apstra_blueprint_name 是 字符串 Apstra 蓝图的名称
kubernetes_host 是   Kubernetes/OpenShift API 服务器 URL(例如): https://api.<cluster-domain>:6443
automation_controller_host 是 字符串 Ansible 主机控制器 URL。前往运维人员 |Ansible 自动化平台 |所有实例 |自动化控制器 |URL
automation_controller_username 是 字符串 自动化控制器用户名
automation_controller_password 是 字符串 自动化控制器密码
execution_environment_image_url 是 字符串 推送到注册表的执行环境的完整映像 URL(包括标记): <your-registry>/apstra-ee-x86_64-6.0.0:latest
eda_controller_host 是 字符串 Ansible EDA 控制器 URL。前往运营商 |Ansible 自动化平台 |所有实例 |自动化 EDA |URL
eda_controller_username 是 字符串 Ansible EDA 控制器 用户名
eda_controller_password 是 字符串 Ansible EDA 控制器密码
controller_api 是 字符串 Ansible 控制器的 API 端点。例如: https://aap-<name>.apps.<cluster-domain>/api/controller/
decision_environment_image_url 是 字符串 推送到注册表的决策环境的完整映像 URL(包括标记)。例如: <your-registry>/juniper-k8s-de-x86_64-6.0.0:latest
apstra_api_url 是 字符串 Apstra API 的 URL。例如: https://<apstra-host>/api
apstra_username 是 字符串 Apstra 用户名
apstra_password 是 字符串 Apstra 密码(敏感)。考虑使用 Ansible Vault)。

文件

姓名 需要更改 注释
openshift-ca.crt 是 — 使用不记名令牌部分中的第 4 步生成 用于 OpenShift 身份验证的集群 证书颁发机构证书
openshift-sa.token 是 — 使用不记名令牌部分的第 3 步生成 用于 OpenShift 身份验证的服务帐户持有令牌
cred_injector_config.json 否 — 请勿修改 剧本用于在 AAP 中创建 Apstra 证书类型的静态模板
cred_input_config.json 否 — 请勿修改 剧本用于在 AAP 中创建 Apstra 证书类型的静态模板

配置 Ansible 自动化平台

请按照以下步骤配置适用于 Juniper Apstra EDA 的 Ansible 自动化平台。

  1. 克隆自动化项目:
  2. 填充变量文件:

    使用环境的值进行编辑 apstra-aap-configure/vars/main.yml 。使用以下命令检索每个必需的值:

    kubernetes_host

    automation_controller_host:

    automation_controller_password:

    eda_controller_host:

    eda_controller_password:

    controller_api:

    execution_environment_image_url 以及 decision_environment_image_url

    使用下载 和安装环境中的注册表推送步骤中的完整映像 URL(包括标记)。

    apstra_api_url--https://<apstra-host>/api

    apstra_blueprint_name, apstra_username, apstra_password: 使用 Apstra 实例中的蓝图名称、用户名和密码。

  3. 复制证书文件:
  4. 解析 AAP 主机名。验证所有 AAP 组件主机名是否可从管理节点解析:
  5. 如果无法通过 DNS 解析,请将路由器/入口 IP /etc/hosts添加到:
  6. 运行配置操作指南: