Ansible 自动化平台
Ansible 角色:apstra-aap-configure
您可以使用 Ansible 角色为 Juniper Apstra EDA 配置 Ansible 自动化控制器(Ansible Tower)和 Ansible Decisions(事件驱动型 Ansible)。
角色变量
| 可变 | 必填 | 类型 | 注释 |
|---|---|---|---|
| organization_name | 是 | 字符串 | Ansible 自动化平台中的组织名称 |
| project_url | 是 | 字符串 | 提供 Playbook 和 Rulebook 的项目的 URL |
| project_scm_branch | 是 | 字符串 | 项目的 SCM 分支 |
| apstra_blueprint_name | 是 | 字符串 | Apstra 蓝图的名称 |
| kubernetes_host | 是 | Kubernetes/OpenShift API 服务器 URL(例如): https://api.<cluster-domain>:6443 |
|
| automation_controller_host | 是 | 字符串 | Ansible 主机控制器 URL。前往运维人员 |Ansible 自动化平台 |所有实例 |自动化控制器 |URL |
| automation_controller_username | 是 | 字符串 | 自动化控制器用户名 |
| automation_controller_password | 是 | 字符串 | 自动化控制器密码 |
| execution_environment_image_url | 是 | 字符串 | 推送到注册表的执行环境的完整映像 URL(包括标记): <your-registry>/apstra-ee-x86_64-6.0.0:latest |
| eda_controller_host | 是 | 字符串 | Ansible EDA 控制器 URL。前往运营商 |Ansible 自动化平台 |所有实例 |自动化 EDA |URL |
| eda_controller_username | 是 | 字符串 | Ansible EDA 控制器 用户名 |
| eda_controller_password | 是 | 字符串 | Ansible EDA 控制器密码 |
| controller_api | 是 | 字符串 | Ansible 控制器的 API 端点。例如: https://aap-<name>.apps.<cluster-domain>/api/controller/ |
| decision_environment_image_url | 是 | 字符串 | 推送到注册表的决策环境的完整映像 URL(包括标记)。例如: <your-registry>/juniper-k8s-de-x86_64-6.0.0:latest |
| apstra_api_url | 是 | 字符串 | Apstra API 的 URL。例如: https://<apstra-host>/api |
| apstra_username | 是 | 字符串 | Apstra 用户名 |
| apstra_password | 是 | 字符串 | Apstra 密码(敏感)。考虑使用 Ansible Vault)。 |
文件
| 姓名 | 需要更改 | 注释 |
|---|---|---|
| openshift-ca.crt | 是 — 使用不记名令牌部分中的第 4 步生成 | 用于 OpenShift 身份验证的集群 证书颁发机构证书 |
| openshift-sa.token | 是 — 使用不记名令牌部分的第 3 步生成 | 用于 OpenShift 身份验证的服务帐户持有令牌 |
| cred_injector_config.json | 否 — 请勿修改 | 剧本用于在 AAP 中创建 Apstra 证书类型的静态模板 |
| cred_input_config.json | 否 — 请勿修改 | 剧本用于在 AAP 中创建 Apstra 证书类型的静态模板 |
配置 Ansible 自动化平台
请按照以下步骤配置适用于 Juniper Apstra EDA 的 Ansible 自动化平台。