基于 OpenShift 的 Ansible 自动化平台

先决条件

请按照以下步骤在 OpenShift 群集上安装 Ansible 自动化平台 (AAP) Operator 并部署 AAP 实例。本指南中使用的经过验证的版本是 AAP 2.5(操作员 CSV aap-operator.v2.5.0-0.1737675968、控制器 4.6.7)。

  1. 开始之前,请确保您已以用户身份 cluster-admin 登录到 OpenShift 群集。

  2. 检查您的 nfs-client StorageClass(或首选支持 RWX 的 StorageClass)是否可用:

    您的群集全局拉取密钥包括以下凭 registry.redhat.io 据(拉取红帽映像所需):

  3. 如果缺少,请 registry.redhat.io 通过 OpenShift 控制台的 Cluster Settings → Global Pull Secret 下添加它,或联系您的 Red Hat 客户团队获取注册表凭据。

创建命名空间和 OperatorGroup

  1. 创建 aap 命名空间和将运算符范围限定为该命名空间的命名 OperatorGroup 空间:
  2. 验证已创建命名空间和 OperatorGroup:

配置 Red Hat 注册表拉取密钥

操作员 Pod 必须从 registry.redhat.io中提取映像。

.
  1. 将群集级拉取密钥复制到命名空间中aap:
  2. 验证密钥是否已创建:

创建运营商订阅

  1. 创建一个Subscription指向 stable-2.5 Red Hat 运算符目录中的通道的对象。使用固定startingCSV进行设置可installPlanApproval: Manual确保安装确切的测试版本,并且不会自动升级:
    注意:

    该 startingCSV 值 aap-operator.v2.5.0-0.1737675968 是 AAP 2.5(平台版本 2.5.20250115、控制器 4.6.7)的已验证 CSV 。目录中可能会提供较新的 CSV。要使用最新的可用 2.5 版本,请省略该 startingCSV 字段,或使用以下方法检查可用的 CSV:

  2. 验证已创建订阅:

批准安装计划

因为设置为 Manual,在installPlanApproval您明确批准生成InstallPlan的 之前,运算符不会安装。

  1. 等待 InstallPlan 出现(通常为 15-30 秒):
  2. 批准待处理的 InstallPlan:
  3. 等待运维人员 CSV 达到 Succeeded 阶段(通常为 3-5 分钟):

    这是预期输出:

    注意:

    在 CSV 显示 Succeeded之前,不要继续执行下一步。如果它保持在 Installing 模式下超过 10 分钟,请检查操作员 pod 日志:

部署 AnsibleAutomationPlatform CR

  1. 创建顶级 AnsibleAutomationPlatform 自定义资源。操作员使用此单个 CR 自动配置所有子组件:自动化控制器、自动化中心、事件驱动型 Ansible (EDA)、PostgreSQL 和 Redis:
    注意:

    该 postgres_storage_class 值必须与群集中可用的 StorageClass 匹配。自动化中心文件存储 PVC(100 Gi,RWX)和 Redis 数据 PVC(1 Gi,RWO)也会使用此存储类自动创建。

  2. 监控部署进度:

    运维人员按以下顺序配置资源:

    1. PostgreSQL 15 StatefulSet (aap-postgres-15)

    2. Redis StatefulSet (aap-redis)

    3. 网关部署 (aap-gateway)

    4. AutomationController 子 CR 和 pod (aap-controller-task, aap-controller-web)

    5. EDA子 CR 和 pod (aap-eda-api、 aap-eda-activation-worker、 aap-eda-default-workeraap-eda-scheduler、 aap-eda-event-stream)

  3. 检索管理员凭据

验证安装

  1. 验证安装。
    验证所有 Pod 是否都在运行:

    所有 Pod 都必须显示 Running 状态。

    表 1:Pod 和容器
    Pod 容器 预期状态
    aap-postgres-15-0 1/1 运行
    aap-redis-0 1/1 运行
    aap-gateway-* 2/2 运行
    aap-controller-task-* 4/4 运行
    aap-controller-web-* 3/3 运行
    aap-hub-api-* 1/1 运行
    aap-hub-content-* (×2) 1/1 运行
    aap-hub-web-* 1/1 运行
    aap-hub-worker-* 1/1 运行
    aap-hub-redis-* 1/1 运行
    aap-eda-api-* 3/3 运行
    aap-eda-activation-worker-* (×2) 1/1 运行
    aap-eda-default-worker-* (×2) 1/1 运行
    aap-eda-scheduler-* (×2) 1/1 运行
    aap-eda-event-stream-* 2/2 运行
  2. 验证 AAP CR 显示对帐成功:
    查找 “type”: “Successful” 和 “status”: “True”。
  3. 验证部署的版本匹配:
  4. 验证路由是否已创建:
    预计有四条路线。
    表 2:路由和 URL 模式
    路由 URL 模式
    网关(主入口点) http://aap-aap.apps.<群集域>
    自动化控制器 https://aap-controller-aap.apps.<群集域>
    自动化中心 http://aap-hub-aap.apps.<群集域>
    事件驱动型 Ansible http://aap-eda-aap.apps.<群集域>

检索管理员凭据

操作员自动生成管理员密码并将其存储在命名空间内的 aap 机密中。按如下方式检索它们: