基于 OpenShift 的 Ansible 自动化平台
先决条件
请按照以下步骤在 OpenShift 群集上安装 Ansible 自动化平台 (AAP) Operator 并部署 AAP 实例。本指南中使用的经过验证的版本是 AAP 2.5(操作员 CSV aap-operator.v2.5.0-0.1737675968、控制器 4.6.7)。
-
开始之前,请确保您已以用户身份
cluster-admin登录到 OpenShift 群集。oc login https://api.<cluster-domain>:6443 -u kubeadmin oc whoami # must return cluster-admin
-
检查您的
nfs-clientStorageClass(或首选支持 RWX 的 StorageClass)是否可用:oc get storageclass
您的群集全局拉取密钥包括以下凭
registry.redhat.io据(拉取红帽映像所需):oc get secret pull-secret -n openshift-config \ -o jsonpath='{.data.\.dockerconfigjson}' | base64 -d | python3 -m json.tool | grep registry.redhat.io -
如果缺少,请
registry.redhat.io通过 OpenShift 控制台的 Cluster Settings → Global Pull Secret 下添加它,或联系您的 Red Hat 客户团队获取注册表凭据。
创建命名空间和 OperatorGroup
配置 Red Hat 注册表拉取密钥
操作员 Pod 必须从 registry.redhat.io中提取映像。
创建运营商订阅
批准安装计划
因为设置为 Manual,在installPlanApproval您明确批准生成InstallPlan的 之前,运算符不会安装。
部署 AnsibleAutomationPlatform CR
验证安装
检索管理员凭据
操作员自动生成管理员密码并将其存储在命名空间内的 aap 机密中。按如下方式检索它们:
# Gateway / Platform admin password
oc get secret aap-admin-password -n aap \
-o jsonpath='{.data.password}' | base64 -d; echo
# Automation Controller admin password
oc get secret aap-controller-admin-password -n aap \
-o jsonpath='{.data.password}' | base64 -d; echo
# Automation Hub admin password
oc get secret aap-hub-admin-password -n aap \
-o jsonpath='{.data.password}' | base64 -d; echo
# EDA admin password
oc get secret aap-eda-admin-password -n aap \
-o jsonpath='{.data.password}' | base64 -d; echo