Ubuntu16.04下ansible-tower的集成

環(huán)境

ubuntu 16.04
需要安裝Kerberos;
有一個(gè)AD域CLOUD.COM需要集成;
域控服務(wù)器為ad.cloud.com

設(shè)置域名解析

  1. 在ubuntu服務(wù)器修改域名解析文件 /etc/resolvconf/resolv.conf.d/base
nameserver 192.168.1.234   
nameserver 223.5.5.5

第一行為局域網(wǎng)內(nèi)DNS解析服務(wù)器,通常和AD是一個(gè)
第二行公共DNS

  1. 修改后進(jìn)行更新
sudo resolvconf -u
  1. 測試能ping通AD服務(wù)器
ping ad.cloud.com

時(shí)間同步

因?yàn)閍d.cloud.com的域控本身就是時(shí)間服務(wù)器,所以設(shè)定本臺ubuntu和域控時(shí)間同步

  1. 安裝包
sudo apt-get install ntpdate
  1. 同步時(shí)間
sudo ntpdate ad.cloud.com
  1. 最好設(shè)crontab進(jìn)行定期對時(shí)
05 */1 * * * ntpdate ad.cloud.com

安裝Kerberos

  1. 安裝kerberos依賴包
sudo apt-get install krb5-kdc krb5-admin-server

安裝的時(shí)候需要提供默認(rèn)realm现拒,填入 CLOUD.COM

  1. 安裝后同樣需要建立realm岩榆,使用命令
sudo krb5_newrealm

此處會要求提供密碼蟆技,請牢記
遇到的坑:由于 kdb5_util 需要從 /dev/random 設(shè)備取得隨機(jī)數(shù)用于安全密碼計(jì)算 田炭, 而新創(chuàng)建的 Linux 虛擬機(jī)很可能因?yàn)橄到y(tǒng)熵不夠?qū)е码S機(jī)數(shù)不夠用的情況 。 這時(shí)可以使用 haveged 增加系統(tǒng)的熵 仙逻。執(zhí)行命令:

sudo apt install haveged
  1. 編輯配置
sudo vim /etc/krb5.conf 

配置文件內(nèi)容增加:

[libdefaults]
   default_realm = CLOUD.COM

......
[realms]
   CLOUD.COM = {
       kdc = ad.cloud.com 
       }

[domain_realm]
......
     .cloud.com = CLOUD.COM

  1. 啟動服務(wù)
sudo service krb5-kdc start
  1. 驗(yàn)證
    執(zhí)行命令
kinit domainuser@CLOUD.COM

此處domainuser是域用戶名 CLOUD.COM是域茂翔, 會提示輸入密碼混蔼,成功的話無任何輸出。

6.如何刪除
之前遇到過重裝軟件的情況珊燎,但每次配置文件都沒刪干凈惭嚣,導(dǎo)致重裝后還有,正確的刪除方式

  • 先找出安裝包
dpkg --get-selections | grep -v deinstall | grep krb
  • 然后刪除
apt-get purge krb5-config krb5-locales krb5-user

特別注意刪除krb5-config

還有一個(gè)目錄需要檢查悔政,如果存在一并刪除

/var/lib/krb5kdc/principal'

安裝postgresql

由于ansible-tower依賴postgresql數(shù)據(jù)庫晚吞,所以必須先安裝,以下安裝客戶端和服務(wù)端

sudo apt-get install postgresql postgresql-client

安裝好以后新建數(shù)據(jù)庫和用戶

  1. 切換到postgres用戶
sudo su - postgres

執(zhí)行命令進(jìn)入sql控制臺

psql

此時(shí)可以為postgres用戶設(shè)定一個(gè)密碼(可選)

\password password
  1. 創(chuàng)建用戶awx
CREATE USER awx WITH PASSWORD 'awx';
  1. 創(chuàng)建數(shù)據(jù)庫awx
CREATE DATABASE awx OWNER awx;
  1. 賦權(quán)
GRANT ALL PRIVILEGES ON DATABASE awx to awx;
  1. 退出
\q
  1. 測試登錄數(shù)據(jù)庫
psql -U awx -d awx -h 127.0.0.1 -p 5432

安裝ansible-tower

tower的安裝包可直接從官網(wǎng)下載,解壓到某一目錄谋国。

  1. 首先需要修改編輯inventory配置文件槽地,內(nèi)容如下
[tower]
localhost ansible_connection=local

[database]

[all:vars]
#ansible-tower登錄密碼
admin_password='admin'

#PostgreSQL監(jiān)聽地址端口
pg_host='127.0.0.1'
pg_port='5432'

pg_database='awx'
pg_username='awx'
pg_password='awx'

rabbitmq_port=5672
rabbitmq_vhost=tower
rabbitmq_username=tower
#here
rabbitmq_password='tower'
rabbitmq_cookie=cookiemonster
# Needs to be true for fqdns and ip addresses
rabbitmq_use_long_name=false
  1. 運(yùn)行安裝腳本
sudo ./setup.sh
  1. 安裝完成后,即可訪問web頁面芦瘾,用戶名admin捌蚊,密碼在上一步配置文件中定義的。然后需導(dǎo)入License文件近弟。License文件可去官網(wǎng)申請缅糟,免費(fèi)版可管理10個(gè)host

設(shè)置windows被管機(jī)器

環(huán)境要求

  1. 安裝Framework 3.0+
  2. 設(shè)置PowerShell本地腳本運(yùn)行權(quán)限為remotesigned
  3. 升級PowerShell至3.0+
  4. 自動設(shè)置Windows遠(yuǎn)端管理,英文全稱WS-Management(WinRM)

設(shè)置PowerShell本地腳本運(yùn)行權(quán)限

執(zhí)行以下ps命令

set-executionpolicy -executionpolicy unrestricted

自動設(shè)置Windows遠(yuǎn)端管理

可通過運(yùn)行腳本ConfigureRemotingForAnsible.ps1來執(zhí)行.
執(zhí)行結(jié)果沒有返回值即為正常藐吮。如執(zhí)行出現(xiàn)“由于此計(jì)算機(jī)上的網(wǎng)絡(luò)連接類型之一設(shè)置為公用溺拱,因此 WinRM 防火墻例外將不運(yùn)行”類似報(bào)錯(cuò)逃贝,請?jiān)?PowerShell 中執(zhí)行命令 Enable-PSRemoting – SkipNetworkProfileCheck –Force 嘗試解決

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末谣辞,一起剝皮案震驚了整個(gè)濱河市迫摔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌泥从,老刑警劉巖句占,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異躯嫉,居然都是意外死亡纱烘,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進(jìn)店門祈餐,熙熙樓的掌柜王于貴愁眉苦臉地迎上來擂啥,“玉大人,你說我怎么就攤上這事帆阳〔负” “怎么了蜒谤?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵山宾,是天一觀的道長。 經(jīng)常有香客問我鳍徽,道長资锰,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任阶祭,我火速辦了婚禮绷杜,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘濒募。我一直安慰自己接剩,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布萨咳。 她就那樣靜靜地躺著懊缺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪培他。 梳的紋絲不亂的頭發(fā)上鹃两,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天,我揣著相機(jī)與錄音舀凛,去河邊找鬼俊扳。 笑死,一個(gè)胖子當(dāng)著我的面吹牛猛遍,可吹牛的內(nèi)容都是我干的馋记。 我是一名探鬼主播号坡,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼梯醒!你這毒婦竟也來了宽堆?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤茸习,失蹤者是張志新(化名)和其女友劉穎畜隶,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體号胚,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡籽慢,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了猫胁。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片箱亿。...
    茶點(diǎn)故事閱讀 38,617評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖弃秆,靈堂內(nèi)的尸體忽然破棺而出届惋,到底是詐尸還是另有隱情,我是刑警寧澤驾茴,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布盼樟,位于F島的核電站,受9級特大地震影響锈至,放射性物質(zhì)發(fā)生泄漏晨缴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一峡捡、第九天 我趴在偏房一處隱蔽的房頂上張望击碗。 院中可真熱鬧,春花似錦们拙、人聲如沸稍途。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽械拍。三九已至,卻和暖如春装盯,著一層夾襖步出監(jiān)牢的瞬間坷虑,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工埂奈, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留迄损,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓账磺,卻偏偏與公主長得像芹敌,于是被迫代替她去往敵國和親痊远。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理氏捞,服務(wù)發(fā)現(xiàn)碧聪,斷路器,智...
    卡卡羅2017閱讀 134,629評論 18 139
  • 一幌衣、前言 如《第1章Ansible發(fā)展史》介紹矾削,作為關(guān)注度最高的集中化管理工具壤玫,Ansible同樣支持Window...
    木納哥閱讀 3,669評論 0 3
  • 在將 Windows 虛擬機(jī) (VM) 從本地上傳到 Azure 之前豁护,必須準(zhǔn)備好虛擬硬盤(VHD 或 VHDX)...
    ITknight閱讀 847評論 0 0
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,773評論 6 342
  • 簡書注冊一段時(shí)間了,一直沒寫東西欲间!以后這里就發(fā)布我的育兒實(shí)踐楚里,家庭教育感悟!歡迎大家關(guān)注哦猎贴! 今天的故事叫《歡樂的...
    悠然一笑閱讀 1,288評論 0 1