Ubuntu16.04下ansible-tower的集成

环境

ubuntu 16.04
需要安装Kerberos;
有一个AD域CLOUD.COM需要集成;
域控服务器为ad.cloud.com

设置域名解析

  1. 在ubuntu服务器修改域名解析文件 /etc/resolvconf/resolv.conf.d/base
nameserver 192.168.1.234   
nameserver 223.5.5.5

第一行为局域网内DNS解析服务器,通常和AD是一个
第二行公共DNS

  1. 修改后进行更新
sudo resolvconf -u
  1. 测试能ping通AD服务器
ping ad.cloud.com

时间同步

因为ad.cloud.com的域控本身就是时间服务器,所以设定本台ubuntu和域控时间同步

  1. 安装包
sudo apt-get install ntpdate
  1. 同步时间
sudo ntpdate ad.cloud.com
  1. 最好设crontab进行定期对时
05 */1 * * * ntpdate ad.cloud.com

安装Kerberos

  1. 安装kerberos依赖包
sudo apt-get install krb5-kdc krb5-admin-server

安装的时候需要提供默认realm,填入 CLOUD.COM

  1. 安装后同样需要建立realm,使用命令
sudo krb5_newrealm

此处会要求提供密码,请牢记
遇到的坑:由于 kdb5_util 需要从 /dev/random 设备取得随机数用于安全密码计算 , 而新创建的 Linux 虚拟机很可能因为系统熵不够导致随机数不够用的情况 。 这时可以使用 haveged 增加系统的熵 。执行命令:

sudo apt install haveged
  1. 编辑配置
sudo vim /etc/krb5.conf 

配置文件内容增加:

[libdefaults]
   default_realm = CLOUD.COM

......
[realms]
   CLOUD.COM = {
       kdc = ad.cloud.com 
       }

[domain_realm]
......
     .cloud.com = CLOUD.COM

  1. 启动服务
sudo service krb5-kdc start
  1. 验证
    执行命令
kinit domainuser@CLOUD.COM

此处domainuser是域用户名 CLOUD.COM是域, 会提示输入密码,成功的话无任何输出。

6.如何删除
之前遇到过重装软件的情况,但每次配置文件都没删干净,导致重装后还有,正确的删除方式

  • 先找出安装包
dpkg --get-selections | grep -v deinstall | grep krb
  • 然后删除
apt-get purge krb5-config krb5-locales krb5-user

特别注意删除krb5-config

还有一个目录需要检查,如果存在一并删除

/var/lib/krb5kdc/principal'

安装postgresql

由于ansible-tower依赖postgresql数据库,所以必须先安装,以下安装客户端和服务端

sudo apt-get install postgresql postgresql-client

安装好以后新建数据库和用户

  1. 切换到postgres用户
sudo su - postgres

执行命令进入sql控制台

psql

此时可以为postgres用户设定一个密码(可选)

\password password
  1. 创建用户awx
CREATE USER awx WITH PASSWORD 'awx';
  1. 创建数据库awx
CREATE DATABASE awx OWNER awx;
  1. 赋权
GRANT ALL PRIVILEGES ON DATABASE awx to awx;
  1. 退出
\q
  1. 测试登录数据库
psql -U awx -d awx -h 127.0.0.1 -p 5432

安装ansible-tower

tower的安装包可直接从官网下载,解压到某一目录。

  1. 首先需要修改编辑inventory配置文件,内容如下
[tower]
localhost ansible_connection=local

[database]

[all:vars]
#ansible-tower登录密码
admin_password='admin'

#PostgreSQL监听地址端口
pg_host='127.0.0.1'
pg_port='5432'

pg_database='awx'
pg_username='awx'
pg_password='awx'

rabbitmq_port=5672
rabbitmq_vhost=tower
rabbitmq_username=tower
#here
rabbitmq_password='tower'
rabbitmq_cookie=cookiemonster
# Needs to be true for fqdns and ip addresses
rabbitmq_use_long_name=false
  1. 运行安装脚本
sudo ./setup.sh
  1. 安装完成后,即可访问web页面,用户名admin,密码在上一步配置文件中定义的。然后需导入License文件。License文件可去官网申请,免费版可管理10个host

设置windows被管机器

环境要求

  1. 安装Framework 3.0+
  2. 设置PowerShell本地脚本运行权限为remotesigned
  3. 升级PowerShell至3.0+
  4. 自动设置Windows远端管理,英文全称WS-Management(WinRM)

设置PowerShell本地脚本运行权限

执行以下ps命令

set-executionpolicy -executionpolicy unrestricted

自动设置Windows远端管理

可通过运行脚本ConfigureRemotingForAnsible.ps1来执行.
执行结果没有返回值即为正常。如执行出现“由于此计算机上的网络连接类型之一设置为公用,因此 WinRM 防火墙例外将不运行”类似报错,请在 PowerShell 中执行命令 Enable-PSRemoting – SkipNetworkProfileCheck –Force 尝试解决

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,108评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,699评论 1 296
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,812评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,236评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,583评论 3 288
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,739评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,957评论 2 315
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,704评论 0 204
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,447评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,643评论 2 249
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,133评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,486评论 3 256
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,151评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,108评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,889评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,782评论 2 277
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,681评论 2 272

推荐阅读更多精彩内容