4.7. 설치 후 작업 완료

4.7.1. 컨트롤러 서브스크립션 추가

절차

  1. 자동화 컨트롤러의 FQDN으로 이동합니다. 인벤토리 파일에서 admin_password 로 지정한 암호와 admin으로 로그인합니다.
  2. 찾아보기를 클릭하고 이전에 만든 manifest.zip 을 선택합니다.
  3. 다음을 클릭합니다.
  4. 사용자 분석자동화 분석 확인 . 이는 인터넷 연결에 따라 달라지므로 해제해야 합니다.
  5. 다음을 클릭합니다.
  6. 최종 사용자 라이센스 계약을 읽고 동의한 경우 제출을 클릭합니다.

4.7.2. CA 신뢰 저장소 업데이트

4.7.2.1. 자체 서명된 certificate

기본적으로 AAP 허브와 컨트롤러는 자체 서명된 인증서를 사용하여 설치됩니다. 이로 인해 컨트롤러가 허브 인증서를 신뢰하지 않고 허브에서 실행 환경을 다운로드하지 않는 문제가 발생합니다. 솔루션은 허브의 CA 인증서를 컨트롤러에서 신뢰할 수 있는 인증서로 가져오는 것입니다. 이 작업을 수행하기 위해 SCP를 사용하거나 한 파일에서 다른 파일로 직접 복사하여 붙여넣을 수 있습니다. 아래 단계는 https://access.redhat.com/solutions/6707451 에 있는 KB 문서에서 복사됩니다.

4.7.2.2. SCP(Secure copy)를 사용하여 개인 자동화 허브의 루트 인증서를 자동화 컨트롤러에 복사

SSH를 컨트롤러와 프라이빗 자동화 허브 간에 root 사용자로 사용할 수 있는 경우 SCP를 사용하여 개인 자동화 허브의 루트 인증서를 컨트롤러에 복사하고 컨트롤러에서 update-ca-trust 를 실행하여 CA 신뢰 저장소를 업데이트합니다.

On the Automation Controller

$ sudo -i
# scp <hub_fqdn>:/etc/pulp/certs/root.crt
/etc/pki/ca-trust/source/anchors/automationhub-root.crt
# update-ca-trust

4.7.2.3. 복사 및 붙여넣기

개인 자동화 허브와 컨트롤러 간에 SSH를 root로 사용할 수 없는 경우 개인 자동화 허브의 /etc/pulp/certs/root.crt 파일의 내용을 복사하여 /etc/pki/ca-trust/source/anchors/automationhub-root.crt 라는 컨트롤러의 새 파일에 붙여넣습니다. 새 파일이 생성되면 update-ca-trust 명령을 실행하여 새 인증서로 CA 신뢰 저장소를 업데이트합니다.

프라이빗 자동화 허브

$ sudo -i
# cat /etc/pulp/certs/root.crt
(copy the contents of the file, including the lines with 'BEGIN CERTIFICATE' and
'END CERTIFICATE')

On the Automation Controller

$ sudo -i
# vi /etc/pki/ca-trust/source/anchors/automationhub-root.crt
(paste the contents of the root.crt file from the private automation hub into the new file and write to disk)
# update-ca-trust