Jump To Close Expand all Collapse all Table of contents 使用 RHEL 系统角色自动化系统管理 使开源包含更多 对红帽文档提供反馈 1. RHEL 系统角色简介 2. 准备控制节点和受管节点以使用 RHEL 系统角色 Expand section "2. 准备控制节点和受管节点以使用 RHEL 系统角色" Collapse section "2. 准备控制节点和受管节点以使用 RHEL 系统角色" 2.1. 在 RHEL 8 上准备一个控制节点 2.2. 准备受管节点 3. 安装和使用 Collections Expand section "3. 安装和使用 Collections" Collapse section "3. 安装和使用 Collections" 3.1. Ansible Collections 简介 3.2. 集合结构 3.3. 使用 CLI 安装 Collections 3.4. 从 Automation Hub 安装 Collections 3.5. 使用 Collections 应用本地日志系统角色 4. RHEL 中的 Ansible IPMI 模块 Expand section "4. RHEL 中的 Ansible IPMI 模块" Collapse section "4. RHEL 中的 Ansible IPMI 模块" 4.1. rhel_mgmt 集合 4.2. 使用 CLI 安装 rhel mgmt Collection 4.3. 使用 ipmi_boot 模块的示例 4.4. 使用 ipmi_power 模块的示例 5. RHEL 中的 Redfish 模块 Expand section "5. RHEL 中的 Redfish 模块" Collapse section "5. RHEL 中的 Redfish 模块" 5.1. Redfish 模块 5.2. Redfish 模块参数 5.3. 使用 redfish_info 模块 5.4. 使用 redfish_command 模块 5.5. 使用 redfish_config 模块 6. 使用 kernel_settings RHEL 系统角色永久配置内核参数 Expand section "6. 使用 kernel_settings RHEL 系统角色永久配置内核参数" Collapse section "6. 使用 kernel_settings RHEL 系统角色永久配置内核参数" 6.1. kernel_settings 角色简介 6.2. 使用 kernel_settings 角色应用所选内核参数 7. 使用 rhc 系统角色注册系统 Expand section "7. 使用 rhc 系统角色注册系统" Collapse section "7. 使用 rhc 系统角色注册系统" 7.1. rhc 系统角色简介 7.2. 使用 rhc 系统角色注册系统 7.3. 使用 rhc 系统角色通过 Satellite 注册系统 7.4. 使用 rhc 系统角色在注册后禁用到 Insights 的连接 7.5. 使用 rhc 系统角色启用存储库 7.6. 使用 rhc 系统角色设置发行版本 7.7. 在使用 rhc 系统角色注册主机时使用代理服务器 7.8. 使用 rhc 系统角色禁用 Insights 规则的自动更新 7.9. 使用 rhc RHEL 系统角色禁用 Insights 修复 7.10. 使用 rhc 系统角色配置 Insights 标签 7.11. 使用 RHC 系统角色取消系统注册 8. 使用 RHEL 系统角色配置网络设置 Expand section "8. 使用 RHEL 系统角色配置网络设置" Collapse section "8. 使用 RHEL 系统角色配置网络设置" 8.1. 使用网络 RHEL 系统角色和接口名称,使用静态 IP 地址配置以太网连接 8.2. 使用网络 RHEL 系统角色和设备路径,使用静态 IP 地址配置以太网连接 8.3. 使用的网络 RHEL 系统角色和接口名称,使用动态 IP 地址配置以太网连接 8.4. 使用网络 RHEL 系统角色和设备路径,使用动态 IP 地址配置以太网连接 8.5. 使用 network RHEL 系统角色配置 VLAN 标记 8.6. 使用 network RHEL 系统角色配置网络桥接 8.7. 使用 network RHEL 系统角色配置网络绑定 8.8. 使用 network RHEL 系统角色配置 IPoIB 连接 8.9. 使用 network RHEL 系统角色将来自特定子网的流量路由到不同的默认网关 8.10. 使用 network RHEL 系统角色配置带有 802.1X 网络身份验证的静态以太网连接 8.11. 使用 network RHEL 系统角色在现有连接上设置默认网关 8.12. 使用 network RHEL 系统角色配置一个静态路由 8.13. 使用 network RHEL 系统角色配置 ethtool 卸载功能 8.14. 使用 network RHEL 系统角色配置 ethtool coalesce 设置 8.15. 网络 RHEL 系统角色的网络状态 9. 使用 RHEL 系统角色配置 firewalld Expand section "9. 使用 RHEL 系统角色配置 firewalld" Collapse section "9. 使用 RHEL 系统角色配置 firewalld" 9.1. firewall RHEL 系统角色简介 9.2. 使用 RHEL 系统角色重置 firewalld 设置 9.3. 使用 RHEL 系统角色,将 firewalld 中的传入流量从一个本地端口转发到另一个本地端口 9.4. 使用 RHEL 系统角色管理 firewalld 中的端口 9.5. 使用 RHEL 系统角色配置一个 firewalld DMZ 区域 10. 使用 RHEL 系统角色配置 Postfix MTA Expand section "10. 使用 RHEL 系统角色配置 Postfix MTA" Collapse section "10. 使用 RHEL 系统角色配置 Postfix MTA" 10.1. 使用 postfix 系统角色自动化基本的 Postfix MTA 管理 10.2. postfix RHEL 系统角色选择的变量 11. 使用系统角色配置 SELinux Expand section "11. 使用系统角色配置 SELinux" Collapse section "11. 使用系统角色配置 SELinux" 11.1. selinux 系统角色简介 11.2. 使用 selinux 系统角色在多个系统中应用 SELinux 设置 12. 使用 systemd RHEL 系统角色管理 systemd 单元 Expand section "12. 使用 systemd RHEL 系统角色管理 systemd 单元" Collapse section "12. 使用 systemd RHEL 系统角色管理 systemd 单元" 12.1. systemd RHEL 系统角色的变量 12.2. 使用 systemd 系统角色部署并启动 systemd 单元 12.3. 其他资源 13. 使用 RHEL 系统角色配置日志记录 Expand section "13. 使用 RHEL 系统角色配置日志记录" Collapse section "13. 使用 RHEL 系统角色配置日志记录" 13.1. 日志记录系统角色 13.2. logging 系统角色参数 13.3. 应用 本地 日志记录系统角色 13.4. 过滤本地日志记录系统角色中的 logging 13.5. 使用 logging 系统角色应用远程日志解决方案 13.6. 使用带有 TLS 的 logging 系统角色 Expand section "13.6. 使用带有 TLS 的 logging 系统角色" Collapse section "13.6. 使用带有 TLS 的 logging 系统角色" 13.6.1. 配置带有 TLS 的客户端日志 13.6.2. 配置带有 TLS 的服务器日志 13.7. 使用带有 RELP 的 logging 系统角色 Expand section "13.7. 使用带有 RELP 的 logging 系统角色" Collapse section "13.7. 使用带有 RELP 的 logging 系统角色" 13.7.1. 配置带有 RELP 的客户端日志 13.7.2. 配置带有 RELP 的服务器日志 13.8. 其他资源 14. 使用 journald RHEL 系统角色配置 systemd 日志 Expand section "14. 使用 journald RHEL 系统角色配置 systemd 日志" Collapse section "14. 使用 journald RHEL 系统角色配置 systemd 日志" 14.1. journald RHEL 系统角色的变量 14.2. 使用 journald 系统角色配置持久性日志记录 14.3. 其他资源 15. 使用 ssh 和 sshd RHEL 系统角色配置安全通信 Expand section "15. 使用 ssh 和 sshd RHEL 系统角色配置安全通信" Collapse section "15. 使用 ssh 和 sshd RHEL 系统角色配置安全通信" 15.1. ssh 服务器系统角色变量 15.2. 使用 sshd 系统角色配置 OpenSSH 服务器 15.3. SSH 系统角色变量 15.4. 使用 ssh 系统角色配置 OpenSSH 客户端 15.5. 将 sshd 系统角色用于非排除配置 15.6. 使用系统角色覆盖 SSH 服务器上的系统范围的加密策略 16. 使用 vpn RHEL 系统角色使用 IPsec 配置 VPN 连接 Expand section "16. 使用 vpn RHEL 系统角色使用 IPsec 配置 VPN 连接" Collapse section "16. 使用 vpn RHEL 系统角色使用 IPsec 配置 VPN 连接" 16.1. 使用 vpn 系统角色使用 IPsec 创建主机到主机的 VPN 16.2. 使用 vpn 系统角色创建与 IPsec 的 opportunistic mesh VPN 连接 16.3. 其它资源 17. 使用 crypto-policies RHEL 系统角色设置自定义加密策略 Expand section "17. 使用 crypto-policies RHEL 系统角色设置自定义加密策略" Collapse section "17. 使用 crypto-policies RHEL 系统角色设置自定义加密策略" 17.1. crypto_policies 系统角色变量和事实 17.2. 使用 crypto_policies 系统角色设置自定义加密策略 17.3. 其它资源 18. 使用 RHEL 系统角色配置 NBDE Expand section "18. 使用 RHEL 系统角色配置 NBDE" Collapse section "18. 使用 RHEL 系统角色配置 NBDE" 18.1. nbde_client 和 nbde_server 系统角色 (Clevis 和 Tang) 简介 18.2. 使用 nbde_server 系统角色设置多个 Tang 服务器 18.3. 使用 nbde_client 系统角色设置多个 Clevis 客户端 19. 使用 RHEL 系统角色请求证书 Expand section "19. 使用 RHEL 系统角色请求证书" Collapse section "19. 使用 RHEL 系统角色请求证书" 19.1. certificate 系统角色 19.2. 使用 certificate 系统角色请求新的自签名证书 19.3. 使用 certificate 系统角色从 IdM CA 请求一个新证书 19.4. 使用 certificate 系统角色指定证书颁发前或后要运行的命令 20. 使用 kdump RHEL 系统角色配置自动化崩溃转储 Expand section "20. 使用 kdump RHEL 系统角色配置自动化崩溃转储" Collapse section "20. 使用 kdump RHEL 系统角色配置自动化崩溃转储" 20.1. kdump RHEL 系统角色 20.2. kdump 角色参数 20.3. 使用 RHEL 系统角色配置 kdump 21. 使用 RHEL 系统角色管理本地存储 Expand section "21. 使用 RHEL 系统角色管理本地存储" Collapse section "21. 使用 RHEL 系统角色管理本地存储" 21.1. storage RHEL 系统角色简介 21.2. 在 storage RHEL 系统角色中识别存储设备的参数 21.3. 在块设备中创建 XFS 文件系统的 Ansible playbook 示例 21.4. 永久挂载文件系统的 Ansible playbook 示例 21.5. 管理逻辑卷的 Ansible playbook 示例 21.6. 启用在线块丢弃的 Ansible playbook 示例 21.7. 创建和挂载 Ext4 文件系统的 Ansible playbook 示例 21.8. 创建和挂载 ext3 文件系统的 Ansible playbook 示例 21.9. 使用 storage RHEL 系统角色在 LVM 上调整现有文件系统的大小的 Ansible playbook 示例 21.10. 使用 storage RHEL 系统角色创建交换卷的 Ansible playbook 示例 21.11. 使用存储系统角色配置 RAID 卷 21.12. 使用 storage RHEL 系统角色配置带有 RAID 的 LVM 池 21.13. 使用 storage RHEL 系统角色在 LVM 上压缩和去掉重复数据的 VDO 卷的 Ansible playbook 示例 21.14. 使用 storage RHEL 系统角色创建 LUKS2 加密的卷 21.15. 使用 storage RHEL 系统角色以百分比形式表示池卷大小的 Ansible playbook 示例 21.16. 其他资源 22. 使用 timesync RHEL 系统角色配置时间同步 Expand section "22. 使用 timesync RHEL 系统角色配置时间同步" Collapse section "22. 使用 timesync RHEL 系统角色配置时间同步" 22.1. timesync RHEL 系统角色 22.2. 为单一服务器池应用 timesync 系统角色 22.3. 在客户端服务器上应用 timesync 系统角色 22.4. timesync 系统角色变量 23. 使用 metrics RHEL 系统角色监控性能 Expand section "23. 使用 metrics RHEL 系统角色监控性能" Collapse section "23. 使用 metrics RHEL 系统角色监控性能" 23.1. metrics 系统角色简介 23.2. 使用 metrics 系统角色以可视化方式监控本地系统 23.3. 使用 metrics 系统角色建立一组独立的系统,来监控其自身 23.4. 使用 metrics 系统角色通过本地机器监控机器的数量 23.5. 在使用 metrics 系统角色监控系统时设置身份验证 23.6. 使用 metrics 系统角色为 SQL Server 配置并启用指标集合 24. 使用 microsoft.sql.server Ansible 角色配置 Microsoft SQL Server Expand section "24. 使用 microsoft.sql.server Ansible 角色配置 Microsoft SQL Server" Collapse section "24. 使用 microsoft.sql.server Ansible 角色配置 Microsoft SQL Server" 24.1. 先决条件 24.2. 安装 microsoft.sql.server Ansible 角色 24.3. 使用具有现有证书文件的 microsoft.sql.server Ansible 角色安装和配置 SQL 服务器 24.4. 使用 microsoft.sql.server Ansible 角色和 certificate 角色安装和配置 SQL 服务器 24.5. TLS 变量 24.6. 准备并运行 playbook,以启用使用活动目录的 SQL 服务器身份验证 24.7. 配置 SQL Server 以使用活动目录 (AD)服务器进行身份验证 24.8. SQL Server 与活动目录服务器集成的变量 24.9. 接受 MLService 的 EULA 24.10. 接受 Microsoft ODBC 17 的 EULA。 24.11. 高可用性变量 25. 配置系统以使用 tlog RHEL 系统角色记录会话记录 Expand section "25. 配置系统以使用 tlog RHEL 系统角色记录会话记录" Collapse section "25. 配置系统以使用 tlog RHEL 系统角色记录会话记录" 25.1. tlog 系统角色 25.2. tlog 系统角色的组件和参数 25.3. 部署 tlog RHEL 系统角色 25.4. 为排除组或用户列表部署 tlog RHEL 系统角色 25.5. 使用在 CLI 中部署的 tlog 系统角色记录会话 25.6. 使用 CLI 监视记录的会话 26. 使用 ha_cluster RHEL 系统角色配置高可用性集群 Expand section "26. 使用 ha_cluster RHEL 系统角色配置高可用性集群" Collapse section "26. 使用 ha_cluster RHEL 系统角色配置高可用性集群" 26.1. ha_cluster 系统角色变量 26.2. 为 ha_cluster 系统角色指定清单 Expand section "26.2. 为 ha_cluster 系统角色指定清单" Collapse section "26.2. 为 ha_cluster 系统角色指定清单" 26.2.1. 在清单中配置节点名称和地址 26.2.2. 在清单中配置 watchdog 和 SBD 设备 26.3. 为高可用性集群(RHEL 8.8 及更新版本)创建 pcsd TLS 证书和密钥文件 26.4. 配置不运行任何资源的高可用性集群 26.5. 配置带有隔离和资源的高可用性集群 26.6. 配置具有资源和资源操作默认值的高可用性集群 26.7. 使用资源限制配置高可用性集群 26.8. 在高可用性集群中配置 Corosync 值 26.9. 使用 SBD 节点隔离配置高可用性集群 26.10. 使用仲裁设备(RHEL 8.8 及更新版本)配置一个高可用性集群 Expand section "26.10. 使用仲裁设备(RHEL 8.8 及更新版本)配置一个高可用性集群" Collapse section "26.10. 使用仲裁设备(RHEL 8.8 及更新版本)配置一个高可用性集群" 26.10.1. 配置仲裁设备 26.10.2. 配置一个集群以使用仲裁设备 26.11. 使用 ha_cluster 系统角色在高可用性集群中配置 Apache HTTP 服务器 26.12. 其他资源 27. 使用 cockpit RHEL 系统角色安装和配置 web 控制台 Expand section "27. 使用 cockpit RHEL 系统角色安装和配置 web 控制台" Collapse section "27. 使用 cockpit RHEL 系统角色安装和配置 web 控制台" 27.1. cockpit 系统角色 27.2. cockpit RHEL 系统角色的变量 27.3. 使用 cockpit RHEL 系统角色安装 Web 控制台 28. 使用 podman RHEL 系统角色管理容器 Expand section "28. 使用 podman RHEL 系统角色管理容器" Collapse section "28. 使用 podman RHEL 系统角色管理容器" 28.1. podman RHEL 系统角色 28.2. podman RHEL 系统角色的变量 28.3. 其他资源 29. 使用 RHEL 系统角色将 RHEL 系统直接与 Ansible 集成到 AD 中 Expand section "29. 使用 RHEL 系统角色将 RHEL 系统直接与 Ansible 集成到 AD 中" Collapse section "29. 使用 RHEL 系统角色将 RHEL 系统直接与 Ansible 集成到 AD 中" 29.1. ad_integration 系统角色 29.2. ad_integration RHEL 系统角色的变量 29.3. 使用 ad_integration 系统角色将 RHEL 系统直接连接到 AD 29.4. 其他资源 30. 使用 postgresql RHEL 系统角色安装和配置 PostgreSQL Expand section "30. 使用 postgresql RHEL 系统角色安装和配置 PostgreSQL" Collapse section "30. 使用 postgresql RHEL 系统角色安装和配置 PostgreSQL" 30.1. postgresql RHEL 系统角色简介 30.2. 使用 RHEL 系统角色配置 PostgreSQL 服务器 30.3. postgresql 角色变量 法律通告 Settings Close Language: 日本語 简体中文 한국어 English Language: 日本語 简体中文 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 日本語 简体中文 한국어 English Language: 日本語 简体中文 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page 第 27 章 使用 cockpit RHEL 系统角色安装和配置 web 控制台 使用 cockpit RHEL 系统角色,您可以在系统中安装和配置 Web 控制台。 27.1. cockpit 系统角色 您可以使用 cockpit 系统角色自动部署和启用 Web 控制台,从而从 Web 浏览器管理 RHEL 系统。 Previous Next