11.17. 使用 nbde_server 系统角色设置多个 Tang 服务器

按照以下步骤准备和应用包含您的 Tang 服务器设置的 Ansible playbook。

先决条件

步骤

  1. 创建一个包含以下内容的 playbook 文件,如 ~/playbook.yml

    ---
    - hosts: managed-node-01.example.com
      roles:
        - rhel-system-roles.nbde_server
      vars:
        nbde_server_rotate_keys: yes
        nbde_server_manage_firewall: true
        nbde_server_manage_selinux: true

    此 playbook 示例确保部署 Tang 服务器和密钥轮转。

    nbde_server_manage_firewallnbde_server_manage_selinux 都被设置为 true 时,nbde_server 角色使用 firewallselinux 角色来管理 nbde_server 角色使用的端口。

  2. 验证 playbook 语法:

    $ ansible-playbook --syntax-check ~/playbook.yml

    请注意,这个命令只验证语法,不会防止错误但有效的配置。

  3. 运行 playbook:

    $ ansible-playbook ~/playbook.yml

验证

  • 要在安装 Clevis 的系统上使用 grubby 工具来确保 Tang pin 的网络可用,请输入:

    # grubby --update-kernel=ALL --args="rd.neednet=1"

其他资源

  • /usr/share/ansible/roles/rhel-system-roles.nbde_server/README.md file
  • /usr/share/doc/rhel-system-roles/nbde_server/ directory