Spec-Zone.ru › Ansible 2.8

Предварительные требования VMware

  • Установка сертификатов SSL vCenter для Ansible
  • Установка сертификатов SSL ESXi для Ansible

Установка сертификатов SSL

Все серверы vCenter и ESXi требуют шифрования SSL для всех соединений, чтобы обеспечить безопасное общение. Вы должны включить шифрование SSL для Ansible, установив сертификаты SSL сервера на ваш контрольный узел Ansible или узел делегата.

Если сертификат SSL вашего сервера vCenter или ESXi не правильно установлен на вашем контрольном узле Ansible, при использовании модулей Ansible VMware вы увидите следующее предупреждение:

Unable to connect to vCenter or ESXi API at xx.xx.xx.xx on TCP/443: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:777)

Чтобы установить сертификат SSL для вашего сервера VMware и запустить ваши модули Ansible VMware в режиме шифрования, следуйте инструкциям для сервера, на котором вы работаете с VMware.

Установка сертификатов SSL vCenter для Ansible

  • Из любого веб-браузера перейдите на базовый URL сервера vCenter без номера порта, например https://vcenter-domain.example.com
  • Нажмите ссылку «Загрузить доверенные сертификаты корневого CA» в нижней части серого поля справа и загрузите файл.
  • Измените расширение файла на .zip. Файл является ZIP-архивом всех корневых сертификатов и всех CRL.
  • Разархивируйте содержимое ZIP-файла. В извлечённом каталоге содержится .certs каталог, который содержит два типа файлов. Файлы с числовым расширением (.0, .1 и т. д.) являются корневыми сертификатами.
  • Установите файлы сертификатов как доверенные сертификаты с помощью процесса, соответствующего вашей операционной системе.

Установка сертификатов SSL ESXi для Ansible

  • Включите службу SSH на ESXi, используя модуль Ansible VMware vmware_host_service_manager или вручную с помощью веб-интерфейса vSphere.
  • Подключитесь к серверу ESXi по SSH с помощью учетных данных администратора и перейдите в каталог /etc/vmware/ssl
  • С помощью Secure Copy (SCP) скопируйте rui.crt, расположенный в каталоге /etc/vmware/ssl, на контрольный узел Ansible.
  • Установите файл сертификата с помощью процесса, соответствующего вашей операционной системе.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/scenario_guides/vmware_scenarios/vmware_requirements.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API