Подготовка#
На этом этапе происходит подготовка управляющего узла, с которого выполняются сценарии миграции, и токенов доступа к обеим системам.
Цель этапа:
установить
ansible-coreи коллекции Ansible;проверить доступность API AWX и API шлюза Astra Automation;
создать токен доступа шлюза Astra Automation для импорта.
Подготовка управляющего узла#
В качестве управляющего узла подойдет установочный узел Astra Automation.
Пакет ansible-core доступен в репозитории Astra Automation.
Для подготовки управляющего узла выполните следующие действия:
В каталоге
/etc/apt/sources.list.d/создайте файлastra-automation.listсо ссылкой на репозиторий Astra Automation:deb https://dl.astralinux.ru/aa/aa-debs-for-alse-1.8 <version> main
Вместо <version> необходимо подставить версию устанавливаемой платформы, например,
2.1.Доступные версии продукта опубликованы в таблице История обновлений.
Обновите список доступных пакетов:
sudo apt update
Установите пакет:
sudo apt install ansible-core --yes
Установите коллекции Ansible одним из способов, описанных на этапе планирования. Проверьте результат:
ansible-galaxy collection list | grep -E 'awx|infra'
Ожидаемый результат:
Подключите коллекцию
ansible.gateway_configurationиз состава утилиты развертывания, добавив каталог коллекцийaa-setupв путь поиска:export ANSIBLE_COLLECTIONS_PATH=~/.ansible/collections:/opt/rbta/aa/astra-automation-setup/collections
Здесь:
/opt/rbta/aa/astra-automation-setup– каталог пакета развертывания Astra Automation; при развертывании без доступа к интернету укажите корневой каталог распакованного архива установочного пакета.
Проверка доступности API#
Убедитесь, что обе системы доступны с управляющего узла:
curl -k https://<awx>/api/v2/ping/
curl -k https://<aa-gateway>/api/gateway/v1/ping/
Здесь:
<awx>– адрес AWX;<aa-gateway>– адрес шлюза Astra Automation.
Обе команды должны вернуть ответ в формате JSON с информацией о системе. Если ответа нет, проверьте сетевую связность, настройки межсетевых экранов и порты служб.
Создание токена доступа шлюза#
Для импорта требуется токен доступа к шлюзу Astra Automation. Для создания токена выполните запрос от имени администратора платформы:
curl -k -u admin -X POST https://<aa-gateway>/api/gateway/v1/tokens/ \
-H 'Content-Type: application/json' \
-d '{"description": "AWX migration", "scope": "write"}'
По запросу введите пароль администратора.
Значение поля token из ответа используется на этапе импорта.
Примечание
Токен доступа AWX для экспорта создавать заранее не требуется: сценарий экспорта создает временный токен и отзывает его по завершении.
После завершения миграции удалите токен через графическую консоль (см. удаление токена) или API шлюза.