Подготовка#

На этом этапе происходит подготовка управляющего узла, с которого выполняются сценарии миграции, и токенов доступа к обеим системам.

Цель этапа:

  • установить ansible-core и коллекции Ansible;

  • проверить доступность API AWX и API шлюза Astra Automation;

  • создать токен доступа шлюза Astra Automation для импорта.

Подготовка управляющего узла#

В качестве управляющего узла подойдет установочный узел Astra Automation. Пакет ansible-core доступен в репозитории Astra Automation.

Для подготовки управляющего узла выполните следующие действия:

  1. В каталоге /etc/apt/sources.list.d/ создайте файл astra-automation.list со ссылкой на репозиторий Astra Automation:

    deb https://dl.astralinux.ru/aa/aa-debs-for-alse-1.8 <version> main
    

    Вместо <version> необходимо подставить версию устанавливаемой платформы, например, 2.1.

    Доступные версии продукта опубликованы в таблице История обновлений.

  2. Обновите список доступных пакетов:

    sudo apt update
    
  1. Установите пакет:

    sudo apt install ansible-core --yes
    
  2. Установите коллекции Ansible одним из способов, описанных на этапе планирования. Проверьте результат:

    ansible-galaxy collection list | grep -E 'awx|infra'
    

    Ожидаемый результат:

    awx.awx                        24.6.1
    infra.controller_configuration 3.4.1
    
  3. Подключите коллекцию ansible.gateway_configuration из состава утилиты развертывания, добавив каталог коллекций aa-setup в путь поиска:

    export ANSIBLE_COLLECTIONS_PATH=~/.ansible/collections:/opt/rbta/aa/astra-automation-setup/collections
    

    Здесь:

    • /opt/rbta/aa/astra-automation-setup – каталог пакета развертывания Astra Automation; при развертывании без доступа к интернету укажите корневой каталог распакованного архива установочного пакета.

Проверка доступности API#

Убедитесь, что обе системы доступны с управляющего узла:

curl -k https://<awx>/api/v2/ping/
curl -k https://<aa-gateway>/api/gateway/v1/ping/

Здесь:

  • <awx> – адрес AWX;

  • <aa-gateway> – адрес шлюза Astra Automation.

Обе команды должны вернуть ответ в формате JSON с информацией о системе. Если ответа нет, проверьте сетевую связность, настройки межсетевых экранов и порты служб.

Создание токена доступа шлюза#

Для импорта требуется токен доступа к шлюзу Astra Automation. Для создания токена выполните запрос от имени администратора платформы:

curl -k -u admin -X POST https://<aa-gateway>/api/gateway/v1/tokens/ \
   -H 'Content-Type: application/json' \
   -d '{"description": "AWX migration", "scope": "write"}'

По запросу введите пароль администратора. Значение поля token из ответа используется на этапе импорта.

Примечание

Токен доступа AWX для экспорта создавать заранее не требуется: сценарий экспорта создает временный токен и отзывает его по завершении.

После завершения миграции удалите токен через графическую консоль (см. удаление токена) или API шлюза.