EX294 문제 6
/home/sandy/ansible/roles에 sample-apache라는 역할을 생성하여 httpd를 활성화 및 시작하고, 방화벽을 활성화 및 시작하고, 웹 서버 서비스를 허용합니다. /var/www/html/index.html에서 메시지를 만들고 제공하는 index.html.j2라는 템플릿을 만듭니다. 파일 내용이 변경될 때마다 웹 서버 서비스를 다시 시작합니다.
[IP]의 [FQDN]에 오신 것을 환영합니다.
FQDN을 정규화된 도메인 이름으로 바꾸고 IP를 가능한 사실을 사용하여 노드의 IP 주소로 바꿉니다. 마지막으로 /home/sandy/ansible/에 apache.yml이라는 플레이북을 만들고 이 역할을 사용하여 웹 서버 호스트에서 인덱스 파일을 제공합니다.
[IP]의 [FQDN]에 오신 것을 환영합니다.
FQDN을 정규화된 도메인 이름으로 바꾸고 IP를 가능한 사실을 사용하여 노드의 IP 주소로 바꿉니다. 마지막으로 /home/sandy/ansible/에 apache.yml이라는 플레이북을 만들고 이 역할을 사용하여 웹 서버 호스트에서 인덱스 파일을 제공합니다.
EX294 문제 7
모든 노드의 기본 대상을 다중 사용자 tarqet으로 변경하는 플레이북을 만듭니다. /home/sandy/ansible의 target.yml이라는 플레이북 파일에서 이 작업을 수행합니다.
EX294 문제 8
가능한 설치 및 구성
사용자 sandy는 이미 적절한 권한으로 제어 노드에 생성되었으므로 ssh 키를 변경하거나 수정하지 마십시오. 제어 노드에서 실행 가능하도록 필요한 패키지를 설치합니다. /home/sandy/ansible/ansible.cfg 폴더에 ansible.cfg를 구성하고 sandy 사용자를 통해 원격 시스템에 액세스하도록 구성합니다. 모든 역할은 /home/sandy/ansible/roles 경로에 있어야 합니다. 인벤토리 경로는 /home/sandy/ansible/invenlory에 있어야 합니다.
5개의 노드에 액세스할 수 있습니다.
node1.example.com
node2.example.com
node3.example.com
node4.example.com
node5.example.com
노드 I이 그룹 dev의 구성원인 인벤토리 파일에 이러한 노드를 구성합니다. nodc2는 그룹 test의 구성원이고, node3은 그룹 프록시의 구성원이고, nodc4 및 노드 5는 그룹 prod의 구성원입니다. 또한 prod는 그룹 웹 서버의 구성원입니다.
사용자 sandy는 이미 적절한 권한으로 제어 노드에 생성되었으므로 ssh 키를 변경하거나 수정하지 마십시오. 제어 노드에서 실행 가능하도록 필요한 패키지를 설치합니다. /home/sandy/ansible/ansible.cfg 폴더에 ansible.cfg를 구성하고 sandy 사용자를 통해 원격 시스템에 액세스하도록 구성합니다. 모든 역할은 /home/sandy/ansible/roles 경로에 있어야 합니다. 인벤토리 경로는 /home/sandy/ansible/invenlory에 있어야 합니다.
5개의 노드에 액세스할 수 있습니다.
node1.example.com
node2.example.com
node3.example.com
node4.example.com
node5.example.com
노드 I이 그룹 dev의 구성원인 인벤토리 파일에 이러한 노드를 구성합니다. nodc2는 그룹 test의 구성원이고, node3은 그룹 프록시의 구성원이고, nodc4 및 노드 5는 그룹 prod의 구성원입니다. 또한 prod는 그룹 웹 서버의 구성원입니다.
EX294 문제 9
Ansible 임시 명령을 만들고 실행합니다.
--> 시스템 관리자는 관리 대상에 소프트웨어를 설치해야 합니다.
노드.
--> Ansible 임시 명령을 실행하는 yum-pack.sh라는 쉘 스크립트를 생성하여
다음과 같이 각 관리 노드에 yum-repository를 만듭니다.
--> 저장소1
-----------
1. 저장소 이름은 EX407입니다.
2. 설명은 "Ex407 설명"입니다.
3. 기본 URL은 http://content.example.com/rhel8.0/x86_64/dvd/BaseOS/입니다.
4. GPG 서명 확인이 활성화되었습니다.
5. GPG 키 URL은 http://content.example.com/rhel8.0/x86_64/dvd/RPM-GPG-KEYredhat-입니다.
풀어 주다
6. 저장소가 활성화되었습니다.
--> 저장소2
-----------
1. 저장소 이름은 EXX407입니다.
2. 설명은 "Exx407 설명"입니다.
3. 기본 URL은 http://content.example.com/rhel8.0/x86_64/dvd/AppStream/입니다.
4. GPG 서명 확인이 활성화되었습니다.
5. GPG 키 URL은 http://content.example.com/rhel8.0/x86_64/dvd/ RPM-GPG-KEYredhat-입니다.
풀어 주다
6. 저장소가 활성화되었습니다.
--> 시스템 관리자는 관리 대상에 소프트웨어를 설치해야 합니다.
노드.
--> Ansible 임시 명령을 실행하는 yum-pack.sh라는 쉘 스크립트를 생성하여
다음과 같이 각 관리 노드에 yum-repository를 만듭니다.
--> 저장소1
-----------
1. 저장소 이름은 EX407입니다.
2. 설명은 "Ex407 설명"입니다.
3. 기본 URL은 http://content.example.com/rhel8.0/x86_64/dvd/BaseOS/입니다.
4. GPG 서명 확인이 활성화되었습니다.
5. GPG 키 URL은 http://content.example.com/rhel8.0/x86_64/dvd/RPM-GPG-KEYredhat-입니다.
풀어 주다
6. 저장소가 활성화되었습니다.
--> 저장소2
-----------
1. 저장소 이름은 EXX407입니다.
2. 설명은 "Exx407 설명"입니다.
3. 기본 URL은 http://content.example.com/rhel8.0/x86_64/dvd/AppStream/입니다.
4. GPG 서명 확인이 활성화되었습니다.
5. GPG 키 URL은 http://content.example.com/rhel8.0/x86_64/dvd/ RPM-GPG-KEYredhat-입니다.
풀어 주다
6. 저장소가 활성화되었습니다.
EX294 문제 10
/home/sandy/ansible에 myvault.yml이라는 암호화된 빈 파일을 만들고 암호를 notsafepw로 설정합니다. iwejfj2331의 암호를 다시 입력합니다.




