离线环境部署awx-on-k3s:私有Galaxy NG仓库搭建指南
离线环境部署awx-on-k3s私有Galaxy NG仓库搭建指南【免费下载链接】awx-on-k3sAn example implementation of AWX on single node K3s using AWX Operator, with easy-to-use simplified configuration with ownership of data and passwords.项目地址: https://gitcode.com/gh_mirrors/aw/awx-on-k3s在离线环境中搭建awx-on-k3s时私有Galaxy NG仓库是管理Ansible Collections的关键组件。本指南将详细介绍如何在K3s集群上部署和配置属于你的私有Galaxy NG仓库实现Ansible自动化内容的本地化管理与分发。为什么需要私有Galaxy NG仓库离线环境下无法直接访问公共Ansible Galaxy资源库这会导致Ansible Collections的获取和管理变得困难。Galaxy NG作为Ansible Automation Hub的上游版本提供了以下核心功能本地化存储在内部网络中存储和管理Ansible Collections内容同步从公共Galaxy同步精选Collections到本地私有发布发布和共享内部开发的Ansible Collections访问控制管理用户和组织对Collections的访问权限通过部署私有Galaxy NG团队可以在完全隔离的环境中构建完整的Ansible自动化生态系统。部署前准备工作环境要求已安装K3s的单节点或多节点集群至少2 CPU核心和4GB内存50GB以上可用磁盘空间具备sudo权限的操作系统用户必要文件准备首先克隆项目仓库git clone https://gitcode.com/gh_mirrors/aw/awx-on-k3s cd awx-on-k3s进入Galaxy NG部署目录cd galaxy部署Galaxy OperatorGalaxy Operator是部署和管理Galaxy NG实例的关键组件。执行以下命令部署Galaxy Operatorkubectl apply -k galaxy/operator验证Operator是否成功部署kubectl -n galaxy get all成功部署后你将看到类似以下的输出NAME READY STATUS RESTARTS AGE pod/galaxy-operator-controller-manager-69bdb6886d-jz62p 2/2 Running 0 31s NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE service/galaxy-operator-controller-manager-metrics-service ClusterIP 10.43.73.43 none 8443/TCP 31s NAME READY UP-TO-DATE AVAILABLE AGE deployment.apps/galaxy-operator-controller-manager 1/1 1 1 31s NAME DESIRED CURRENT READY AGE replicaset.apps/galaxy-operator-controller-manager-69bdb6886d 1 1 1 31s配置Galaxy NG实例生成自签名证书由于是离线环境我们使用自签名证书来配置HTTPSGALAXY_HOSTgalaxy.example.com openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -out ./galaxy/galaxy/tls.crt -keyout ./galaxy/galaxy/tls.key -subj /CN${GALAXY_HOST}/O${GALAXY_HOST} -addext subjectAltName DNS:${GALAXY_HOST}修改配置文件编辑galaxy/galaxy/galaxy.yaml文件设置正确的主机名... spec: ... ingress_type: ingress ingress_tls_secret: galaxy-secret-tls hostname: galaxy.example.com ...编辑galaxy/galaxy/kustomization.yaml文件设置安全密码... - name: galaxy-postgres-configuration type: Opaque literals: - hostgalaxy-postgres-15 - port5432 - databasegalaxy - usernamegalaxy - passwordGalaxy123! - sslmodeprefer - typemanaged - name: galaxy-admin-password type: Opaque literals: - passwordGalaxy123! ...创建持久化存储目录sudo mkdir -p /data/galaxy/postgres-15 sudo mkdir -p /data/galaxy/file sudo chown 1000:0 /data/galaxy/file sudo mkdir -p /data/galaxy/redis部署Galaxy NG实例执行以下命令部署Galaxy NGkubectl apply -k galaxy/galaxy监控部署进度kubectl -n galaxy logs -f deployments/galaxy-operator-controller-manager当部署成功完成时日志将以类似以下内容结束PLAY RECAP ********************************************************************* localhost : ok140 changed25 unreachable0 failed0 skipped87 rescued0 ignored0验证所有组件是否正常运行kubectl -n galaxy get galaxy,all,ingress,secrets成功部署后Galaxy NG将在你指定的主机名如https://galaxy.example.com/上可用使用admin用户和你在配置文件中设置的密码登录。配置Galaxy NG仓库同步公共Collections创建一个YAML文件列出需要同步的Collections--- collections: - name: community.general source: https://galaxy.ansible.com version: 8.0.0 - name: kubernetes.core source: https://galaxy.ansible.com version: 3.0.0 - name: community.vmware source: https://galaxy.ansible.com version: 3.10.0,4.0.0 - name: awx.awx source: https://galaxy.ansible.com version: 23.0.0 - name: ansible.utils source: https://galaxy.ansible.com version: 2.12.0在Galaxy NG界面中打开CollectionsRemotescommunity点击Edit并上传上述YAML文件打开CollectionsRepositoriescommunitySync点击Sync并等待同步完成发布私有Collections创建一个示例Collection# 创建基础结构 ansible-galaxy collection init demo.collection # 添加必要文件 mkdir -p demo/collection/meta cat EOF demo/collection/meta/runtime.yml --- requires_ansible: 2.9 EOF # 添加模块、插件和角色...构建并发布Collectionansible-galaxy collection build ansible-galaxy collection publish \ demo-collection-1.0.0.tar.gz \ --server https://galaxy.example.com/api/galaxy/ \ --token YOUR_API_TOKEN \ -c在Galaxy NG界面中批准发布的Collection打开CollectionsApproval批准待审核的Collection使其可见与AWX集成使用配置AWX使用Galaxy NG Collections在AWX中添加Galaxy NG凭据创建类型为Ansible Galaxy/Automation Hub API Token的凭据从Galaxy NG获取API URL和令牌CollectionsAPI token在组织中启用Galaxy凭据编辑组织在Galaxy Credentials中启用创建的凭据配置项目使用私有Collections创建包含collections/requirements.yml的项目在requirements.yml中指定私有Collection配置执行环境配置K3s信任私有 registrysudo tee /etc/rancher/k3s/registries.yaml EOF configs: galaxy.example.com: tls: insecure_skip_verify: true EOF sudo systemctl restart k3s在AWX中配置执行环境创建Container Registry类型的凭据注册新的执行环境指向Galaxy NG中的镜像在作业模板中使用新的执行环境常见问题解决同步失败检查网络连接和代理设置确保可以访问外部Galaxy证书问题确保自签名证书已正确生成并配置权限问题验证持久化目录的权限设置是否正确部署超时检查资源使用情况确保节点有足够的CPU和内存总结通过本指南你已经成功在离线环境中部署了awx-on-k3s的私有Galaxy NG仓库。现在你可以同步和管理公共Ansible Collections发布和共享内部开发的私有Collections与AWX集成实现自动化流程的完整闭环这个私有Galaxy NG仓库将成为你离线环境中Ansible自动化的核心组件为团队提供可靠、安全的自动化内容管理解决方案。更多高级配置和最佳实践请参考项目中的galaxy/README.md文件。【免费下载链接】awx-on-k3sAn example implementation of AWX on single node K3s using AWX Operator, with easy-to-use simplified configuration with ownership of data and passwords.项目地址: https://gitcode.com/gh_mirrors/aw/awx-on-k3s创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Claude Code实战

Claude Code实战

概述 关于AI IDE/插件,请参考: Vibe Coding、AI IDE/插件Claude Code生态AI IDE/插件(二)AI IDE/插件(三) GitHub,36.3K Star,2.3K Fork,Anthropic推出的智能编程助手…

2026/10/8 4:21:02 阅读更多 →
节奏AI正在“假打”?深度拆解LLM+Diffusion双引擎节拍生成缺陷,附5个可立即部署的Groove修复Prompt模板

节奏AI正在“假打”?深度拆解LLM+Diffusion双引擎节拍生成缺陷,附5个可立即部署的Groove修复Prompt模板

更多请点击: https://intelliparadigm.com 第一章:节奏AI正在“假打”?——LLMDiffusion双引擎节拍生成的真相揭露 近期多个开源项目宣称实现“端到端节奏生成”,实则将LLM输出的文本节拍描述(如“四分音符接八分休止…

2026/10/2 13:56:15 阅读更多 →
SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系

SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系

SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系 【免费下载链接】SQL-Server-First-Responder-Kit sp_Blitz, sp_BlitzCache, sp_BlitzFirst, sp_BlitzIndex, and other SQL Server scripts for health checks and performance tuning. 项目地址: ht…

2026/9/26 16:48:05 阅读更多 →

最新新闻

MySQL 64学时教学大纲拆解:从E-R图到PetStore建库全链路

MySQL 64学时教学大纲拆解:从E-R图到PetStore建库全链路

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 2:55:40 阅读更多 →
MySQL与PostgreSQL整数类型选型:从INT到BIGINT的避坑指南

MySQL与PostgreSQL整数类型选型:从INT到BIGINT的避坑指南

搞数据库的人,十有八九都遇到过这种场景:建表时图省事顺手写了个INT,看着挺正常,结果业务量上来之后,主键突然撞到天花板,或者磁盘空间莫名暴涨。选整数类型这件事,在 MySQL 和 PostgreSQL 里看…

2026/10/12 2:55:40 阅读更多 →
互联网医院+居家养老:医养协同闭环如何落地

互联网医院+居家养老:医养协同闭环如何落地

晚上九点多,同事给我打电话,说她父亲在老家测出血压180/110,人有点晕。她自己在外地出差,隔着几百公里,语音那头全是慌张。这种场景,做互联网医院和居家养老医养结合项目之前,基本只能干着急&am…

2026/10/12 2:55:40 阅读更多 →
消息队列如何保证数据不丢失?生产、存储、消费三端全解析

消息队列如何保证数据不丢失?生产、存储、消费三端全解析

面试题这东西,十有八九是套路,但“消息队列如何保证数据不丢失”是我见过最容易“背了配置但答不出本质”的一道。很多人上来就背:Kafka 开 acksall、副本设 3、消费者别自动提交,听起来很全,但面试官只要换个问法——…

2026/10/12 2:55:40 阅读更多 →
Git常用命令实战:从核心设计逻辑到高频操作指南

Git常用命令实战:从核心设计逻辑到高频操作指南

每个写代码的人,早晚都要面对版本管理这件事。刚开始我不太在意,直到有一次熬夜改了三天代码,因为一次误操作把整个项目覆盖,才真正体会到版本管理的分量。后来把Git当成每日必用工具,才发现真正高频的“常用命令”就二…

2026/10/12 2:55:40 阅读更多 →
PLC程序质量四层评估模型:从能运行到可维护可演进

PLC程序质量四层评估模型:从能运行到可维护可演进

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 2:54:40 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →