离线环境部署awx-on-k3s:私有Galaxy NG仓库搭建指南
离线环境部署awx-on-k3s私有Galaxy NG仓库搭建指南【免费下载链接】awx-on-k3sAn example implementation of AWX on single node K3s using AWX Operator, with easy-to-use simplified configuration with ownership of data and passwords.项目地址: https://gitcode.com/gh_mirrors/aw/awx-on-k3s在离线环境中搭建awx-on-k3s时私有Galaxy NG仓库是管理Ansible Collections的关键组件。本指南将详细介绍如何在K3s集群上部署和配置属于你的私有Galaxy NG仓库实现Ansible自动化内容的本地化管理与分发。为什么需要私有Galaxy NG仓库离线环境下无法直接访问公共Ansible Galaxy资源库这会导致Ansible Collections的获取和管理变得困难。Galaxy NG作为Ansible Automation Hub的上游版本提供了以下核心功能本地化存储在内部网络中存储和管理Ansible Collections内容同步从公共Galaxy同步精选Collections到本地私有发布发布和共享内部开发的Ansible Collections访问控制管理用户和组织对Collections的访问权限通过部署私有Galaxy NG团队可以在完全隔离的环境中构建完整的Ansible自动化生态系统。部署前准备工作环境要求已安装K3s的单节点或多节点集群至少2 CPU核心和4GB内存50GB以上可用磁盘空间具备sudo权限的操作系统用户必要文件准备首先克隆项目仓库git clone https://gitcode.com/gh_mirrors/aw/awx-on-k3s cd awx-on-k3s进入Galaxy NG部署目录cd galaxy部署Galaxy OperatorGalaxy Operator是部署和管理Galaxy NG实例的关键组件。执行以下命令部署Galaxy Operatorkubectl apply -k galaxy/operator验证Operator是否成功部署kubectl -n galaxy get all成功部署后你将看到类似以下的输出NAME READY STATUS RESTARTS AGE pod/galaxy-operator-controller-manager-69bdb6886d-jz62p 2/2 Running 0 31s NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE service/galaxy-operator-controller-manager-metrics-service ClusterIP 10.43.73.43 none 8443/TCP 31s NAME READY UP-TO-DATE AVAILABLE AGE deployment.apps/galaxy-operator-controller-manager 1/1 1 1 31s NAME DESIRED CURRENT READY AGE replicaset.apps/galaxy-operator-controller-manager-69bdb6886d 1 1 1 31s配置Galaxy NG实例生成自签名证书由于是离线环境我们使用自签名证书来配置HTTPSGALAXY_HOSTgalaxy.example.com openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -out ./galaxy/galaxy/tls.crt -keyout ./galaxy/galaxy/tls.key -subj /CN${GALAXY_HOST}/O${GALAXY_HOST} -addext subjectAltName DNS:${GALAXY_HOST}修改配置文件编辑galaxy/galaxy/galaxy.yaml文件设置正确的主机名... spec: ... ingress_type: ingress ingress_tls_secret: galaxy-secret-tls hostname: galaxy.example.com ...编辑galaxy/galaxy/kustomization.yaml文件设置安全密码... - name: galaxy-postgres-configuration type: Opaque literals: - hostgalaxy-postgres-15 - port5432 - databasegalaxy - usernamegalaxy - passwordGalaxy123! - sslmodeprefer - typemanaged - name: galaxy-admin-password type: Opaque literals: - passwordGalaxy123! ...创建持久化存储目录sudo mkdir -p /data/galaxy/postgres-15 sudo mkdir -p /data/galaxy/file sudo chown 1000:0 /data/galaxy/file sudo mkdir -p /data/galaxy/redis部署Galaxy NG实例执行以下命令部署Galaxy NGkubectl apply -k galaxy/galaxy监控部署进度kubectl -n galaxy logs -f deployments/galaxy-operator-controller-manager当部署成功完成时日志将以类似以下内容结束PLAY RECAP ********************************************************************* localhost : ok140 changed25 unreachable0 failed0 skipped87 rescued0 ignored0验证所有组件是否正常运行kubectl -n galaxy get galaxy,all,ingress,secrets成功部署后Galaxy NG将在你指定的主机名如https://galaxy.example.com/上可用使用admin用户和你在配置文件中设置的密码登录。配置Galaxy NG仓库同步公共Collections创建一个YAML文件列出需要同步的Collections--- collections: - name: community.general source: https://galaxy.ansible.com version: 8.0.0 - name: kubernetes.core source: https://galaxy.ansible.com version: 3.0.0 - name: community.vmware source: https://galaxy.ansible.com version: 3.10.0,4.0.0 - name: awx.awx source: https://galaxy.ansible.com version: 23.0.0 - name: ansible.utils source: https://galaxy.ansible.com version: 2.12.0在Galaxy NG界面中打开CollectionsRemotescommunity点击Edit并上传上述YAML文件打开CollectionsRepositoriescommunitySync点击Sync并等待同步完成发布私有Collections创建一个示例Collection# 创建基础结构 ansible-galaxy collection init demo.collection # 添加必要文件 mkdir -p demo/collection/meta cat EOF demo/collection/meta/runtime.yml --- requires_ansible: 2.9 EOF # 添加模块、插件和角色...构建并发布Collectionansible-galaxy collection build ansible-galaxy collection publish \ demo-collection-1.0.0.tar.gz \ --server https://galaxy.example.com/api/galaxy/ \ --token YOUR_API_TOKEN \ -c在Galaxy NG界面中批准发布的Collection打开CollectionsApproval批准待审核的Collection使其可见与AWX集成使用配置AWX使用Galaxy NG Collections在AWX中添加Galaxy NG凭据创建类型为Ansible Galaxy/Automation Hub API Token的凭据从Galaxy NG获取API URL和令牌CollectionsAPI token在组织中启用Galaxy凭据编辑组织在Galaxy Credentials中启用创建的凭据配置项目使用私有Collections创建包含collections/requirements.yml的项目在requirements.yml中指定私有Collection配置执行环境配置K3s信任私有 registrysudo tee /etc/rancher/k3s/registries.yaml EOF configs: galaxy.example.com: tls: insecure_skip_verify: true EOF sudo systemctl restart k3s在AWX中配置执行环境创建Container Registry类型的凭据注册新的执行环境指向Galaxy NG中的镜像在作业模板中使用新的执行环境常见问题解决同步失败检查网络连接和代理设置确保可以访问外部Galaxy证书问题确保自签名证书已正确生成并配置权限问题验证持久化目录的权限设置是否正确部署超时检查资源使用情况确保节点有足够的CPU和内存总结通过本指南你已经成功在离线环境中部署了awx-on-k3s的私有Galaxy NG仓库。现在你可以同步和管理公共Ansible Collections发布和共享内部开发的私有Collections与AWX集成实现自动化流程的完整闭环这个私有Galaxy NG仓库将成为你离线环境中Ansible自动化的核心组件为团队提供可靠、安全的自动化内容管理解决方案。更多高级配置和最佳实践请参考项目中的galaxy/README.md文件。【免费下载链接】awx-on-k3sAn example implementation of AWX on single node K3s using AWX Operator, with easy-to-use simplified configuration with ownership of data and passwords.项目地址: https://gitcode.com/gh_mirrors/aw/awx-on-k3s创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Claude Code实战

Claude Code实战

概述 关于AI IDE/插件,请参考: Vibe Coding、AI IDE/插件Claude Code生态AI IDE/插件(二)AI IDE/插件(三) GitHub,36.3K Star,2.3K Fork,Anthropic推出的智能编程助手…

2026/7/30 20:16:16 阅读更多 →
节奏AI正在“假打”?深度拆解LLM+Diffusion双引擎节拍生成缺陷,附5个可立即部署的Groove修复Prompt模板

节奏AI正在“假打”?深度拆解LLM+Diffusion双引擎节拍生成缺陷,附5个可立即部署的Groove修复Prompt模板

更多请点击: https://intelliparadigm.com 第一章:节奏AI正在“假打”?——LLMDiffusion双引擎节拍生成的真相揭露 近期多个开源项目宣称实现“端到端节奏生成”,实则将LLM输出的文本节拍描述(如“四分音符接八分休止…

2026/7/30 20:16:16 阅读更多 →
SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系

SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系

SQL Server性能诊断与优化解决方案:构建企业级数据库运维体系 【免费下载链接】SQL-Server-First-Responder-Kit sp_Blitz, sp_BlitzCache, sp_BlitzFirst, sp_BlitzIndex, and other SQL Server scripts for health checks and performance tuning. 项目地址: ht…

2026/7/30 20:15:16 阅读更多 →

最新新闻

程序逻辑控制

程序逻辑控制

文章目录一、顺序结构二、分支结构2.1 if 语句2.2 switch 语句1. 基本语法2. 执行流程三、循环结构3.1 while循环3.2 break3.3 continue3.4 for循环3.5 do while 循环四、小试牛刀一、顺序结构 按照代码的顺序一行一行执行 public class Test {public static void main(Strin…

2026/7/30 21:45:51 阅读更多 →
Windows热键冲突终极解决方案:hotkey-detective深度技术指南

Windows热键冲突终极解决方案:hotkey-detective深度技术指南

Windows热键冲突终极解决方案:hotkey-detective深度技术指南 【免费下载链接】hotkey-detective A small program for investigating stolen key combinations under Windows 7 and later. 项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective Wi…

2026/7/30 21:45:51 阅读更多 →
Transformer剪枝暗箱操作(内部训练数据不外泄):仅用验证集+单次前向即完成通道剪枝的专利级方法

Transformer剪枝暗箱操作(内部训练数据不外泄):仅用验证集+单次前向即完成通道剪枝的专利级方法

更多请点击: https://codechina.net 第一章:AI 剪枝技术介绍 AI 剪枝(Pruning)是一种模型压缩技术,旨在移除神经网络中冗余或贡献微弱的参数(如权重、通道、层),在几乎不损失精度的…

2026/7/30 21:45:51 阅读更多 →
EasyGBS视频监控平台:GB28181协议解析与应用实践

EasyGBS视频监控平台:GB28181协议解析与应用实践

1. EasyGBS技术概述与行业背景EasyGBS作为一款基于GB28181协议的视频监控管理平台,已经成为安防行业数字化转型的重要基础设施。我第一次接触这套系统是在2018年参与某智慧园区项目时,当时传统监控系统无法满足多厂商设备接入和互联网访问的需求&#xf…

2026/7/30 21:45:51 阅读更多 →
Spring Boot 3.5与Hessian协议兼容性适配实践

Spring Boot 3.5与Hessian协议兼容性适配实践

1. 项目背景与核心挑战 Hessian作为一种轻量级的二进制RPC协议,在分布式系统中有着广泛的应用。最近在将一个老系统迁移到Spring Boot 3.5.11(Spring MVC 6.2.16)环境时,发现官方提供的Hessian库与新版本框架存在明显的兼容性问题…

2026/7/30 21:45:51 阅读更多 →
AWS密钥泄露应急响应:AWSome-Pentesting提供的7个关键处置步骤

AWS密钥泄露应急响应:AWSome-Pentesting提供的7个关键处置步骤

AWS密钥泄露应急响应:AWSome-Pentesting提供的7个关键处置步骤 【免费下载链接】AWSome-Pentesting My cheatsheet notes to pentest AWS infrastructure 项目地址: https://gitcode.com/gh_mirrors/aw/AWSome-Pentesting AWS密钥泄露是云安全中最紧急的事件…

2026/7/30 21:44:51 阅读更多 →

日新闻

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南

Windows驱动存储终极清理工具:DriverStoreExplorer完全指南 【免费下载链接】DriverStoreExplorer Driver Store Explorer 项目地址: https://gitcode.com/gh_mirrors/dr/DriverStoreExplorer 您是否曾因Windows系统盘空间不足而烦恼?是否遇到过设…

2026/7/30 0:00:13 阅读更多 →
如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南

如何3步掌握Video Download Helper:网页视频下载的完整实战指南 【免费下载链接】VideoDownloadHelper Chrome Extension to Help Download Video for Some Video Sites. 项目地址: https://gitcode.com/gh_mirrors/vi/VideoDownloadHelper 你是否曾经在浏览…

2026/7/30 0:00:13 阅读更多 →
“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

“双减”后首个AI备课压力测试报告:覆盖32所中小学的176节AI辅助课,暴露4大隐性增负节点

更多请点击: https://intelliparadigm.com 第一章:AI 教师备课辅助 AI 教师备课辅助系统正逐步成为教育数字化转型的核心支撑工具,它并非替代教师,而是通过语义理解、知识图谱与多模态生成能力,将教师从重复性劳动中解…

2026/7/30 0:00:13 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/29 22:18:20 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/29 15:00:03 阅读更多 →

月新闻