Skip to main content
Kết nối máy chủ Ansible AWX của bạn để cho phép các agent CloudThinker khởi chạy job template, giám sát job, quản lý inventory và host, đồng bộ project và điều phối quy trình tự động hóa. AWX xác thực bằng user access token được giới hạn phạm vi theo thao tác đọc hoặc ghi.

Điều kiện tiên quyết

  • Một instance AWX tự lưu trữ hoặc Ansible Automation Platform (Controller/Tower) có thể truy cập từ CloudThinker qua HTTPS.
  • Một người dùng AWX có quyền truy cập vào các tổ chức và inventory mà CloudThinker cần đến.

Thiết lập

1

Đăng nhập vào AWX

Đăng nhập vào giao diện web AWX của bạn. Sử dụng người dùng chuyên dụng chỉ được giới hạn phạm vi đến các tổ chức và inventory mà CloudThinker cần.
2

Tạo access token

Vào Access → Users, mở người dùng của bạn, chọn tab Tokens và nhấp Add:
  • Application: để trống
  • Scope: Write cho toàn bộ thao tác, hoặc Read chỉ để giám sát
Sao chép token — AWX chỉ hiển thị một lần.
3

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → AWX và nhập:
  • TOWER_HOST: địa chỉ AWX của bạn, ví dụ https://awx.your-domain.com
  • TOWER_OAUTH_TOKEN: token từ bước trước
Nhấp Connect. CloudThinker xác minh thông tin xác thực và hiển thị trạng thái Connected.

Chi tiết kết nối


Quyền hạn cần thiết

Những gì agent có thể làm phụ thuộc vào phạm vi của token.
  • Read — liệt kê job, kiểm tra inventory, xem trạng thái project, xem lịch và xem cấu hình.
  • Write — tất cả thao tác đọc cộng thêm khởi chạy job, chạy lệnh ad-hoc, kiểm soát job đang chạy, đồng bộ project và quản lý host, nhóm và lịch.
Sử dụng token phạm vi Read chỉ để giám sát; thêm phạm vi Write khi agent cần khởi chạy hoặc sửa đổi tài nguyên, và giữ các hành động đó được kiểm soát phê duyệt trong CloudThinker.

Khả năng của agent

Những gì agent có thể làm phụ thuộc vào phạm vi của token. Read — giám sát & kiểm tra: Write — thêm các thao tác (yêu cầu phê duyệt): Các tài nguyên quản trị (tổ chức, team, người dùng và RBAC) nằm ngoài phạm vi thao tác của agent.

Xác minh kết nối

Các lệnh mẫu


Xử lý sự cố

Xác minh URL AWX có thể truy cập từ CloudThinker qua HTTPS. Kiểm tra token chưa hết hạn hoặc bị thu hồi — tạo token mới nếu cần và kết nối lại.
Phạm vi của token không cho phép hành động được yêu cầu. Sử dụng token phạm vi Write cho các thao tác khởi chạy, đồng bộ hoặc quản lý, và xác nhận người dùng có quyền truy cập tổ chức hoặc inventory mục tiêu.
Người dùng của token không có quyền xem các tài nguyên được yêu cầu. Cấp quyền truy cập vào các tổ chức và inventory liên quan trong AWX, sau đó thử lại.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Chỉ dùng phạm vi Write khi cần — sử dụng token phạm vi Read để giám sát; chỉ bật phạm vi Write khi agent cần khởi chạy hoặc sửa đổi tài nguyên.
  • Chỉ dùng HTTPS — luôn sử dụng URL AWX dạng HTTPS; kết nối plaintext làm lộ access token.

Liên quan

Kết nối ArgoCD

Thao tác GitOps và quản lý ứng dụng

Kết nối Jenkins

Giám sát pipeline CI/CD và thao tác job