Debian 13 trixie

Ansible : AWX インストール2025/10/14

 

Red Hat Ansible Tower のコミュニティエディション Ansible AWX のインストールです。

Ansible AWX の実装には、Kubernetes 環境が必要となります。
Kubernetes 環境であれば MicroK8s や K3s, Minikube 等々でも構築可能です。
もちろん RedHat OpenShift または そのコミュニティエディション OKD でも OK です。

[1]

当例では、開発/テスト用途で便利な Minikube を使用します。
よって、こちらを参考に Minikube をインストールしておきます

[2] 必要なパッケージをインストールしておきます。
root@dlp:~#
apt -y install git make curl
[3] 任意の一般ユーザーで Minikube を起動します。
debian@dlp:~$
minikube start --vm-driver=kvm2 --cpus=4 --memory=8g --addons=ingress

* minikube v1.37.0 on Debian 13.1 (kvm/amd64)
* Using the kvm2 driver based on user configuration
* Downloading VM boot image ...
    > minikube-v1.37.0-amd64.iso....:  65 B / 65 B [---------] 100.00% ? p/s 0s
    > minikube-v1.37.0-amd64.iso:  153.15 MiB / 370.78 MiB  41.31% 14.57 MiB p/

.....
.....

* Verifying ingress addon...
* Enabled addons: storage-provisioner, default-storageclass, ingress

! /usr/bin/kubectl is version 1.32.3, which may have incompatibilities with Kubernetes 1.34.0.
  - Want kubectl v1.34.0? Try 'minikube kubectl -- get pods -A'
* Done! kubectl is now configured to use "minikube" cluster and "default" namespace by default

debian@dlp:~$
minikube status

minikube
type: Control Plane
host: Running
kubelet: Running
apiserver: Running
kubeconfig: Configured

debian@dlp:~$
kubectl get pods -A

NAMESPACE       NAME                                       READY   STATUS      RESTARTS      AGE
ingress-nginx   ingress-nginx-admission-create-jbzwv       0/1     Completed   0             73s
ingress-nginx   ingress-nginx-admission-patch-ncxrv        0/1     Completed   1             73s
ingress-nginx   ingress-nginx-controller-9cc49f96f-9c5bh   1/1     Running     0             73s
kube-system     coredns-66bc5c9577-zh92m                   1/1     Running     0             73s
kube-system     etcd-minikube                              1/1     Running     0             78s
kube-system     kube-apiserver-minikube                    1/1     Running     0             78s
kube-system     kube-controller-manager-minikube           1/1     Running     0             78s
kube-system     kube-proxy-5jrsb                           1/1     Running     0             73s
kube-system     kube-scheduler-minikube                    1/1     Running     0             79s
kube-system     storage-provisioner                        1/1     Running     1 (42s ago)   77s
[4] Ansible AWX をデプロイします。
# AWX に必要な AWX Operator を取得

debian@dlp:~$
git clone https://github.com/ansible/awx-operator.git

Cloning into 'awx-operator'...
remote: Enumerating objects: 11245, done.
remote: Counting objects: 100% (67/67), done.
remote: Compressing objects: 100% (51/51), done.
remote: Total 11245 (delta 35), reused 17 (delta 16), pack-reused 11178 (from 3)
Receiving objects: 100% (11245/11245), 3.87 MiB | 5.52 MiB/s, done.
Resolving deltas: 100% (6538/6538), done.

debian@dlp:~$
cd awx-operator
# AWX Operator のバージョンを指定
# バージョンの確認 : https://github.com/ansible/awx-operator/releases

debian@dlp:~/awx-operator$
git checkout 2.19.1

Note: switching to '2.19.1'.

You are in 'detached HEAD' state. You can look around, make experimental
changes and commit them, and you can discard any commits you make in this
state without impacting any branches by switching back to a branch.

If you want to create a new branch to retain commits you create, you may
do so (now or later) by using -c with the switch command. Example:

  git switch -c <new-branch-name>

Or undo this operation with:

  git switch -

Turn off this advice by setting config variable advice.detachedHead to false

HEAD is now at dd37ebd Update index.md (#1904)

# AWX 用に任意のネームスペース名をセットして Operator をデプロイ

debian@dlp:~/awx-operator$
export NAMESPACE=ansible-awx

debian@dlp:~/awx-operator$
make deploy

namespace/ansible-awx created
Warning: unrecognized format "int32"
customresourcedefinition.apiextensions.k8s.io/awxbackups.awx.ansible.com created
customresourcedefinition.apiextensions.k8s.io/awxmeshingresses.awx.ansible.com created
customresourcedefinition.apiextensions.k8s.io/awxrestores.awx.ansible.com created
customresourcedefinition.apiextensions.k8s.io/awxs.awx.ansible.com created
serviceaccount/awx-operator-controller-manager created
role.rbac.authorization.k8s.io/awx-operator-awx-manager-role created
role.rbac.authorization.k8s.io/awx-operator-leader-election-role created
clusterrole.rbac.authorization.k8s.io/awx-operator-metrics-reader created
clusterrole.rbac.authorization.k8s.io/awx-operator-proxy-role created
rolebinding.rbac.authorization.k8s.io/awx-operator-awx-manager-rolebinding created
rolebinding.rbac.authorization.k8s.io/awx-operator-leader-election-rolebinding created
clusterrolebinding.rbac.authorization.k8s.io/awx-operator-proxy-rolebinding created
configmap/awx-operator-awx-manager-config created
service/awx-operator-controller-manager-metrics-service created
deployment.apps/awx-operator-controller-manager created

debian@dlp:~/awx-operator$
kubectl get pods -n $NAMESPACE

NAME                                               READY   STATUS    RESTARTS   AGE
awx-operator-controller-manager-6686bb5899-c6j65   2/2     Running   0          64s

debian@dlp:~/awx-operator$
cp awx-demo.yml ansible-awx.yml

debian@dlp:~/awx-operator$
vi ansible-awx.yml
# 任意のサービス名称に変更

---
apiVersion: awx.ansible.com/v1beta1
kind: AWX
metadata:
  name: ansible-awx
spec:
  service_type: nodeport

# AWX 用のネームスペースを kubectl のコンテキストにセットして AWX をデプロイ

debian@dlp:~/awx-operator$
kubectl config set-context --current --namespace=$NAMESPACE

Context "minikube" modified.
debian@dlp:~/awx-operator$
kubectl apply -f ansible-awx.yml

awx.awx.ansible.com/ansible-awx created
# 進行状況はログで確認可

debian@dlp:~/awx-operator$
kubectl logs -f deployments/awx-operator-controller-manager -c awx-manager


.....
.....

----- Ansible Task Status Event StdOut (awx.ansible.com/v1beta1, Kind=AWX, ansible-awx/ansible-awx) -----


PLAY RECAP *********************************************************************
localhost                  : ok=88   changed=0    unreachable=0    failed=0    skipped=85   rescued=0    ignored=1

----------
{"level":"info","ts":"2025-10-14T00:47:16Z","logger":"runner","msg":"Ansible-runner exited successfully","job":"1534314669285920485","name":"ansible-awx","namespace":"ansible-awx"}
# 最終的に上記のように failed=0 で終了していれば OK


debian@dlp:~$
kubectl get pods -l "app.kubernetes.io/managed-by=awx-operator"

NAME                                 READY   STATUS      RESTARTS   AGE
ansible-awx-migration-24.6.1-dz8r6   0/1     Completed   0          5m43s
ansible-awx-postgres-15-0            1/1     Running     0          7m5s
ansible-awx-task-56b76c65f9-gljvr    4/4     Running     0          6m32s
ansible-awx-web-6f6c9cf7b6-7zjnh     3/3     Running     0          6m33s

debian@dlp:~$
kubectl get service -l "app.kubernetes.io/managed-by=awx-operator"

NAME                      TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)        AGE
ansible-awx-postgres-15   ClusterIP   None            <none>        5432/TCP       7m27s
ansible-awx-service       NodePort    10.104.16.165   <none>        80:30333/TCP   6m57s

# サービス URL 確認

debian@dlp:~$
minikube service ansible-awx-service --url -n ansible-awx

http://192.168.39.176:30333
# 管理アカウントのパスワード 確認

debian@dlp:~$
kubectl get secret ansible-awx-admin-password -o jsonpath="{.data.password}" | base64 --decode; echo

joXV5pVPnYdNYFZBkGvvzdkdFUBbM2Bl
# Kubernetes クラスター外部からもアクセスできるようにするには要ポートフォワード
# [10445] ⇒ Minikube インストールホストが待ち受けるポート ⇒ 任意の空きポートを指定すれば OK
# [80] ⇒ AWX コンテナーが待ち受けているポート

debian@dlp:~$
kubectl port-forward service/ansible-awx-service --address 0.0.0.0 10445:80

Forwarding from 0.0.0.0:10445 -> 8052
[5] Web ブラウザーを起動して Ansible AWX にアクセスします。
Minikube インストールホスト ローカル からアクセスする場合は、確認したサービス URL へアクセスします。
ポートフォワードした場合は、ローカルネットワーク内の任意のコンピューターから [http://(Minikube インストールホスト のホスト名 または IP アドレス):(設定したポート)] へアクセスします。
アクセスするとログイン画面が表示されます。
ユーザー名 [admin], パスワードは確認した管理アカウントのパスワードでログイン可能です。
[6] 正常にログインすると、Ansible AWX のダッシュボードが表示されます。以上でインストール完了です。
[7] なお、画面例は英語表記となっていますが、日本語 OS でアクセスすれば、自動的に日本語表記となります。
関連コンテンツ