FARO
Aprender · Pré-requisitos

Instalar o AAP 2.7 — Growth × Enterprise

Checklist objetivo de tudo que precisa estar pronto antes de instalar — para passar rápido ao cliente. Números oficiais da doc 2.7 (instalação containerizada; o instalador RPM foi removido).

Base

Ambiente e plataforma (vale para as duas topologias)

ItemRequisito oficial 2.7
Sistema operacionalRHEL 9.6+ (9.x) ou RHEL 10+ (10.x)
Arquiteturasx86_64, AArch64, s390x (IBM Z), ppc64le (IBM Power)
Tipo de instalaçãoContainerizada (Podman) — RPM removido na 2.7
ansible-coreRHEL 9: instalador 2.14 / operação 2.16; RHEL 10: 2.16
NavegadorÚltima versão de Firefox ou Chrome
Banco de dadosGerenciado: PostgreSQL 15. Externo: 15/16/17 com ICU
SubscriptionSubscription AAP válida + subscription RHEL válida
Dimensionamento

Requisitos por nó

Números oficiais 2.7. IOPS sempre validados com a ferramenta FIO — "o disco parece rápido" não é evidência.

RecursoGrowth (VM única / AIO)Enterprise (por VM)
RAM16 GB mín. (20 rec.; 32 se seed de collections)16 GB por VM
CPU4 vCPU4 vCPU por VM
Disco80 GB (60 base + 20 metrics)60 GB por nó
IOPS3000 (via FIO)3000 (via FIO)
Nó de mesh (exec/hop)16 GB · 4 CPU · 60 GB · 3000 IOPS
PostgreSQLGerenciado pelo instaladorExterno (obrigatório)

PostgreSQL externo (obrigatório no Enterprise)

ItemRequisito
Recursos4 vCPU · 16 GB RAM · 200 GB em volume com ≥ 3000 IOPS
Configmax_connections ≥ 1024 · ICU habilitado
Bancos4: automationcontroller · automationhub · automationeda · metrics_service
Rede

Portas e conectividade essenciais

PortaServiçoUso
443 / 80HTTPS/HTTPAcesso ao platform gateway; comunicação entre componentes; pull de collections/EEs
22SSHGestão: nó instalador → nós (instalar/configurar/atualizar)
5432PostgreSQLController/Hub/EDA/gateway → banco
6379Redisgateway / EDA → Redis
16379Redis cluster busRedis ↔ Redis (só enterprise / HA)
27199Receptor / Meshcontroller → hop/execution; hop → execution
8443 · 8080/8081NGINX internogateway / controller / hub (só enterprise)
Saída de firewall para registries: liberar TCP 80/443 de saída para registry.redhat.io, registry.access.redhat.com e os CDNs cdn.quay.io/cdn01–06.quay.io — usar hostnames, não IPs. Não é preciso login no quay.io.
Entregável

Checklist "antes de instalar"

Passe este bloco ao cliente. Cada item destravado antes acelera a instalação e evita retrabalho.

✅ Pronto para instalar?

Plataforma e host
  • RHEL 9.6+ ou 10+ em cada nó, arquitetura suportada
  • Host preparado para instalação containerizada (Podman)
  • Por nó: 16 GB RAM · 4 vCPU · 3000 IOPS; disco 80 GB (Growth) ou 60 GB (Enterprise/nó)
  • IOPS validado com FIO no volume de dados / do banco
Banco de dados
  • Growth: nada a fazer (instalador cria e gere o PostgreSQL 15)
  • Enterprise: PostgreSQL externo (15/16/17) com ICU, 4 vCPU/16 GB, 200 GB @ 3000 IOPS, max_connections ≥ 1024, 4 bancos criados
Rede e segurança
  • DNS direto/reverso de todos os FQDNs; NTP sincronizado
  • Portas liberadas: 443/80 · 22 · 5432 · 6379 · 27199 (+ 16379 e NGINX interno no Enterprise)
  • Malha (mesh): sentido dos peers (27199) desenhado com o time de rede; hop nodes nas fronteiras
  • Saída de firewall (80/443) para os registries Red Hat / CDNs quay (por hostname)
  • Enterprise: HAProxy na frente do gateway; Redis HA (mín. 6 VMs) planejado
Identidade e licença
  • Conta root/sudo + chave SSH do nó instalador para todos os nós
  • Subscription AAP válida + subscription RHEL válida
  • (Opcional) Saída para console.redhat.com + service accounts para Automation Analytics (o Savings Planner/ROI é roadmap — não ofertado nesta fase)
Decisão
  • Topologia escolhida explicitamente: Growth (AIO, começar) ou Enterprise (multi-VM, produção HA) — suporte só é garantido em topologia testada
Ainda a confirmar na doc 2.7 ao fechar o desenho: exigência formal de DNS reverso e endpoints exatos de Analytics; empacotamento/ativação do Ansible Lightspeed; e o sentido definitivo das conexões de mesh (receptor_peers) conforme o firewall do cliente. confirmar na doc 2.7
Fontes

De onde vem (doc oficial 2.7)

Todos os números foram extraídos da fonte primária 2.7; nada foi inventado. Onde a 2.7 não é explícita, está sinalizado.