创建 Schematics 操作

Schematics 这些操作提供了 Ansible 即服务( -as-a-Service)功能,可帮助您实现 IBM Cloud 环境的配置和管理自动化。 这项服务可让您高效地将复杂的多层应用程序部署到云基础设施中。

要全面了解 Schematics 行动及其与 Red Hat Ansible 的整合,请参阅 Schematics 行动 专节。 本节将介绍使用 Schematics 操作实现 Ansible 自动化的基本原理和关键方面。

准备工作

在开始之前,必须满足以下要求才能创建 Schematics 操作。

  • 创建 Ansible playbook 并将其存储在 GitHub 或 GitLab 资源库中。 或者,使用 IBM 提供的 Ansible playbook 之一。
  • 确认您拥有创建 Schematics 操作的 权限

在创建或更新 Schematics 工作区和操作时,请确保 locationurl 这两个端点指向同一区域。 这些信息对于正确存储和访问数据至关重要。 有关位置和终端的更多信息,请参阅 信息存储在哪里?

使用控制台创建动作

创建一个“Schematics”操作,并指定要针对您的云资源运行的 Ansible 操作手册。

  1. 登录 IBM Cloud 控制台

  2. 单击菜单图标 Hamburger(汉堡)图标 > Platform Automation(平台自动化 ) > >。Schematics > Ansible 并导航至创建游戏本

    • 创建游戏手册。

      1. 为您的操作输入游戏本名称描述。 该名称最多可以为 128 个字符,可包含字母数字字符、空间、短划线和下划线。
      2. 输入存储 Ansible playbook 的 GitHub 或 GitLab 资源库 URL。 URL 可以指向 master 分支、任何其他分支或一个子目录。 如果版本库存储了多个游戏本,则必须选择要运行的游戏本。 Schematics 动作一次只能指向一个剧本。 要运行多个游戏本,必须为每个游戏本创建单独的操作。

      如果您没有游戏手册,请试用您的 游戏手册样本

      1. 可选项:输入分支(可选)文件夹(可选)
      2. 可选:如果您想使用私有 GitHub 存储库,请输入您的个人访问令牌。 个人访问令牌用于对私有 GitHub 存储库进行身份验证,以便访问您的 Ansible 剧本。 有关如何创建访问令牌的更多信息,请参阅 为 CLI 创建个人访问令牌

      如需了解更多信息,请参阅从 Git 仓库克隆时 允许和禁止的文件扩展名。 要安全地验证和克隆该模板,您可以点击“Open reference picker”按钮,选择您的 Secrets Manager 密钥引用。 如需了解更多信息,请参阅 “创建 Secrets Manager 实例”

    • 其他信息

      1. 可选:输入您想要添加到该操作中的标签。 标签有助于快速搜索操作。
      2. 选择您要创建该操作的资源组
      3. 选择您要创建该操作的位置。 位置决定了操作的执行位置以及操作数据的存储位置。 您可以选择一个地理位置,如 DallasFrankfurt。 如果您选择了一个地理位置,Schematics 会根据可用性决定该地理位置内的一个地点。 请确保您可以在此位置存储操作数据,因为在创建操作后就无法更改位置了。 更多信息,请参阅 信息存储在哪里? 确保您的操作位置与您要运行 Ansible playbook 的云资源位置无关。
    • 选择清单 您可以定义希望在哪些主机组上运行 Ansible 剧本。

      1. 单击创建清单

      2. 请为您的库存输入名称。

      3. 根据远程主机的要求,选择连接类型SSHWinRM。 默认值为 SSH

        连接类型支持 SSHWinRM,用于连接远程主机。 对于 SSH,请确保已配置 Bastion 主机访问。WinRM 用于连接 Windows 远程主机。 目前,WinRM 只支持使用公共 IPs 的 Windows 系统,不支持 Bastion 主机访问。

      4. 验证 location 并选择要创建清单的 Resource group

      5. 单击 “创建主机组”

      6. 为主机组输入名称,并选择 Schematics 工作区,该工作区供应了要添加到主机组的目标主机。

      7. 可选:单击添加查询,为查询添加另一个条件,并限制添加到主机组的目标主机数量。 您可以选择使用资源名称或标签来标识主机。 更多信息,请参阅 支持的资源查询

      8. 单击 “添加另一个条件”,然后重复步骤 6-8 以添加更多主机组。

      9. 可选:单击 “手动定义” 选项卡,定义您的 playbook 运行所在的主机和主机组。

      10. 文件选项中使用 .ini 文件格式 输入主机详细信息。

      11. 从表列表中选择要包含在资源清单中的主机组。

      12. 单击“创建清单”定义一个清单文件,该文件定义了你的播放列表所运行的主机和主机组。

  3. 从资源清单表中选择一个现有资源清单,然后单击编辑图标

    • 单击管理凭证配置清单凭证。 更多信息,请参阅 管理证书
    • 单击“管理变量”配置清单变量。 更多信息,请参阅 管理变量
    • 单击“删除”删除清单。
  4. 单击创建。 您的操作将以 Normal 的状态创建,并进入“详细信息”部分。

  5. 单击“检查操作”,验证您要运行的任务和资源是否已链接到游戏本。 您可以监控操作历史部分,查看日志中的结果。 该检查可验证您尝试运行的任务,以及您的资源是否已正确链接到游戏本。

    您无法删除或停止 Schematics 操作中正在运行的任务。 要更改操作,请等待作业完成并更改设置,然后再次单击“检查操作”或“运行操作”。

  6. 单击“运行操作”运行操作。 您可以通过查看任务页面上的日志来监控操作的进度。 每 30 seconds 作业日志都会自动刷新。

使用 CLI 创建操作

  1. 本地 CLI 界面,设置 Schematics 插件。
  2. 使用 ibmcloud schematics action create 命令创建操作。
  3. 使用 ibmcloud schematics inventory create 命令创建清单。
  4. 检查日志以验证创建是否成功。

使用 API 创建动作

  1. 获取您的 IAM 访问令牌并 使用 Schematics 进行身份验证。
  2. 可选:通过发送 POST 请求 创建一个操作。
  3. 发送 POST 请求,创建清单。
  4. 检查响应状态,确认创建是否成功。

后续步骤

设置 Schematics Ansible 操作后,下一步是根据需要 更新其设置。 更新操作包括调整播放簿、清单、凭证或变量,以反映环境中的变化。 通过更新这些组件,可以确保您的行动与当前的业务需求保持一致。