Sichere und optimierte Ansible Automatisierung mit Schematics Multihost-Anmeldedaten und Variablen

Ansible Playbooks in „ IBM Cloud® Schematics “ ermöglichen die Automatisierung der Konfiguration und der Anwendungsbereitstellung auf verschiedenen Hosts. Für eine sichere Verwaltung des Zugriffs auf diese Hosts bietet „ Schematics “ Unterstützung für Anmeldedaten und Variablen für mehrere Hosts. Der Multihost-Ansatz zentralisiert und verwaltet sicher die Authentifizierungsdetails, einschließlich SSH-Schlüssel, Benutzernamen und Passwörter für zahlreiche Zielsysteme an einem Ort. Dadurch wird der Prozess rationalisiert und die Sicherheit erhöht, da die Anmeldedaten nicht mehr direkt in die Playbooks eingegeben werden müssen.

Berechtigungsnachweise verwalten

Multihost-Anmeldeinformationen in Schematics rationalisieren die Verwaltung von Ansible, indem sie Anmeldeinformationen zentralisieren, Duplikate reduzieren, die Sicherheit durch Verschlüsselung und rollenbasierten Zugriff erhöhen und die Konsistenz über verschiedene Umgebungen hinweg sicherstellen. Dieser Ansatz vereinfacht die Automatisierung in großem Maßstab, gewährleistet die Einhaltung von Vorschriften und stärkt die Sicherheit.

Arten von Berechtigungsnachweisen

Schematics unterstützt verschiedene Arten von Berechtigungsnachweisen zur Verwaltung des Host- und Gruppenzugriffs. Diese Berechtigungstypen bieten Flexibilität und Sicherheit bei der Verwaltung des Hostzugriffs für Automatisierungsworkflows.

  1. Gruppen- und Host-Zugangsdaten: Gemeinsame Zugangsdaten für mehrere Hosts, mit hostspezifischen Anmeldeinformationen für einzelne Hosts.
  2. Gemeinsame Zugangsdaten: Eine globale Zugangsberechtigung, die von allen Hosts gemeinsam genutzt wird und die Verwaltung vereinfacht, da nicht mehr für jeden Host eine eigene Zugangsberechtigung benötigt wird.
  3. Bastion-Anmeldeinformationen: Wird verwendet, um eine Verbindung über einen Bastion-Host herzustellen, der als sicheres Gateway zu geschützten Hosts oder Gruppen fungiert.

Variablen verwalten

Die Verwaltung von Variablen vereinfacht Aktualisierungen, reduziert Inkonsistenzen, minimiert die Offenlegung sensibler Daten, fördert die Konsistenz und kann leicht an Umgebungen angepasst werden, wodurch Automatisierungsaufgaben robuster und wartbarer werden. Im Folgenden werden die wichtigsten Arten von Variablen aufgeführt.

  1. Host-Variablen: Die Einstellungen werden auf einzelne Hosts angewandt und ermöglichen die Anpassung spezifischer Konfigurationen wie IP-Adressen oder Anmeldedaten für einen bestimmten Server.

  2. Gruppenvariablen: Wendet dieselben Einstellungen auf alle Hosts innerhalb einer Gruppe an und vereinfacht so die Verwaltung gemeinsamer Konfigurationen, wie z. B. gemeinsame Benutzer oder Umgebungseinstellungen.

Sowohl die Verwaltung von Anmeldedaten als auch von Variablen ist auf das statische Inventar in „ Schematics “ anwendbar. Sie können Zugangsdaten (Credentials) und Konfigurationseinstellungen (Variablen) für Ihre Hosts in einer statischen Inventardatei definieren und sicher speichern, um eine konsistente und sichere Ausführung von Automatisierungsaufgaben in Ihrer gesamten Infrastruktur zu gewährleisten. Weitere Informationen zum statischen Inventar finden Sie unter statisches Inventar.

Verwaltung von Anmeldeinformationen und Variablen über die Konsole

Gehen Sie folgendermaßen vor, um Anmeldeinformationen und Variablen über die Benutzeroberfläche Schematics zu verwalten:

  1. Anmelden an die „ IBM Cloud Konsole “.
  2. Klicken Sie auf das Menüsymbol Hamburger-Symbol > Plattformautomatisierung > Schematics > Ansible.
  3. Wählen Sie Ihr Playbook aus und klicken Sie im linken Fensterbereich auf Inventar.
  4. Klicken Sie auf die drei Punkte neben dem Inventarnamen und wählen Sie Anmeldeinformationen verwalten.
  5. Um neue Anmeldedaten hinzuzufügen, klicken Sie auf Anmeldedaten hinzufügen. Und geben Sie die erforderlichen Daten ein. Geben Sie z. B. den Benutzernamen und das Passwort für Common Credentials ein und klicken Sie auf Hinzufügen. Sie können vorhandene Berechtigungsnachweise nach Bedarf bearbeiten oder löschen.
  6. Um Variablen zu verwalten, klicken Sie auf Variablen hinzufügen. Wählen Sie die Gruppe Host oder Host, geben Sie den Variablennamen und den Wert an und markieren Sie die Variable gegebenenfalls als sensibel. Sie können auch vorhandene Variablen bearbeiten oder löschen.
  7. Navigieren Sie nach der Konfiguration von Anmeldeinformationen und Variablen zum Übersichtsbereich, überprüfen Sie Ihre Aktionen und nehmen Sie die erforderlichen Änderungen vor.
  8. Klicken Sie auf Ihre Aktion ausführen und überwachen Sie die Protokolle auf erfolgreiche Ausführung.

Verwaltung von Anmeldeinformationen und Variablen mit Hilfe von CLI

Führen Sie die folgenden Schritte aus, um Anmeldeinformationen und Variablen mit der Schematics CLI zu verwalten:

  1. Richten Sie von Ihrer lokalen Befehlszeilenschnittstelle aus Ihr CLI und das Plug-in Schematics ein.
  2. Erstellen Sie ein Inventar mit dem Befehl ibmcloud schematics inventory create.
  3. Überprüfen Sie die Protokolle, um sicherzustellen, dass die Erstellung erfolgreich war.

Verwaltung von Anmeldeinformationen und Variablen mit Hilfe der API

Führen Sie die folgenden Schritte aus, um Anmeldeinformationen und Variablen mit Hilfe der API Schematics zu verwalten:

  1. Rufen Sie Ihr IAM-Zugriffstoken ab und authentifizieren Sie sich mit Schematics über die API.
  2. Erstellen Sie ein Inventar, indem Sie eine POST-Anfrage senden.
  3. Überprüfen Sie den Antwortstatus, um zu sehen, ob die Erstellung erfolgreich war.

Nächste Schritte

Nachdem Sie Ihre Anmeldedaten oder Variablen verwaltet haben, können Sie Ihren Arbeitsablauf weiter verbessern, indem Sie eine Schaltfläche für die automatische Bereitstellung erstellen. Mit dieser Funktion können Sie die Aktion Schematics automatisch auslösen, was den Bereitstellungsprozess rationalisiert und manuelle Eingriffe reduziert.