Preguntas más frecuentes generales

Las respuestas a las preguntas más frecuentes sobre el programa « IBM Cloud Schematics » se recogen en la siguiente sección.

¿Qué es IBM Cloud Schematics y cómo funciona?

IBM Cloud Schematics proporciona potentes herramientas para automatizar el proceso de aprovisionamiento y gestión de la infraestructura de nube. Y la configuración, el funcionamiento de sus recursos en la nube y el despliegue de las cargas de trabajo de sus aplicaciones.

Para ello, Schematics utiliza proyectos de código abierto, como Terraform, Ansible, Red Hat OpenShift, Operators y Helm, y te ofrece estas funcionalidades como servicio gestionado. En lugar de instalar cada proyecto de código abierto en el sistema y aprender la API o la CLI. Puede declarar las tareas que desea ejecutar en IBM Cloud y observar cómo Schematics ejecuta estas tareas.

Para obtener más información sobre cómo funciona Schematics, consulte Acerca de IBM Cloud Schematics.

¿Qué es IaC (infraestructura como código)?

La infraestructura como código ( IaC ) te permite codificar tu entorno en la nube para que puedas automatizar el aprovisionamiento y la gestión de los recursos en la nube. En lugar de aprovisionar y configurar manualmente los recursos de infraestructura o utilizar scripts para ajustar tu entorno en la nube, utilizas un lenguaje de scripting de alto nivel para definir tus recursos y sus configuraciones. Herramientas como Terraform aprovisionan esos recursos en la nube a través de su API. Dado que el código de tu infraestructura se trata de la misma manera que el código de tu aplicación, puedes aplicar prácticas de « DevOps », como el control de versiones, las pruebas y la supervisión continua.

¿Puedo utilizar Terraform IBM Modules con Schematics para aprovisionar la infraestructura necesaria?

Sí, puede utilizar Terraform IBM Modules(TIM) con Schematics para aprovisionar infraestructura. Los módulos de Terraform IBM son módulos preconstruidos, validados y listos para la empresa que siguen las mejores prácticas de IBM Cloud. Estos módulos pueden referenciarse directamente en sus configuraciones de Terraform y utilizarse con los espacios de trabajo de Schematics para aprovisionar recursos de IBM Cloud de forma eficiente. Para más información y módulos disponibles, consulte el Registro de Terraform.

¿Cuánto cuesta utilizar Schematics?

Se proporcionan espacios de trabajo de IBM Cloud Schematics sin coste alguno. Sin embargo, cuando decides aplicar tu plantilla de Terraform en IBM Cloud haciendo clic en « Apply plan » desde la página de detalles del espacio de trabajo o ejecutando el comando « ibmcloud schematics apply », se te cobrarán los recursos de la nube descritos en tu plantilla de Terraform. Revise los planes de servicio disponibles y la información de precios de cada recurso que vaya a crear. Algunos servicios se suministran con un límite por cuenta de IBM Cloud. Si está a punto de alcanzar el límite de servicio para su cuenta, no se suministrará el recurso hasta que aumente la cuota de servicio o elimine servicios existentes en primer lugar.

El uso comando Schematics ibmcloud terraform muestra un mensaje de advertencia y depreciación como Alias Terraform are deprecated. Use schematics or sch en su comando.

¿Cómo guardar archivos entre operaciones?

Schematics persiste los archivos que se graban en la vía de acceso /tmp/.schematics, durante las operaciones de acción y espacio de trabajo. Los archivos se restauran en la misma vía de acceso cuando se ejecuta la siguiente operación en el espacio de trabajo. El límite de archivos es de 10 MB.

Errores de trabajo debidos a archivos eliminados o que faltan en el espacio de trabajo, o a acciones (Ansible), repositorios de plantilla

Los fallos en los trabajos se deben a que se han eliminado o perdido archivos del repositorio de plantillas Git después de importar o clonar el repositorio en Schematics.

Los archivos pueden faltar en el momento de la ejecución por varias razones: - Los archivos se referencian utilizando el sistema de archivos symlinks a diferentes archivos o carpetas del repositorio, o a sistemas de archivos externos. - El contenido del repositorio se cargó como TGZ y los archivos a los que hacen referencia los submódulos Git o symlinks no se incluyeron en TGZ. - Los archivos fueron considerados vulnerables o maliciosos por Schematics.

Archivos que se eliminan utilizando desde Terraform, o Ansible template repos

Para proteger a los usuarios de agentes malintencionados, Schematics elimina los archivos de los repositorios Git clonados por los usuarios que puedan afectar a la seguridad o la integridad del servicio. La intención es proteger a los usuarios de la ejecución de módulos no autorizados o ejecutar que podrían afectar al servicio. Los archivos que se empaquetan como archivos comprimidos, como zip o tar, se excluyen automáticamente de los repos de usuario. El contenido del archivo tar no se inspecciona. Del mismo modo, el uso de archivos superiores a 500KB no está soportado (permitido) en repositorios de plantillas, donde los archivos de configuración típicos de IaC son KB.

Si se desea trabajar con los archivos, éstos pueden importarse a Schematics en tiempo de ejecución en /tmp o persistir en /tmp/.schematics. Sólo los archivos de menos de 10 MB se conservan entre ejecuciones.

Al crear espacios de trabajo o acciones de Schematics, IBM Cloud Schematics clona una copia de la plantilla de Terraform ( Ansible ) de tu repositorio Git y la almacena en una ubicación segura. Antes de guardar los archivos de plantilla, Schematics analiza el contenido y se eliminan los archivos considerados maliciosos o vulnerables. Se utiliza una allowlist para permitir sólo los archivos autorizados. La eliminación de archivos se basa en los criterios siguientes:

  • Las extensiones de archivo permitidas son .cer, .cfg, .conf, .crt, .der, .gitignore, .html, .j2, .jacl, .js, .json, .key, .md, .netrc, .pem, .properties, .ps1, .pub, .py, .service, .sh, .tf, .tf.json, .tfvars, .tmpl, .tpl, .txt, .yaml, .yml, .zip, _rsa, license.
  • Las extensiones de imagen permitidas son .bmp, .gif, .jpeg, .jpg, .png, .so .tif, .tiff.
  • Los archivos que se eliminan explícitamente son .asa, .asax, .exe, .php5, .pht, .phtml, .shtml, .swf, .tfstate, .tfstate.backup, .xap, .zip, .tar.
  • Se eliminan todos los archivos de más de 500 KB. Este límite de archivos no se aplica a los tipos de archivos de imagen permitidos.
  • Cuando el nombre de la carpeta empieza por (punto) . se trata como malicioso y se elimina.

La lista de extensiones permitidas se supervisa y se actualiza continuamente en cada release. Puedes enviar una solicitud de asistencia indicando el motivo por el que deseas añadir una extensión de archivo a la lista.

¿Se admite el uso de submódulos Git en repositorios Git o archivos TGZ?

El uso de submódulos Git solo está soportado para repositorios Git clonados. Cuando Schematics clona el repositorio Git, se importan los submódulos Git. Cuando los repos se cargan como archivos TGZ, Schematics no utiliza una operación de clonado y los archivos o carpetas a los que hace referencia el submódulo Git no se incluyen. Al utilizar archivos TGZ, todos los archivos requeridos por los submódulos Git o symlinks deben estar incluidos en el TGZ.

¿Hay un límite de velocidad?

IBM Cloud Schematics admite 50 solicitudes API por minuto, por región y por usuario. Las regiones son us-east, us-south, eu-gb o eu-de. Espere a iniciar de nuevo el comando.

¿Por qué hay trabajos en espera en una cola de ejecución?

IBM Cloud Schematics pone en cola todos los trabajos de usuario en una sola cola. En función de la carga de trabajo de los usuarios y del tiempo que tarden en ejecutarse los trabajos, es posible que el usuario sufra retrasos. Para obtener más información, consulte Estado de cola de trabajos.

¿Cómo genero la señal de acceso de IAM, en caso de utilizar el ID de cliente bx?

Para crear una señal de acceso de IAM, utilice export IBMCLOUD_API_KEY=<ibmcloud_api_key> y ejecute el mandato.

curl -X POST "https://iam.cloud.ibm.com/identity/token" -H "Content-Type: application/x-www-form-urlencoded" -d "grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=$IBMCLOUD_API_KEY" -u bx:bx.

Para obtener más información, consulte Señal de acceso de IAM y Crear clave de API. Puedes configurar los valores de entorno export ACCESS_TOKEN=<access_token> y export REFRESH_TOKEN=<refresh_token>.

¿Cómo rectificar el fallo al clonar el repositorio Git, puede que no encuentre la referencia remota o las cabezas o el master, probablemente se ha pasado un nombre de rama inválido?

Al utilizar la rama « https://github.com/guruprasad0110/tf_cloudless_sleepy_13/ » del repositorio a partir del 1 de octubre de 2020, puede aparecer este mensaje de error.

Si el repositorio se crea después del 1 de octubre de 2020, la sintaxis de la rama principal debe ser « https://github.com/username/reponame/tree/main ». Por ejemplo, https://github.com/guruprasad0110/tf_cloudless_sleepy_13/tree/main

¿Se puede aumentar el tiempo de espera para los recursos «null-exec» y «remote-exec»?

No, los recursos «null-exec» (null_resources) y «remote-exec» tienen un tiempo de espera máximo de 60 minutes. Los trabajos más largos se deben dividir en bloques más cortos para suministrar la infraestructura más rápido. De lo contrario, la ejecución se interrumpe automáticamente tras 60 minutes.

¿Cómo puedo guardar archivos definidos por el usuario mediante los módulos de Terraform y utilizarlos en varios comandos de Terraform?

IBM Cloud Schematics Ya almacena y gestiona de forma segura el archivo de estado generado por el motor de Terraform en un espacio de trabajo de Schematics. Schematics guarda periódicamente el archivo de estado en una ubicación segura. Además, el archivo de estado se restaura automáticamente antes de ejecutar trabajos de Schematics o ejecutar comandos de Terraform como plan, apply, destroy, refresh o import.

Del mismo modo, IBM Cloud Schematics permite almacenar archivos definidos por el usuario que se generan a partir de la plantilla o los módulos de Terraform. Schematics espera que la plantilla o los módulos de Terraform definidos por el usuario generen y coloquen los archivos en una ubicación predefinida. Schematics los guarda y restaura automáticamente antes y después de ejecutar los trabajos de Schematics o comando de Terraform.

Los archivos deben colocarse en la carpeta « /tmp/.schematics » y el límite está establecido en « 10 MB ». « Schematics » realiza copias de seguridad y restaura todos los archivos de la carpeta « /tmp/.schematics ».

¿Cómo identificar la mejor manera de sincronizar un recurso suprimido con el estado de Terraform?

Actualmente, el servicio IBM Cloud Schematics no permite importar ni sincronizar el estado de los recursos en la nube con el espacio de trabajo de Schematics. Está previsto en la futura hoja de ruta.

¿Cómo puedo solucionar el problema de que la solicitud supera el límite de recursos del clúster de «100» para la cuenta en cualquier región?

Error: Request failed with status code: 403, ServerErrorResponse: {"incidentID":"706efb2c-3461-4b9d-a52c-038fda3929ea,706efb2c-3461-4b9d-a52c-038fda3929ea","code":"E60b6","description":"This request exceeds the 'Cluster' resource quota of '100' for the account in this region. Your account already has '100' of the resource in the region, and the request would add '1'. Revise your request, remove any unnecessary resources, or contact IBM support to increase your quota.","type":"General"}

Verá este error de validación de cuota cuando se supere la cuota de recursos de Cluster de 100 para la cuenta en esta región. Puedes plantearte eliminar los recursos existentes e intentar volver a ejecutar la operación.

Al crear recursos de tipo « Red Hat OpenShift » o « Kubernetes », ¿puedo aumentar el tiempo de espera de 90 minutos?

Sí, puede aumentar el tiempo de espera para los recursos de Red Hat OpenShift o Kubernetes. Para obtener más información, consulte ibm_container_vpc_cluster proporciona las siguientes t opciones de configuración.

¿Cómo puedo solucionar el error 403 al validar la ubicación en la cuenta del catálogo global?

Puedes comprobar la ubicación o el acceso para crear o consultar el recurso en la configuración del catálogo de tu cuenta. Para obtener más información, consulte Gestionar la configuración de ubicación en el catálogo global.

¿Puedo iniciar o detener Virtual Servers for VPC en función de las etiquetas y a través del planificador o el trabajo cron?

Sí, puedes utilizar Cloud Functions para configurar operaciones gestionadas, como iniciar o detener consultas en función de etiquetas, y también a través del programador o de una tarea cron para activar la acción Schematics. Para más información, consulte el repositorio de operaciones VSI y solución de programación GitHub.

¿Puedo crear un nodo de trabajo en un grupo de nodos de trabajo ya existente?

Sí, puede crear o añadir un nodo de trabajador en un pool de nodos de trabajador existente mediante el recurso de pool de trabajador de contenedor IBM en un clúster Kubernetes a través de Schematics. O Terraform utilizando el recurso de conexión de zona de agrupación de nodos trabajadores de contenedor IBM. Para obtener más información, consulte ibm_container_worker_pool_zone_attachment.

¿Dónde puedo ver la lista de direcciones IP permitidas públicas y privadas de las regiones us-south, us-east, eu-gb y eu-de?

Puede ver la lista de direcciones IP permitidas públicas y privadas de las regiones us-south, us-east, eu-gby eu-de en las direcciones IP permitidas de Schematics.

¿Puedo añadir o eliminar manualmente un recurso del panel de control de servicio directamente?

Al suministrar recursos con IBM Cloud Schematics, el estado de los recursos se almacena en un archivo de estado de IBM Cloud Schematics local. Este archivo de estado es la única fuente fidedigna para que IBM Cloud Schematics pueda determinar qué recursos se suministran en su cuenta de IBM Cloud. Si añade manualmente un recurso sin IBM Cloud Schematics, este recurso no se almacena en el archivo de estado de IBM Cloud Schematics y, como consecuencia, no se puede gestionar con IBM Cloud Schematics.

Al eliminar manualmente un recurso suministrado con IBM Cloud Schematics, el archivo de estado no se actualiza automáticamente y deja de estar sincronizado. Cuando crees tu próximo plan de ejecución de Terraform o apliques una nueva versión de la plantilla, Schematics comprueba que los recursos de Cloud que figuran en el archivo de estado existan en tu cuenta de IBM Cloud con el estado que se recoge en dicho archivo. Si no se encuentra el recurso, se actualiza el archivo de estado y se modifican los planes de ejecución de Terraform.

Para mantener sincronizados el archivo de estado de « IBM Cloud Schematics » y los recursos en la nube de tu cuenta, utiliza IBM Cloud Schematics para crear o eliminar tus recursos.

¿Qué cambios puedo hacer en mis recursos?

Puedes añadir, modificar o eliminar código de infraestructura en tu plantilla de Terraform a través de GitHub,, o actualizar los valores de las variables desde el panel de control de los espacios de trabajo de Schematics.

¿Cómo puedo comparar el estado requerido de mis recursos de nube con el estado real de mis recursos?

Para crear un informe de desviación y ver los cambios entre la infraestructura y los servicios de plataforma que ha especificado en los archivos de configuración de Terraform. Puede utilizar planes de ejecución de Terraform. Un plan de ejecución de Terraform resume las acciones que Schematics tiene que llevar a cabo para suministrar el entorno de nube que se describe en los archivos de configuración de Terraform. Estas acciones pueden consistir en añadir, modificar o eliminar recursos en la nube.

¿Cuáles son las desviaciones que no se pueden detectar?

  • Un plan de ejecución de Terraform se basa en el archivo de estado Terraform que se crea al ejecutar la primera acción de aplicación Schematics.
  • Los recursos que hayas aprovisionado en otros espacios de trabajo de Schematics mediante herramientas de automatización como Ansible o Chef y que se hayan añadido sin Schematics, no se incluyen en el plan de ejecución de Terraform.

¿Cómo puedo eliminar recursos con « IBM Cloud Schematics »?

Puedes utilizar la consola de IBM Cloud Schematics o la CLI para eliminar todos los recursos que hayas aprovisionado con Schematics. Para permanecer en sincronización con la plantilla de Terraform, asegúrese de eliminar el código de infraestructura asociado de la plantilla de Terraform. Para que sus recursos no se vuelvan a añadir cuando aplique una nueva versión de su plantilla Terraform.

¿Qué sucede si elijo suprimir mi recurso directamente del panel de control de recursos?

Al eliminar manualmente un recurso suministrado con IBM Cloud Schematics, el archivo de estado no se actualiza automáticamente y deja de estar sincronizado. Cuando crea el siguiente plan de ejecución de Terraform, o aplica una nueva versión de plantilla. Schematics verifica que los recursos de la nube en el archivo de estado existan en su cuenta de IBM Cloud con el estado que se captura. Si no se encuentra el recurso, se actualiza el archivo de estado y se modifica el plan de ejecución de Terraform.

Aunque el archivo de estado se actualiza antes de que se apliquen los nuevos cambios a tus recursos en la nube, no elimines manualmente recursos del panel de control de recursos para evitar resultados inesperados. En su lugar, utilice la consola o la CLI de IBM Cloud Schematics para eliminar los recursos, o elimine el código de infraestructura asociado de la plantilla de Terraform.

¿Admite Schematics el comando ibmcloud terraform?

La utilización del mandato ibmcloud terraform desde el release de CLI v1.8.0 muestra un mensaje de aviso como Alias Terraform are deprecated. Use schematics or sch in your commands. Para obtener más información, consulte Historial de versiones de CLI.

¿Puedo acceder a una red privada a través de Schematics?

Sí, desde el release de la CLI v1.8.0 Schematics da soporte al punto final Schematics privado para acceder a su red privada. Para más información, consulte el punto final privado Schematics.

¿Cómo puedo solucionar el mensaje de error que aparece al conectarme a las direcciones IP del servidor bastión a través de IBM Cloud Schematics?

Error

timeout - last error: Error connecting to bastion: dial tcp
 2022/03/02 03:59:37 Terraform apply | 52.118.101.204:22: connect: connection timed out
 2022/03/02 03:59:37 Terraform apply |
 2022/03/02 03:59:37 Terraform apply | Error: file provisioner error

Puede acceder a sus espacios de trabajo Schematics y conectarse a Bastion host IPs por región o zona, utilizando direcciones de terminales privadas o públicas. Para más información, consulte Abrir las direcciones IP de IBM Cloud Schematics en su cortafuegos.

¿Cómo crear un clúster utilizando Terraform en el entorno IBM Cloud?

Consulte los tutoriales sobre una o varias zonas Red Hat OpenShift on IBM Cloud y Kubernetes Service cluster.

¿Puedo configurar siempre Terraform para que utilice la versión actual o la predeterminada?

Sí, en el archivo de carga útil o JSON, si el valor de los parámetros « type » y « template_type » no se declara en tiempo de ejecución, se toma como referencia la versión predeterminada de Terraform. Para obtener más información, consulte especificación de restricciones de versión para Terraform. Puede especificar la versión de Terraform en la carga útil utilizando el parámetro type o template_type. Sin embargo, compruebe si el valor de versión para type y template_type contiene la misma versión.

Si establezco type: = terraform_v1.4 en el archivo JSON como se muestra en el bloque de código, ¿sigue utilizándose Terraform version 1.4 aunque se publique Terraform version 2.0 o una versión superior?

    //Sample JSON file
    {
    "name": "<workspace_name>",
    "type": "terraform_v1.4",
    "resource_group": "<resource_group>",
    "location": "",
    "description": "<workspace_description>",
    "template_repo": {
    "url": "http://xxxxx.git",
    "branch": "main"
    },
    "template_data": [{
    "folder": "",
    "type": "terraform_v1.4"
    }]
    }

No, si se especifica la versión de Terraform en la carga útil o en la plantilla, durante el aprovisionamiento solo se tiene en cuenta la versión indicada en versions.tf. Para tener en cuenta la versión actual de Terraform, puede configurar el parámetro required_version como required_version = ">=1.4 <2.0". Para obtener más información, consulte Restricciones de versión para Terraform.

¿Puedo especificar únicamente la versión del proveedor en el parámetro «version»? ¿O es obligatorio incluir el parámetro «required_version» en el archivo « versions.tf »?

Sí, debe especificar version = "x.x.x" ya que significa la versión del proveedor de IBM Cloud. Mientras que required_version = ">1.4, <2.0" indica la versión de Terraform que se va a suministrar. Para obtener más información, consulte Restricciones de versión para Terraform. Si el parámetro «version» no está declarado en el archivo « versions.tf », se utilizará automáticamente la versión actual del complemento del proveedor en « Schematics ». Para obtener más información, consulte Restricciones de versión para los proveedores de Terraform.

¿Cuál es la diferencia entre delete y destroy en Schematics?

Destruir suprimir el recurso de nube asociado del espacio de trabajo. Suprimir espacio de trabajo se utiliza para suprimir el espacio de trabajo. La recomendación es destruir primero el recurso del área de trabajo y, a continuación, eliminar el área de trabajo. Para obtener más información, consulte Supresión de un espacio de trabajo

¿Puedo suprimir y destruir la operación como un paso?

No, no puede suprimir y destruir la operación en un paso. Debe seguir el proceso para destruir primero y, a continuación, suprimir.

¿Qué es un grupo de recursos y cómo me ayuda a organizar mi equipo?

La asignación de acceso a un servicio concreto de IBM Cloud es una buena manera de permitir que un usuario trabaje con un servicio específico en su cuenta. Sin embargo, cuando crea cargas de trabajo de producción en la nube, es muy probable que tenga varios servicios y recursos de IBM Cloud que utilizan distintos equipos. Con los grupos de recursos, puede organizar varios servicios en su cuenta y empaquetarlos bajo una vista común y un proceso de facturación. Para permitir que su equipo trabaje con estos recursos, puede asignar políticas de acceso de IAM a un grupo de recursos que les permita ver y gestionar los recursos dentro de un grupo de recursos.

Por ejemplo, tiene un equipo A que es responsable de gestionar un clúster de IBM Cloud Kubernetes Service, y otro equipo B que desarrolla apps sin servidor con IBM Cloud® Functions. Ambos equipos utilizan los entornos de trabajo de IBM Cloud Schematics para gestionar sus recursos en la nube. Para garantizar el aislamiento del espacio de trabajo y los recursos, se crea un grupo de recursos para cada equipo. A continuación, asigne los permisos necesarios a cada grupo de recursos. Por ejemplo, el servicio «Manager» tiene acceso de tipo «Manager» a todos los espacios de trabajo del grupo de recursos A, pero acceso de tipo «Reader» a los espacios de trabajo del grupo de recursos B.

¿Cuál es la ventaja de utilizar un grupo de acceso de IAM?

Para reducir el número de políticas de acceso de IAM que se asignan a usuarios individuales, puede crear un grupo de acceso de IAM para cada equipo y conceder al grupo todos los permisos necesarios para trabajar con los recursos de un grupo de recursos.

La siguiente imagen muestra cómo puedes utilizar los grupos de acceso y los grupos de recursos de IAM para organizar los permisos en tu cuenta de IBM Cloud.

<img src="../images/schematics-user-flow-rg.png" alt="Using resource groups and IAM access groups to organize access to IBM Cloud Schematics" width="900" style="width: 900px; border-style: none"/>
  1. El propietario de la cuenta o un administrador autorizado define un equipo y crea un grupo de acceso de IAM para cada equipo.
  2. Se asigna acceso al grupo de acceso de IAM a los recursos dentro de un grupo de recursos específico. Por ejemplo, el grupo de acceso A recibe permisos de editor para todos los recursos del grupo de recursos A, pero solo permisos de visor para los recursos del grupo de recursos B.
  3. El propietario de la cuenta o un administrador autorizado añade usuarios al grupo de acceso de IAM. Todos los usuarios heredan automáticamente los permisos del grupo de acceso de IAM.

¿Cuáles son los pasos para crear y restringir los tokens de acceso personal (PAT) clásicos y de grano fino?

Para iniciar la API GitHub y establecer conexiones Git a través de HTTPs, y crear scripts rápidos e integraciones de prueba se utilizan PAT. Para obtener más información, consulte sobre PAT.

GitHub actualmente admite dos tipos de tokens de acceso personal, y los propietarios de la organización pueden establecer una política para restringir el acceso de los tokens de acceso personal a su organización:

  • señales de acceso personal detalladas
  • señales de acceso personal (clásico). GitHub recomienda utilizar señales de acceso personal detalladas en lugar de señales de acceso personal (clásicas) siempre que sea posible.

A continuación se muestran los pasos para crear y restringir las señales PAT.

¿Puedo ejecutar la opción terraform init -backend-config="KEY=VALUE" a través de la CLI?

Schematics no te permite editar la configuración del backend de Terraform. Schematics gestiona internamente el archivo de estado, en su propio bucket IBM Cloud Object Storage, que está encriptado mediante envelop encryption.

¿Cuándo especifica la rama de subdirectorio o maestro GitHub ?

Creación de espacio de trabajo

En la página de creación del espacio de trabajo, para Repository URL. El enlace puede hacer referencia a la ramificación master, a cualquier otra ramificación o a un subdirectorio. En la página «Configuración» del espacio de trabajo, haz clic en el icono de edición para modificar tu Repository URL. Para obtener más detalles sobre la creación del espacio de trabajo, consulte Creación de un espacio de trabajo. El enlace puede hacer referencia a la ramificación master, a cualquier otra ramificación o a un subdirectorio. - Ejemplo para la rama « master »: https://github.com/myorg/myrepo - Ejemplo para otras sucursales: https://github.com/myorg/myrepo/tree/mybranch - Ejemplo de subdirectorio: https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory

Nombre de rama contiene / (barra invertida) no son compatibles.

Creación de acciones

En la página de creación de la acción, la URL puede apuntar a la rama maestra, a cualquier otra rama o a un subdirectorio. Si tu repositorio contiene varios playbooks, selecciona el playbook que quieras ejecutar. Una acción de Schematics solo puede apuntar a un playbook a la vez. Para obtener más información sobre cómo trabajar con una acción, consulta Crear una acción para ejecutar varios libros de reproducción debes crear una acción distinta para cada libro de reproducción. - Ejemplo para la rama «master» - https://github.com/myorg/myrepo - Ejemplo para otras sucursales - https://github.com/myorg/myrepo/tree/mybranch - Ejemplo de subdirectorio - https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory

¿No tiene ningún playbook que pueda utilizar? Pruebe uno de los playbooks de ejemplo.

En la página «Configuración» del espacio de trabajo, haz clic en el icono de edición para modificar tu Repository URL. El enlace puede hacer referencia a la ramificación master, a cualquier otra ramificación o a un subdirectorio. - Ejemplo para la rama « master »: https://github.com/myorg/myrepo - Ejemplo para otras sucursales: https://github.com/myorg/myrepo/tree/mybranch - Ejemplo de subdirectorio: https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory

¿Puede configurar la actividad de la llamada de API Schematics ?

El complemento Schematics permite configurar el tiempo de espera a 30 seconds para las llamadas a la API Schematics a través de ibmcloud config --http-timeout bandera. Por ejemplo, ibmcloud config --http-timeout=30. El valor por defecto de las peticiones a HTTP es 60 seconds.

¿Admite Schematics el acceso por regiones?

Sí, el Schematics admite el acceso por regiones. Para más información, consulte Acceso por regiones, y los pasos configurar el acceso por regiones para invitar a un usuario.

¿Son compatibles Workspace y Action con Secrets Manager?

Sí, Workspace y Action admiten Secrets Manager cuando crea un espacio de trabajo y actualiza la variable de entrada workspace. También puede configurar Secrets Manager al crear un libro de jugadas y editar la configuración de las acciones.

Puede introducir el token de acceso personal, o puede utilizar Secrets Manager utilizando Open reference picker para seleccionar su referencia de clave Secrets Manager. Para más información, consulte la creación de una instancia Secrets Manager. El valor clave de Secrets Manager se utiliza durante el tiempo de ejecución para clonar las plantillas del repositorio Git.

¿Por qué se restringen los comandos eval y uname ?

El comando eval puede introducir vulnerabilidades de seguridad, como riesgos de inyección de código, mientras que el comando uname puede exponer información del sistema que los atacantes explotan.

Las restricciones ayudan a mantener un entorno de ejecución seguro en Schematics.

¿Cómo afectan las restricciones de los comandos eval y uname a los scripts y automatizaciones existentes?

Si sus scripts o flujos de trabajo de automatización dependen del comando uname, éste fallará a partir del 16 de abril de 2025. Para el comando eval, Schematics permite la ejecución de operaciones eval seguras. La ejecución de comandos a nivel de sistema operativo a través del comando eval en scripts o flujos de automatización está restringida. Debe modificar sus scripts para eliminar o sustituir estos comandos por métodos alternativos.

¿Qué soluciones alternativas pueden sustituir a los comandos eval y uname ?

En lugar de eval comando considera mediante el uso de alternativas más seguras, tales como sentencias condicionales, la sustitución de parámetros, o incorporado en los métodos de ejecución de comandos. En su lugar, uname utiliza variables de entorno predefinidas o servicios de metadatos del sistema proporcionados por IBM Cloud para recuperar la información necesaria del sistema. Si tiene preguntas, comentarios o dudas, siempre puede ponerse en contacto con el equipo a través de IBM Cloud® support.

Ejemplo con el comando eval

command="ls -l /home/user"
eval $command

Ejemplo sin el comando eval

command="ls -l /home/user"
$command

¿Influye el cambio de los comandos eval y uname en la ejecución de Terraform dentro de Schematics?

La ejecución de Terraform no tiene un impacto directo a menos que tus scripts o módulos utilicen explícitamente comandos como eval o uname. Si se utiliza explícitamente, es necesario modificarlo.

¿Cuáles son los puntos finales compatibles con Schematics?

Actualmente, Schematics sólo admite puntos finales de servicio clásicos (CSE) disponibles como tipos public y private. Si intenta utilizar los clústeres update, modify, o manage IBM Cloud Kubernetes Service o Red Hat OpenShift, deberá utilizar el CSE public o private.

Puede establecer el valor cluster_config_endpoint_type en private en la configuración. Para obtener más información, consulte Argumentos de punto final.

data "ibm_container_cluster_config" "cluster_foo" {
cluster_name_id = "FOO"
config_dir = "/home/foo_config"
admint = "true"
endpoint_type = "private"
}

Actualmente, Schematics no es compatible con Virtual Private Endpoint (VPE). Si selecciona la variable endpoint_type como vpe, los trabajos de Schematics fallan. Como alternativa, es necesario desplegar agentes Schematics en clústeres IBM Cloud Kubernetes Service o Red Hat OpenShift y ejecutar trabajos o tareas Schematics mediante VPE. Para más información, consulte Schematics Agentes.