Acciones de Schematics
Las acciones de Schematics ofrecen prestaciones Ansible-as-a-Service para que pueda automatizar la configuración y la gestión del entorno de IBM Cloud y desplegar apps complejas de varios niveles en la infraestructura de nube.
Para empezar a utilizar Configuration Management con Ansible en Schematics, consulte Guía de aprendizaje de iniciación.
Visión general de las acciones de Schematics
Ansible es una herramienta de gestión y suministro de configuración. El blog Infrastructure as Code: Chef, Ansible, Puppet o Terraform? proporciona una visión general de varias herramientas IaC populares de código abierto y resume sus prestaciones y puntos fuertes relativos.
Está diseñado para automatizar la configuración, el funcionamiento y la gestión de entornos de nube, y para desplegar cargas de trabajo de aplicaciones de varios niveles en la nube. Ansible utiliza la sintaxis de YAML para describir las tareas que se deben ejecutar en un único host o grupo de hosts, y almacena estas tareas en un playbook Ansible.
Ansible no utiliza agentes ni una infraestructura de seguridad personalizada que debe estar presente en una máquina de destino para que funcione correctamente. En su lugar, Ansible se conecta de forma segura a los hosts de cálculo a través de la red pública utilizando claves SSH. Para llevar un recurso al estado necesario, Ansible envía módulos al host gestionado que ejecuta las tareas en el playbook Ansible. Una vez ejecutadas las tareas, el resultado se devuelve al servidor Ansible y el módulo se elimina del host gestionado. Los módulos de Ansible son idempotentes en el sentido de que la ejecución del mismo playbook o la misma operación varias veces devuelve el mismo resultado ya que los recursos solo se modifican si es necesario. Para obtener más información sobre Ansible, consulte este vídeo.
Utilizando los playbooks proporcionados, Schematics ejecuta el motor Ansible para ejecutar el playbook. Ansible, tasks, roles y playbooks pueden realizar tareas de aprovisionamiento a través de las APIs IBM Cloud APIs a través de HTTPS, o configuración de instancias de computación (servidores virtuales) utilizando SSH. La configuración del servidor se realiza a través de SSH a través de la red pública. Para mantener la seguridad del entorno, se recomienda encarecidamente el uso de un host bastión para proporcionar una pasarela segura a la infraestructura de cálculo.
Es su responsabilidad como usuario asegurarse de que las políticas de red adecuadas y la configuración del host bastión están en su lugar para su entorno de nube para permitir Schematics para conectarse a través de SSH a su entorno. Consulte
Schematics firewall, IPs permitidas para obtener información detallada sobre las direcciones IP que utiliza Schematics y a las que se debe permitir el acceso. Cuando se utiliza
un host bastión, se utiliza el reenvío SSH para conectarse a las VSI de destino. El mandato ssh -J bastion-ip vsi-ip se puede utilizar para validar el acceso a los hosts de destino. Las acciones sólo son compatibles con las VSI
de VPC de IBM Cloud.
Las configuraciones de VPC de ejemplo tal cual IBM Cloud® con hosts de bastión están disponibles en el repositorio de Cloud-Schematics. Siga la guía de aprendizaje Descubrir la configuración de VPC de mejores prácticas para el despliegue de aplicaciones para obtener ayuda sobre la creación de una configuración de red adecuada.
Utilización de acciones
Para utilizar las capacidades de Ansible en Schematics, debe crear una acción que apunte al playbook Ansible que desea ejecutar.
- Añada tareas al playbook: Utilice la sintaxis YAML de Ansible para describir las tareas de configuración que desea ejecutar en la infraestructura de nube, como, por ejemplo, instalar el software o iniciar, detener y volver
a arrancar un servidor virtual. Añada estas tareas a un playbook Ansible y almacene el playbook en un repositorio GitHub, GitLab o
Bitbucketpara garantizar el control de origen y permitir la colaboración, revisión y auditoría en su organización. Si no está familiarizado con Ansible, puede utilizar uno de los playbooks proporcionados por IBM, o navegar por la biblioteca Ansible Galaxy. - Crear una acción de Schematics: al crear una acción, apunte la acción al repositorio que almacena el playbook Ansible y seleccione un playbook de destino para ejecutarlo.
- Defina su inventario: A continuación, seleccione los recursos en la nube en los que desea ejecutar las tareas definidas en su playbook Ansible. Para proteger los recursos de nube, puede configurar un host bastión delante de los hosts de destino que haga de proxy de todas las conexiones SSH de Ansible a los hosts de destino. Consulte creación de inventarios de recursos para obtener detalles sobre cómo definir un inventario.
- Ejecute su acción: Cuando esté listo para configurar sus recursos en la nube, puede ejecutar su acción. Schematics utiliza el motor integrado Ansible para conectarse a sus hosts de destino a través de SSH, y ejecutar las tareas que se definen en su Ansible playbook. Puede supervisar el progreso revisando los registros.
Próximos pasos
Hasta ahora ha aprendido sobre las acciones de Schematics. Los siguientes son algunos de los siguientes pasos a explorar.
- Consulte Crear acciones para crear una acción.