Proteja y agilice la automatización de Ansible con credenciales y variables multihost Schematics
Ansible Los «playbooks» de IBM Cloud® Schematics permiten automatizar la configuración y la implementación de aplicaciones en distintos hosts. Para gestionar de forma segura el acceso a estos servidores, Schematics ofrece compatibilidad con credenciales y variables para varios servidores. El enfoque multihost centraliza y gestiona de forma segura los detalles de autenticación, incluidas las claves SSH, los nombres de usuario y las contraseñas de numerosos sistemas de destino en un solo lugar. Esto agiliza el proceso y mejora la seguridad al evitar la necesidad de codificar las credenciales directamente en los libros de jugadas.
Gestión de credenciales
Las credenciales multihost en Schematics agilizan la gestión de la implantación de Ansible al centralizar las credenciales, reducir la duplicación, mejorar la seguridad mediante el cifrado y el acceso basado en funciones, y pueden garantizar la coherencia entre entornos. Este enfoque simplifica la automatización a gran escala, mantiene la conformidad y refuerza la seguridad.
Tipos de credenciales
Schematics admite distintos tipos de credenciales para gestionar el acceso a hosts y grupos. Estos tipos de credenciales ofrecen flexibilidad y seguridad en la gestión del acceso al host para los flujos de trabajo de automatización.
- Credenciales de grupo y de host: Detalles de acceso compartidos para varios hosts, con credenciales de host específicas para hosts individuales.
- Credencial común: Una credencial de acceso global compartida por todos los hosts, lo que simplifica la gestión al reducir la necesidad de credenciales únicas por host.
- Credenciales Bastion: Se utiliza para conectarse a través de un host Bastion, actuando como puerta de enlace segura a hosts o grupos protegidos.
Gestión de variables
La gestión de variables simplifica las actualizaciones, reduce las incoherencias, minimiza la exposición de datos sensibles, fomenta la coherencia y puede adaptarse fácilmente en entornos, lo que hace que las tareas de automatización sean más sólidas y mantenibles. A continuación se enumeran los principales tipos de variables.
-
Variables de host: La configuración se aplica a hosts individuales, lo que permite personalizar configuraciones específicas como direcciones IP o credenciales para un servidor en particular.
-
Variables de grupo: Aplica la misma configuración a todos los hosts de un grupo, lo que simplifica la gestión de configuraciones compartidas, como usuarios comunes o ajustes de entorno.
Tanto la gestión de credenciales como la de variables se aplican al inventario estático en Schematics. Puede definir y almacenar de forma segura detalles de acceso (credenciales) y ajustes de configuración (variables) para sus hosts dentro de un archivo de inventario estático, garantizando una ejecución de tareas de automatización coherente y segura en toda su infraestructura. Para obtener más información sobre el inventario estático, consulte Inventario estático.
Gestión de credenciales y variables mediante la consola
Para gestionar credenciales y variables mediante la interfaz de usuario Schematics, siga estos pasos:
- Inicia sesión en la consola de IBM Cloud.
- Haga clic en el icono Menú
> Automatización de la plataforma > Schematics > Ansible.
- Seleccione su libro de jugadas y haga clic en Inventario en el panel izquierdo.
- Haga clic en los tres puntos situados junto al nombre del inventario y seleccione Gestionar credenciales.
- Para añadir nuevas credenciales, haga clic en Añadir credenciales. E introduzca los datos necesarios. Por ejemplo, el nombre de usuario y la contraseña para Credenciales comunes y haga clic en Añadir. Puede editar o eliminar las credenciales existentes según sea necesario.
- Para gestionar variables, haga clic en Añadir variables. Elija el Host o el grupo de Host, especifique el Nombre de la variable, el valor y marque la variable como sensible si es necesario. También puede editar o eliminar las variables existentes.
- Después de configurar las credenciales y las variables, vaya al panel Descripción general, revise sus acciones y realice las modificaciones necesarias.
- Haga clic en Ejecutar su acción y supervise los registros para comprobar si se ha ejecutado correctamente.
Gestión de credenciales y variables mediante CLI
Para gestionar credenciales y variables mediante la CLI de Schematics, siga estos pasos:
- Desde su interfaz de línea de comando local, configure su CLI y el plugin Schematics.
- Cree un inventario utilizando el comando ibmcloud schematics inventory create.
- Compruebe los registros para verificar que la creación se ha realizado correctamente.
Gestión de credenciales y variables mediante API
Para gestionar credenciales y variables mediante la API Schematics, siga estos pasos:
- Recupere su token de acceso IAM y autentifíquese con Schematics utilizando la API.
- Cree un inventario enviando una solicitud POST.
- Compruebe el estado de la respuesta para verificar que la creación se ha realizado correctamente.
Próximos pasos
Después de gestionar sus credenciales o variables, puede mejorar aún más su flujo de trabajo creando un botón de despliegue automático. Esta función permite activar la acción Schematics automáticamente, lo que agiliza el proceso de implantación y reduce la intervención manual.