Actions Schematics

Les actions Schematics fournissent des fonctions Ansible-as-a-Service qui vous permettent d'automatiser la configuration et la gestion de votre environnement IBM Cloud et de déployer des applications multiniveau complexes dans votre infrastructure de cloud.

Pour commencer à utiliser Configuration Management avec Ansible dans Schematics, voir Tutoriel d'initiation.

Présentation des actions Schematics

Ansible est un outil de gestion et de mise à disposition des configurations. Le blogue Infrastructure as Code: Chef, Ansible, Puppet, or Terraform? fournit une présentation de plusieurs outils IaC open source populaires et récapitule leurs capacités et leurs points forts relatifs.

Il est conçu pour automatiser la configuration, l'exploitation et la gestion des environnements de cloud et pour déployer des charges de travail d'application à plusieurs niveaux dans le cloud. Ansible utilise la syntaxe YAML pour décrire les tâches qui doivent être exécutées pour un hôte unique ou un groupe d'hôtes, et stocke ces tâches dans un protocole Ansible.

Ansible ne nécessite pas la présence d'agents ou d'infrastructure de sécurité personnalisée sur une machine cible pour fonctionner correctement. A la place, Ansible se connecte en toute sécurité à des hôtes de calcul sur le réseau public à l'aide de clés SSH. Pour amener une ressource à l'état requis, Ansible envoie des modules à l'hôte géré qui exécute les tâches dans votre protocole Ansible. Une fois les tâches exécutées, le résultat est renvoyé au serveur Ansible et le module est supprimé de l'hôte géré. Les modules Ansible sont idempotents de sorte que l'exécution du même protocole ou de la même opération plusieurs fois renvoie le même résultat, car les ressources ne sont modifiées que si nécessaire. Pour plus d'informations sur Ansible, voir cette vidéo.

Gestion des configurations avec des actions et Ansible
Gestion des configurations avec des actions et Ansible

A l'aide de vos playbooks fournis, Schematics exécute le moteur Ansible pour exécuter votre playbook. Ansible, les tâches, les rôles et les playbooks peuvent effectuer des tâches de provisionnement via les API IBM Cloud Via HTTPS, ou la configuration d'instances de calcul (serveurs virtuels) via SSH. La configuration du serveur est effectuée via SSH sur le réseau public. Pour assurer la sécurité de votre environnement, il est fortement recommandé d'utiliser un hôte bastion pour fournir une passerelle sécurisée à votre infrastructure de calcul.

Il est de votre responsabilité, en tant qu'utilisateur, de vous assurer que les politiques de réseau et la configuration de l'hôte bastion sont en place pour leur environnement cloud afin de permettre à Schematics de se connecter via SSH à votre environnement. Voir Schematics firewall, allowed IPs pour plus de détails sur les adresses IP utilisées par Schematics et auxquelles l'accès doit être autorisé. Lors de l'utilisation d'un hôte bastion, le transfert SSH est utilisé pour se connecter aux instances de serveur virtuel cible. La commande ssh -J bastion-ip vsi-ip peut être utilisée pour valider l'accès aux hôtes cible. Les actions ne sont prises en charge qu'avec IBM Cloud VPC VSI.

Les configurations VPC IBM Cloud® avec des hôtes bastion sont disponibles dans le référentiel Cloud-Schematics. Suivez le tutoriel Discover best-practice VPC configuration for application deployment pour obtenir des conseils sur la création d'une configuration de réseau appropriée.

Utilisation d'actions

Pour utiliser les capacités de Ansible dans Schematics, vous créez une action qui pointe vers le playbook Ansible que vous souhaitez exécuter.

  1. Ajout de tâches à votre protocole : Utilisez la syntaxe YAML Ansible pour décrire les tâches de configuration que vous souhaitez exécuter sur votre infrastructure de cloud, telles que l'installation de logiciels ou le démarrage, l'arrêt et le réamorçage d'un serveur virtuel. Ajouter ces tâches dans un protocole Ansible avant de stocker celui-ci dans un référentiel GitHub, GitLab ou Bitbucket garantit le contrôle des sources et active les fonctions de collaboration, de révision et d'audit dans votre organisation. Si vous n'êtes pas familier avec Ansible, vous pouvez utiliser l'un des playbooks fournis par IBM ou parcourir la bibliothèque Ansible Galaxy.
  2. Créer une action Schematics: lorsque vous créez une action, vous pointez votre action vers le référentiel qui stocke votre playbook Ansible et sélectionnez un playbook cible à exécuter.
  3. Définissez votre inventaire: Ensuite, vous sélectionnez les ressources cloud où vous souhaitez exécuter les tâches définies dans votre playbook Ansible. Pour protéger vos ressources de cloud, vous pouvez en outre configurer un hôte bastion placé devant vos hôtes cible qui fait passer toutes les connexions SSH Ansible aux hôtes cible par un proxy. Pour plus d'informations sur la définition d'un inventaire, voir Création d'inventaires de ressources.
  4. Exécutez votre action: Lorsque vous êtes prêt à configurer vos ressources cloud, vous pouvez exécuter votre action. Schematics utilise le moteur Ansible intégré pour se connecter à vos hôtes cibles via SSH et exécuter les tâches définies dans votre playbook Ansible. Vous pouvez surveiller la progression en examinant les journaux.

Etapes suivantes

Jusqu'à présent, vous avez pris connaissance des actions Schematics. Voici quelques étapes à explorer.