Sécuriser et rationaliser l'automatisation de Ansible grâce aux identifiants et variables multi-hôtes de Schematics

Ansible Les « playbooks » d' IBM Cloud® Schematics permettent d'automatiser la configuration et le déploiement d'applications sur divers hôtes. Pour une gestion sécurisée des accès à ces hôtes, Schematics prend en charge les identifiants et les variables multi-hôtes. L'approche multihôte centralise et gère en toute sécurité les détails d'authentification, y compris les clés SSH, les noms d'utilisateur et les mots de passe pour de nombreux systèmes cibles en un seul endroit. Cela permet de rationaliser le processus et de renforcer la sécurité en évitant de coder en dur les informations d'identification directement dans les playbooks.

Gestion des données d'identification

Les informations d'identification multi-hôtes dans Schematics rationalisent la gestion du déploiement de Ansible en centralisant les informations d'identification, en réduisant la duplication, en améliorant la sécurité grâce au cryptage et à l'accès basé sur les rôles, et en garantissant la cohérence entre les environnements. Cette approche simplifie l'automatisation à grande échelle, maintient la conformité et renforce la sécurité.

Types de titres

Schematics prend en charge différents types de justificatifs pour gérer l'accès des hôtes et des groupes. Ces types d'identifiants offrent souplesse et sécurité dans la gestion de l'accès à l'hôte pour les flux de travail automatisés.

  1. Identifiants de groupe et d'hôte : Détails d'accès partagés pour plusieurs hôtes, avec des informations d'identification spécifiques à chaque hôte.
  2. Identifiant commun : Un justificatif d'accès global partagé par tous les hôtes, ce qui simplifie la gestion en réduisant le besoin de justificatifs uniques par hôte.
  3. Références Bastion : Utilisé pour se connecter via un hôte Bastion, agissant comme une passerelle sécurisée vers des hôtes ou des groupes protégés.

Gestion des variables

La gestion des variables simplifie les mises à jour, réduit les incohérences, minimise l'exposition des données sensibles, favorise la cohérence et peut facilement s'adapter aux environnements, ce qui rend les tâches d'automatisation plus robustes et plus faciles à maintenir. Les principaux types de variables sont les suivants.

  1. Variables d'hôte: Les paramètres sont appliqués à des hôtes individuels, ce qui permet de personnaliser des configurations spécifiques telles que les adresses IP ou les informations d'identification pour un serveur particulier.

  2. Variables de groupe: Applique les mêmes paramètres à tous les hôtes d'un groupe, ce qui simplifie la gestion des configurations partagées, telles que les utilisateurs communs ou les paramètres d'environnement.

La gestion des identifiants et des variables s'applique au stock statique dans Schematics. Vous pouvez définir et stocker en toute sécurité les détails d'accès (identifiants) et les paramètres de configuration (variables) de vos hôtes dans un fichier d'inventaire statique, garantissant ainsi une exécution cohérente et sécurisée des tâches d'automatisation au sein de votre infrastructure. Pour plus d'informations sur l'inventaire statique, voir inventaire statique.

Gestion des informations d'identification et des variables à l'aide de la console

Pour gérer les informations d'identification et les variables à l'aide de l'interface utilisateur Schematics, procédez comme suit :

  1. Connectez-vous à la console IBM Cloud.
  2. Cliquez sur l'icône Menu Icône Hamburger > Automatisation de la plate-forme > Schematics > Ansible.
  3. Sélectionnez votre playbook et cliquez sur Inventaire dans le volet de gauche.
  4. Cliquez sur les trois points situés à côté du nom de l'inventaire et sélectionnez Manage Credentials.
  5. Pour ajouter de nouvelles informations d'identification, cliquez sur Ajouter des informations d'identification. Et saisissez les informations demandées. Par exemple, le nom d'utilisateur et le mot de passe pour Common Credentials et cliquez sur Ajouter. Vous pouvez modifier ou supprimer les informations d'identification existantes si nécessaire.
  6. Pour gérer les variables, cliquez sur Ajouter des variables. Choisissez l'hôte ou le groupe d'hôtes, indiquez le nom et la valeur de la variable, et marquez la variable comme sensible si nécessaire. Vous pouvez également modifier ou supprimer des variables existantes.
  7. Après avoir configuré les informations d'identification et les variables, naviguez jusqu'au tableau de bord, examinez vos actions et apportez les modifications nécessaires.
  8. Cliquez sur Exécuter votre action et surveillez les journaux pour vous assurer de la réussite de l'exécution.

Gestion des informations d'identification et des variables à l'aide de l'interface de programmation

Pour gérer les informations d'identification et les variables à l'aide de l'interface CLI de Schematics, procédez comme suit :

  1. Depuis votre interface de ligne de commande locale, configurez votre CLI et le plug-in Schematics.
  2. Créez un inventaire en utilisant la commande ibmcloud schematics inventory create.
  3. Vérifiez dans les journaux que la création a réussi.

Gestion des informations d'identification et des variables à l'aide de l'API

Pour gérer les informations d'identification et les variables à l'aide de l'API Schematics, procédez comme suit :

  1. Récupérez votre jeton d'accès IAM et authentifiez-vous auprès de Schematics à l'aide de l'API.
  2. Créer un inventaire en envoyant une requête POST.
  3. Vérifiez l'état de la réponse pour vous assurer que la création a réussi.

Etapes suivantes

Après avoir géré vos informations d'identification ou vos variables, vous pouvez améliorer votre flux de travail en créant un bouton de déploiement automatique. Cette fonction vous permet de déclencher automatiquement votre action Schematics, ce qui rationalise le processus de déploiement et réduit les interventions manuelles.