FAQ generali
Le risposte alle domande più comuni sul sito IBM Cloud Schematics sono classificate nella seguente sezione.
Cos'è IBM Cloud Schematics e come funziona?
IBM Cloud Schematics fornisce strumenti potenti per automatizzare il processo di provisioning e gestione dell'infrastruttura cloud. E la configurazione, il funzionamento delle risorse cloud e la distribuzione dei carichi di lavoro delle app.
Per farlo, Schematics utilizza progetti open source, come Terraform, Ansible, Red Hat OpenShift, Operators e Helm, e ti fornisce queste funzionalità come servizio gestito. Piuttosto che installare ogni progetto open source sul tuo sistema e apprendere l'API o la CLI. Puoi dichiarare le attività che vuoi eseguire in IBM Cloud e guardare Schematics eseguire queste attività per te.
Per ulteriori informazioni su come funziona Schematics, vedi Informazioni su IBM Cloud Schematics.
Cos'è l'Infrastructure as Code?
L'Infrastructure as Code ( IaC ) consente di codificare il proprio ambiente cloud in modo da poter automatizzare il provisioning e la gestione delle risorse cloud. Anziché provvedere manualmente all'allocazione e alla configurazione delle risorse infrastrutturali o utilizzare script per modificare l'ambiente cloud, si utilizza un linguaggio di scripting di alto livello per definire le risorse e le relative configurazioni. Strumenti come Terraform forniscono queste risorse nel cloud attraverso le sue API. Poiché il codice dell'infrastruttura viene trattato allo stesso modo del codice dell'applicazione, è possibile applicare le pratiche dell' DevOps, quali il controllo delle versioni, i test e il monitoraggio continuo.
È possibile utilizzare Terraform IBM Modules con Schematics per il provisioning dell'infrastruttura richiesta?
Sì, è possibile utilizzare Terraform IBM Modules(TIM) con Schematics per il provisioning dell'infrastruttura. I moduli Terraform IBM sono moduli precostruiti, convalidati e pronti per l'impresa che seguono le best practice di IBM Cloud. Questi moduli possono essere referenziati direttamente nelle configurazioni di Terraform e utilizzati con gli spazi di lavoro di Schematics per fornire le risorse di IBM Cloud in modo efficiente. Per ulteriori informazioni e per i moduli disponibili, consultare il Registro di Terraform.
Qual è il costo dell'utilizzo di Schematics?
Gli spazi di lavoro IBM Cloud Schematics vengono forniti gratuitamente. Tuttavia, quando decidi di applicare il tuo template Terraform in IBM Cloud cliccando su " Apply plan " dalla pagina dei dettagli dell'area di lavoro
oppure eseguendo il comando " ibmcloud schematics apply ", ti verranno addebitati i costi relativi alle risorse cloud descritte nel tuo template Terraform. Consulta i piani di servizio disponibili e le informazioni sui
prezzi per ognuna delle risorse che stai per creare. Alcuni servizi vengono forniti con un limite prefissato per ciascun account IBM Cloud. Se stai per raggiungere tale limite, il provisioning della risorsa non viene eseguito finché non incrementi
la quota di servizio o se prima non rimuovi i servizi esistenti.
L'uso del comando Schematics ibmcloud terraform visualizza un messaggio di avvertimento e di deprezzamento come Alias Terraform are deprecated. Use schematics or sch nel comando.
Come salvare i file tra le operazioni?
Schematics conserva i file scritti nel percorso /tmp/.schematics, durante le operazioni di azione e dello spazio di lavoro. I file vengono ripristinati nello stesso percorso quando si esegue l'operazione successiva sullo spazio
di lavoro. Il limite di file è di 10 MB.
Errori lavoro a causa di file rimossi o mancanti dallo spazio di lavoro o di repository di template di azioni (Ansible)
I fallimenti del lavoro si verificano a causa di file rimossi o mancanti dal repository di modelli Git dopo l'importazione o la clonazione del repo in Schematics.
I file potrebbero mancare al momento dell'esecuzione per diversi motivi: - I file sono referenziati utilizzando il file system symlinks a diversi file o cartelle del repository o a file system esterni. - I contenuti del repo sono
stati caricati come TGZ e i file a cui fanno riferimento i sottomoduli Git o symlinks non sono stati inclusi in TGZ. - I file sono stati considerati vulnerabili o dannosi da Schematics.
I file che vengono rimossi utilizzando Terraform o i repository dei modelli di Ansible
Per proteggere gli utenti da soggetti malintenzionati, Schematics rimuove dai repository Git clonati dagli utenti i file che potrebbero avere un impatto sulla sicurezza o sull'integrità del servizio. L'intento è quello di proteggere gli utenti
dall'esecuzione di moduli non autorizzati o che potrebbero avere un impatto sul servizio. I file confezionati come file compressi, come i file zip o tar, sono automaticamente esclusi dai repo degli utenti. Il contenuto
del file tar non viene ispezionato. Allo stesso modo, l'uso di file superiori a 500KB non è supportato (consentito) nei repository dei template, dove i file di configurazione tipici di IaC sono KB.
Se si vuole lavorare con i file, questi possono essere importati in Schematics in fase di esecuzione in /tmp o persistiti in /tmp/.schematics. Solo i file inferiori a 10 MB vengono conservati tra le esecuzioni dei lavori.
Quando crei Schematics spazi di lavoro o azioni IBM Cloud Schematics clona una copia del modello Terraform o Ansible dal tuo repository Git e gli archivi in un'ubicazione protetta. Prima di salvare i file del modello, Schematics analizza il contenuto e i file considerati dannosi o vulnerabili vengono rimossi. Un elenco di permessi viene utilizzato per consentire solo i file autorizzati. La rimozione file si basa sui seguenti criteri:
- Le estensioni file consentite sono
.cer, .cfg, .conf, .crt, .der, .gitignore, .html, .j2, .jacl, .js, .json, .key, .md, .netrc, .pem, .properties, .ps1, .pub, .py, .service, .sh, .tf, .tf.json, .tfvars, .tmpl, .tpl, .txt, .yaml, .yml, .zip, _rsa, license. - Le estensioni immagine consentite sono
.bmp, .gif, .jpeg, .jpg, .png, .so .tif, .tiff. - I file che vengono esplicitamente rimossi sono
.asa, .asax, .exe, .php5, .pht, .phtml, .shtml, .swf, .tfstate, .tfstate.backup, .xap, .zip, .tar. - Tutti i file maggiori di 500 KB vengono rimossi. Questo limite di file non è valido per i tipi di file immagine consentiti.
- Se il nome della cartella inizia con un (punto)
.viene trattato come dannoso e rimosso.
L'elenco delle estensioni consentite viene continuamente monitorato e aggiornato in ogni release. Puoi generare un ticket di supporto con la giustificazione per aggiungere un'estensione file all'elenco.
L'utilizzo di symlinks è supportato nei repository Git ?
L'uso del file system symlinks nei repo di Git in fase di esecuzione non è supportato. Al momento dell'esecuzione del job, Schematics non attraversano symlinks nei repository Git clonati.
Durante la creazione di spazi di lavoro o azioni, l'uso di symlinks per fare riferimento ai file variabili o ai playbook di Ansible nel repository clonato consentito.
L'uso dei sottomoduli di Git è supportato nei repo di Git o nei file TGZ?
L'utilizzo dei moduli secondari Git è supportato solo per repository Git clonati. Quando Schematics clona il repository Git, vengono importati i moduli secondari Git. Quando i repo vengono caricati come file TGZ, Schematics non utilizza un'operazione
di clonazione e i file o le cartelle a cui fa riferimento il sottomodulo Git non vengono inclusi. Quando si usano i file TGZ, tutti i file richiesti dai sottomoduli Git o symlinks devono essere inclusi nel TGZ.
Esiste un limite di frequenza?
IBM Cloud Schematics supporta 50 richieste API al minuto, per regione e per utente. Le regioni sono us-east, us-south, eu-gb o eu-de. Attendere l'avvio del comando.
Perché i lavori sono in attesa in una coda di esecuzione?
IBM Cloud Schematics accoda tutti i job utente in una singola coda. A seconda del carico di lavoro degli utenti e del tempo necessario per eseguire i lavori, l'utente potrebbe subire dei ritardi. Per ulteriori informazioni, vedere Stato della coda lavori.
Come posso generare il token di accesso IAM, se viene utilizzato l'ID client bx ?
Per creare il token di accesso IAM, utilizza export IBMCLOUD_API_KEY=<ibmcloud_api_key> ed esegui il comando.
curl -X POST "https://iam.cloud.ibm.com/identity/token" -H "Content-Type: application/x-www-form-urlencoded" -d "grant_type=urn:ibm:params:oauth:grant-type:apikey&apikey=$IBMCLOUD_API_KEY" -u bx:bx.
Per ulteriori informazioni, vedi Token di accesso IAM e Crea chiave API. È possibile impostare i valori di ambiente export ACCESS_TOKEN=<access_token> e export REFRESH_TOKEN=<refresh_token>.
Come correggere il fallimento della clonazione del repository Git, potrebbe non trovare il riferimento remoto o le teste o il master, molto probabilmente viene passato un nome di ramo non valido?
L'utilizzo del repository https://github.com/guruprasad0110/tf_cloudless_sleepy_13/, dopo il 1° ottobre 2020, può visualizzare questo messaggio di errore.
Se il repository viene creato dopo il 1 ° ottobre 2020, la sintassi del ramo principale deve essere https://github.com/username/reponame/tree/main. Ad esempio, https://github.com/guruprasad0110/tf_cloudless_sleepy_13/tree/main
È possibile aumentare il timeout per le risorse null-exec e remote-exec?
No, le risorse null-exec ( null_resources ) e remote-exec hanno un timeout massimo di 60 minutes. I posti di lavoro più lunghi devono essere suddivisi in blocchi più brevi per fornire più rapidamente l'infrastruttura.
Altrimenti, l'esecuzione scade automaticamente dopo 60 minutes.
Come posso salvare i file definiti dall'utente dai moduli di Terraform e utilizzarli per più comandi di Terraform?
IBM Cloud Schematics memorizza e gestisce in modo sicuro il file di stato generato dal motore Terraform in uno spazio di lavoro Schematics. Schematics salva periodicamente il file di stato nella posizione protetta. Inoltre, il file di stato
viene ripristinato automaticamente prima di eseguire i lavori Schematics o di eseguire i comandi di Terraform come plan, apply, destroy, refresh, o import.
Allo stesso modo IBM Cloud Schematics supporta la capacità di archiviare i file definiti dall'utente generati dal modello o dai moduli Terraform. Schematics prevede che il modello o i moduli Terraform definiti dall'utente generino e posizionino i file in un'ubicazione predefinita. Schematics li salva e ripristina automaticamente prima e dopo l'esecuzione del comando Terraform o dei lavori Schematics.
I tuoi file devono essere collocati nella cartella /tmp/.schematics e il limite è impostato su 10 MB. Schematics esegue il backup e ripristina tutti i file nella cartella /tmp/.schematics.
Come posso identificare il modo migliore per sincronizzare una risorsa eliminata con lo stato Terraform?
Attualmente, il servizio IBM Cloud Schematics non supporta la possibilità di importare o sincronizzare lo stato delle risorse cloud nell'area di lavoro Schematics. Essa è prevista nella futura tabella di marcia.
Come si fa a superare la richiesta che supera la quota di risorse Cluster di '100' per l'account in qualsiasi regione?
Error: Request failed with status code: 403, ServerErrorResponse: {"incidentID":"706efb2c-3461-4b9d-a52c-038fda3929ea,706efb2c-3461-4b9d-a52c-038fda3929ea","code":"E60b6","description":"This request exceeds the 'Cluster' resource quota of '100' for the account in this region. Your account already has '100' of the resource in the region, and the request would add '1'. Revise your request, remove any unnecessary resources, or contact IBM support to increase your quota.","type":"General"}
Vedi questo messaggio di errore di convalida della quota quando viene superata la quota della risorsa Cluster di 100 per l'account in questa regione. È possibile considerare l'eliminazione delle risorse esistenti e
provare ad eseguire nuovamente l'operazione.
Durante la creazione delle risorse di Red Hat OpenShift o Kubernetes, è possibile impostare un tempo di 90 minuti più alto?
Sì, puoi aumentare il timeout per risorse Red Hat OpenShift o Kubernetes. Per ulteriori informazioni, vedere ibm_container_vpc_cluster offre le seguenti opzioni di configurazione t.
Come è possibile correggere l'errore 403 durante la convalida dell'ubicazione nell'account del catalogo globale?
È possibile verificare la posizione o l'accesso per creare o visualizzare la risorsa nelle impostazioni del catalogo del proprio account. Per ulteriori informazioni, vedere Gestione delle impostazioni di localizzazione nel catalogo globale.
Posso creare un nodo di lavoro in un pool di nodi di lavoro esistente?
Sì, è possibile creare o aggiungere un nodo worker in un pool di nodi worker esistente utilizzando la risorsa pool worker del contenitore IBM in un cluster Kubernetes tramite Schematics. Oppure Terraform utilizzando la risorsa di collegamento
della zona del pool del contenitore IBM. Per ulteriori informazioni, consultare ibm_container_worker_pool_zone_attachment.
Dove posso visualizzare l'elenco di indirizzi IP consentiti pubblici e privati delle regioni us-south, us-east, eu-gb e eu-de ?
Puoi visualizzare l'elenco di indirizzi IP consentiti pubblici e privati delle regioni us-south, us-east, eu-gb e eu-de in Schematics indirizzi IP consentiti.
Posso aggiungere o rimuovere manualmente una risorsa direttamente dal dashboard del servizio?
Quando esegui il provisioning delle risorse con IBM Cloud Schematics, lo stato della tua risorsa viene archiviato in un file di statoIBM Cloud Schematics locale. Questo file di stato è la SSOT (single source of truth) che IBM Cloud Schematics
utilizza per determinare quali risorse sono oggetto di provisioning nel tuo account IBM Cloud. Se si aggiunge manualmente una risorsa senza utilizzare IBM Cloud Schematics, tale risorsa non viene memorizzata nel file di stato
IBM Cloud Schematics e, di conseguenza, non può essere gestita con IBM Cloud Schematics.
Quando rimuovi manualmente una risorsa di cui hai eseguito il provisioning con IBM Cloud Schematics, il file di stato non viene aggiornato automaticamente e perde la sincronizzazione. Quando crei il tuo prossimo piano di esecuzione Terraform o applichi una nuova versione del template, Schematics verifica che le risorse cloud presenti nel file di stato esistano nel tuo account IBM Cloud con lo stato riportato nel file di stato. Se la risorsa non viene trovata, il file di stato viene aggiornato e il piano di esecuzione di Terraform viene modificato.
Per mantenere sincronizzati il file di stato di IBM Cloud Schematics e le risorse cloud presenti nel tuo account, utilizza IBM Cloud Schematics per creare o rimuovere le tue risorse.
Quali modifiche posso apportare alle mie risorse?
È possibile scegliere di aggiungere, modificare o rimuovere il codice relativo all'infrastruttura nel proprio modello Terraform tramite GitHub, oppure aggiornare i valori delle variabili dalla dashboard degli spazi di lavoro su Schematics.
Come posso confrontare lo stato richiesto delle mie risorse cloud con lo stato effettivo delle mie risorse?
Per creare un report di deviazione e visualizzare le modifiche tra i servizi dell'infrastruttura e della piattaforma che hai specificato nei tuoi file di configurazione Terraform. È possibile utilizzare i piani di esecuzione Terraform. Un piano di esecuzione Terraform riepiloga quali azioni Schematics devono intraprendere per eseguire il provisioning dell'ambiente cloud descritto nei tuoi file di configurazione Terraform. Queste azioni possono includere l'aggiunta, la modifica o la rimozione di risorse cloud.
Quali sono le deviazioni che non possono essere rilevate?
- Un piano di esecuzione Terraform si basa sul file di stato Terraform creato quando esegui la tua prima azione di applicazione Schematics.
- Le risorse approvvigionate in altri spazi di lavoro Schematics utilizzando strumenti di automazione come
Ansible, oChefche vengono aggiunte senza Schematics, non sono incluse nel piano di esecuzione di Terraform.
Come devo rimuovere le risorse con IBM Cloud Schematics?
È possibile utilizzare la console IBM Cloud Schematics o la CLI per rimuovere tutte le risorse che sono state configurate tramite Schematics. Per rimanere sincronizzato con il tuo modello Terraform, assicurati di eliminare il codice dell'infrastruttura associato dal modello Terraform. In modo che le risorse non vengano aggiunte di nuovo quando si applica una nuova versione del modello Terraform.
Cosa succede se decido di eliminare la mia risorsa direttamente dalla dashboard delle risorse?
Quando rimuovi manualmente una risorsa di cui hai eseguito il provisioning con IBM Cloud Schematics, il file di stato non viene aggiornato automaticamente e perde la sincronizzazione. Quando crei il successivo piano di esecuzione Terraform o applichi una nuova versione del template. Schematics verifica che le risorse Cloud nel file di stato esistano nel tuo account IBM Cloud con lo stato acquisito. Se la risorsa non viene trovata, il file di stato viene aggiornato e il piano di esecuzione di Terraform viene modificato.
Sebbene il file di stato venga aggiornato prima che le nuove modifiche alle risorse cloud vengano applicate, si raccomanda di non rimuovere manualmente le risorse dalla dashboard delle risorse per evitare risultati imprevisti. Per rimuovere dal tuo modello Terraform le tue risorse o il codice dell'infrastruttura associato, utilizza invece la CLI o la console di IBM Cloud Schematics.
Schematics supporta il comando ibmcloud terraform?
Utilizzando il comando ibmcloud terraform dalla release CLI v1.8.0 viene visualizzato un messaggio di avviso come Alias Terraform are deprecated. Use schematics or sch in your commands. Per ulteriori informazioni, vedi
CLI version history.
È possibile accedere a una rete privata tramite Schematics?
Sì, dalla release CLI v1.8.0 Schematics supporta l'endpoint Schematics privato per accedere alla tua rete privata. Per ulteriori informazioni, consultare l'endpoint privato Schematics.
Come posso risolvere il messaggio di errore durante la connessione agli indirizzi IP dell'host Bastion tramite IBM Cloud Schematics?
Errore
timeout - last error: Error connecting to bastion: dial tcp
2022/03/02 03:59:37 Terraform apply | 52.118.101.204:22: connect: connection timed out
2022/03/02 03:59:37 Terraform apply |
2022/03/02 03:59:37 Terraform apply | Error: file provisioner error
È possibile accedere ai propri spazi di lavoro Schematics e collegarsi a Bastion host IPs per regione o zona, utilizzando indirizzi endpoint privati o pubblici. Per ulteriori informazioni, vedere Apertura degli indirizzi IP di IBM Cloud Schematics nel firewall.
Come posso creare un cluster utilizzando Terraform nell'ambiente IBM Cloud ?
Fare riferimento al tutorial sui cluster Red Hat OpenShift on IBM Cloud, Kubernetes Service e Kubernetes Service.
Posso sempre impostare Terraform per utilizzare la versione corrente o predefinita?
Sì, nel payload o nel file JSON, se il valore del parametro type e template_type non è dichiarato in fase di esecuzione, viene considerata la versione predefinita di Terraform. Per ulteriori informazioni, vedi Specifica dei vincoli di versione per Terraform.
Puoi specificare la versione Terraform nel payload utilizzando il parametro type o template_type. Tuttavia, verificare se il valore della versione per type e template_type contiene la stessa
versione.
Se si imposta type: = terraform_v1.4 nel file JSON come mostrato nel blocco di codice, Terraform version 1.4 continua a essere utilizzato anche se Terraform version 2.0 o un numero superiore viene rilasciato?
//Sample JSON file
{
"name": "<workspace_name>",
"type": "terraform_v1.4",
"resource_group": "<resource_group>",
"location": "",
"description": "<workspace_description>",
"template_repo": {
"url": "http://xxxxx.git",
"branch": "main"
},
"template_data": [{
"folder": "",
"type": "terraform_v1.4"
}]
}
No, se la versione Terraform è specificata nel payload o nel template, durante il provisioning viene considerata solo la versione specificata in versions.tf. Per considerare la versione di Terraform corrente, puoi configurare il
parametro required_version come required_version = ">=1.4 <2.0". Per ulteriori informazioni, vedi Vincoli di versione per Terraform.
È possibile specificare solo la versione del fornitore nel parametro di versione? Oppure è obbligatorio fornire il parametro required_version nel file versions.tf ?
Sì, devi specificare il version = "x.x.x" poiché indica la versione del provider IBM Cloud. Mentre required_version = ">1.4, <2.0" indica la versione Terraform di cui eseguire il provisioning.
Per ulteriori informazioni, vedi Vincoli di versione per Terraform. Se il parametro della versione non è dichiarato nel file versions.tf,
la versione corrente del plug-in del fornitore viene utilizzata automaticamente in Schematics. Per ulteriori informazioni, vedi Vincoli di versione per i provider Terraform.
Qual è la differenza tra cancellare e distruggere in Schematics?
Eliminare definitivamente la risorsa cloud associata dallo spazio di lavoro. L'area di lavoro di eliminazione viene utilizzata per eliminare l'area di lavoro. Si consiglia di distruggere prima la risorsa dall'area di lavoro e poi di eliminare l'area di lavoro. Per ulteriori informazioni, consultare Eliminazione di uno spazio di lavoro
Posso eliminare e distruggere l'operazione come un unico passo?
No, non puoi eliminare e distruggere l'operazione in un unico passo. Devi prima seguire il processo per eliminare e poi eliminare.
Cos' è un gruppo di risorse e come mi aiuta a organizzare il mio team?
Assegnare l'accesso a uno specifico servizio IBM Cloud è un buon modo per consentire a un utente di lavorare con uno specifico servizio nel tuo account. Tuttavia, quando crei carichi di lavoro di produzione nel cloud, molto probabilmente hai più servizi e risorse IBM Cloud che vengono utilizzati da team differenti. Con i gruppi di risorse, puoi organizzare più servizi nel tuo account e raggrupparli in un'unico processo di fatturazione e visualizzazione comune. Per consentire al tuo team di gestire queste risorse, puoi assegnare le politiche di accesso IAM a un gruppo di risorse che consente loro di visualizzare e gestire le risorse all'interno di un gruppo di risorse.
Ad esempio, hai un team A responsabile della gestione di un cluster IBM Cloud Kubernetes Service e un altro team B che sviluppa applicazioni senza server con IBM Cloud® Functions. Entrambi i team utilizzano spazi di lavor IBM Cloud Schematics i per gestire le proprie risorse cloud. Per garantire l'isolamento dello spazio di lavoro e delle risorse, si crea un gruppo di risorse per ogni team. Quindi, assegna le autorizzazioni richieste a ciascun gruppo di risorse. Ad esempio, il ruolo di accesso al servizio Gestore per tutti gli spazi di lavoro nel gruppo di risorse A, ma l'accesso Lettore agli spazi di lavoro nel gruppo di risorse B.
Quali sono i vantaggi dell'utilizzo del gruppo di accesso IAM?
Per ridurre il numero di criteri di accesso IAM assegnati ai singoli utenti, è possibile creare un gruppo di accesso IAM per ogni team e concedere al gruppo tutte le autorizzazioni necessarie per lavorare con le risorse di un gruppo di risorse.
L'immagine seguente mostra come si possono usare i gruppi di accesso IAM e i gruppi di risorse per organizzare le autorizzazioni nell'account IBM Cloud.
<img src="../images/schematics-user-flow-rg.png" alt="Using resource groups and IAM access groups to organize access to IBM Cloud Schematics" width="900" style="width: 900px; border-style: none"/>
- Il proprietario dell'account o un amministratore autorizzato definisce un team e crea un gruppo di accesso IAM per ciascun team.
- Al gruppo di accesso IAM viene assegnato l'accesso alle risorse all'interno di uno specifico gruppo di risorse. Ad esempio, il gruppo di accesso A riceve le autorizzazioni dell'editor per tutte le risorse nel gruppo di risorse A, ma solo le autorizzazioni del visualizzatore per le risorse nel gruppo di risorse B.
- Il proprietario dell'account o un amministratore autorizzato aggiunge gli utenti al gruppo di accesso IAM. Tutti gli utenti ereditano automaticamente le autorizzazioni del gruppo di accesso IAM.
Quali sono i passaggi per creare e limitare i token di accesso personale (PAT) classici e a grana fine?
Per avviare l'API GitHub e stabilire connessioni Git su HTTP, nonché creare script rapidi e testare le integrazioni si utilizza PAT. Per ulteriori informazioni, consultare Informazioni su PAT.
GitHub attualmente supporta due tipi di token di accesso personali e i proprietari dell'organizzazione possono impostare un criterio per limitare l'accesso dei token di accesso personali alla propria organizzazione:
- token di accesso personali dettagliati
- token di accesso personali (classico). GitHub ti consiglia di utilizzare i token di accesso personali dettagliati invece dei token di accesso personali (classici) quando possibile.
Di seguito sono riportati i passi per creare e limitare i token PAT.
Posso eseguire l'opzione terraform init -backend-config="KEY=VALUE" tramite la CLI?
Schematics non ti consente di modificare la configurazione del backend di Terraform. Schematics gestisce internamente il file di stato, nel suo bucket IBM Cloud Object Storage, che è crittografato utilizzando la crittografia envelope.
Quando specifichi il ramo master o sottodirectory GitHub ?
Creazione di spazio di lavoro
Nella pagina di creazione dello spazio di lavoro, per Repository URL. Il link può puntare al ramo master, a qualsiasi altro ramo o a una sottodirectory. Nella pagina Impostazioni dello spazio di lavoro,
immettere l'icona di modifica per modificare Repository URL. Per ulteriori dettagli sulla creazione dello spazio di lavoro, fare riferimento a Creazione di uno spazio di lavoro.
Il link può puntare al ramo master, a qualsiasi altro ramo o a una sottodirectory. - Esempio per il ramo " master ": https://github.com/myorg/myrepo - Esempio per altre filiali: https://github.com/myorg/myrepo/tree/mybranch - Esempio di sottodirectory: https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory
I nomi dei rami contenenti / (backslash) non sono supportati.
Creazione azione
Nella pagina di creazione dell'azione, l' URL può puntare al ramo master, a qualsiasi altro ramo o a una sottodirectory. Se il repository contiene più playbook, selezionare il playbook che si desidera eseguire. Un'azione Schematics può puntare
a un playbook alla volta. Per maggiori dettagli su come lavorare con un'azione, vedere Creazione di un'azione per eseguire più playbook è necessario creare un'azione
separata per ogni playbook. - Esempio per il ramo master - https://github.com/myorg/myrepo - Esempio per altre filiali - https://github.com/myorg/myrepo/tree/mybranch - Esempio di sottodirectory - https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory
Non hai un playbook che puoi usare? Prova uno dei tuoi playbook di esempio.
Nella pagina Impostazioni dell'area di lavoro, inserire l'icona modificata per modificare il sito Repository URL. Il link può puntare al ramo master, a qualsiasi altro ramo o a una sottodirectory. -
Esempio per il ramo " master ": https://github.com/myorg/myrepo - Esempio per altre filiali: https://github.com/myorg/myrepo/tree/mybranch - Esempio di sottodirectory: https://github.com/mnorg/myrepo/tree/mybranch/mysubdirectory
Puoi configurare l'attività della chiamata API Schematics ?
Il plug-in Schematics consente di configurare il timeout a 30 seconds per le chiamate API Schematics tramite ibmcloud config --http-timeout flag. Ad esempio, ibmcloud config --http-timeout=30. Il valore predefinito delle richieste di HTTP è 60 seconds.
Schematics supporta l'accesso basato sulla regione?
Sì, il Schematics supporta l'accesso basato sulla regione. Per ulteriori informazioni, vedere Accesso basato sulla regione e i passaggi per impostare l'accesso basato sulla regione per invitare un utente.
Workspace e Action supportano Secrets Manager?
Sì, Workspace e Action supportano Secrets Manager quando crei un'area di lavoro e aggiorni la variabile di input workspace. È inoltre possibile impostare Secrets Manager durante la creazione di un playbook e la modifica delle impostazioni delle azioni.
È possibile inserire il token di accesso personale, oppure utilizzare Secrets Manager utilizzando il tasto Open reference picker per selezionare la chiave di riferimento Secrets Manager. Per ulteriori informazioni, vedere Creazione di un'istanza Secrets Manager.
Il valore della chiave di Secrets Manager viene usato durante l'esecuzione per clonare i template dal repository Git.
Perché i comandi eval e uname sono limitati?
Il comando eval può introdurre vulnerabilità di sicurezza, come rischi di iniezione di codice, mentre il comando uname può esporre informazioni di sistema che gli aggressori possono sfruttare.
Le restrizioni aiutano a mantenere un ambiente di esecuzione sicuro all'interno di Schematics.
In che modo la limitazione dei comandi di eval e uname influisce sugli script e sull'automazione esistenti?
Se gli script o i flussi di lavoro di automazione si basano sul comando uname, questo non funziona dopo il 16 aprile 2025. Per il comando eval, Schematics consente l'esecuzione di operazioni di eval sicure. L'esecuzione
di comandi a livello di sistema operativo tramite il comando eval negli script o nei flussi di automazione è limitata. È necessario modificare gli script per rimuovere o sostituire questi comandi con metodi alternativi.
Quali soluzioni alternative possono sostituire i comandi eval e uname ?
Invece di eval i comandi vengono considerati utilizzando alternative più sicure, come le istruzioni condizionali, la sostituzione dei parametri o i metodi di esecuzione dei comandi integrati. Invece, uname utilizza
variabili d'ambiente predefinite o servizi di metadati di sistema forniti da IBM Cloud per recuperare le informazioni di sistema necessarie. Se avete domande, commenti o dubbi, potete sempre contattare il team tramite il supporto di IBM Cloud®.
Esempio con il comando eval
command="ls -l /home/user"
eval $command
Esempio senza comando eval
command="ls -l /home/user"
$command
La modifica dei comandi eval e uname ha un impatto sull'esecuzione di Terraform all'interno di Schematics?
L'esecuzione di Terraform non ha un impatto diretto a meno che gli script o i moduli non utilizzino esplicitamente comandi come eval o uname. Se viene utilizzato esplicitamente, è necessario modificarlo.
Quali sono gli endpoint supportati da Schematics?
Attualmente, Schematics supporta solo i Classic Service Endpoint (CSE) disponibili nei tipi public e private. Se si tenta di creare i cluster update, modify, o manage IBM Cloud
Kubernetes Service o Red Hat OpenShift, è necessario utilizzare i CSE public o private.
È possibile impostare il valore cluster_config_endpoint_type su private nella configurazione. Per ulteriori informazioni, vedere Argomenti degli endpoint.
data "ibm_container_cluster_config" "cluster_foo" {
cluster_name_id = "FOO"
config_dir = "/home/foo_config"
admint = "true"
endpoint_type = "private"
}
Attualmente, Schematics non supporta Virtual Private Endpoint (VPE). Se si seleziona la variabile endpoint_type come vpe, il lavoro Schematics fallisce. In alternativa, è necessario distribuire gli agenti Schematics
nei cluster IBM Cloud Kubernetes Service o Red Hat OpenShift ed eseguire i lavori Schematics o i task utilizzando VPE. Per ulteriori informazioni, vedere Schematics Agenti.