Azioni Schematics

Le azioni Schematics forniscono funzionalità Ansible- as - a - service per automatizzare la configurazione e la gestione del tuo ambiente IBM Cloud e distribuire applicazioni complesse a più livelli alla tua infrastruttura cloud.

Per iniziare a utilizzare Gestione della configurazione con Ansible in Schematics, vedi Esercitazione introduttiva.

Panoramica delle azioni Schematics

Ansible è uno strumento di gestione e provisioning della configurazione. Il blog Infrastructure as Code: Chef, Ansible, Puppet o Terraform? fornisce una panoramica di diversi strumenti IaC open source popolari e riepiloga le loro funzionalità e i relativi punti di forza.

È progettato per automatizzare la configurazione, il funzionamento e la gestione degli ambienti cloud e per distribuire carichi di lavoro di applicazioni multilivello nel cloud. Ansible utilizza la sintassi YAML per descrivere le attività che devono essere eseguite su un singolo host o un gruppo di host e memorizza tali attività in un playbook Ansible.

Ansible non utilizza agent o un'infrastruttura di sicurezza personalizzata che deve essere presente su una macchina di destinazione per funzionare correttamente. Invece, Ansible si connette in modo sicuro agli host di calcolo sulla rete pubblica utilizzando le chiavi SSH. Per portare una risorsa allo stato richiesto, Ansible invia i moduli all'host gestito che esegue le attività nel playbook Ansible. Una volta eseguite le attività, il risultato viene restituito al server Ansible e il modulo viene rimosso dall'host gestito. I moduli Ansible sono idempotenti in modo che l'esecuzione dello stesso playbook o della stessa operazione più volte restituisce lo stesso risultato poiché le risorse vengono modificate solo se necessario. Per ulteriori informazioni su Ansible, guarda questo video.

Gestione configurazione con azioni e Ansible
Gestione configurazione con azioni e Ansible

Utilizzando i playbook forniti, Schematics esegue il motore Ansible per eseguire il playbook. Ansible, i task, i ruoli e i playbook possono eseguire attività di provisioning attraverso le IBM Cloud Tramite HTTPS, o la configurazione di istanze di calcolo (server virtuali) tramite SSH. La configurazione del server viene eseguita tramite SSH sulla rete pubblica. Per mantenere la sicurezza per il tuo ambiente, è fortemente consigliato l'uso di un host bastion per fornire un gateway sicuro alla tua infrastruttura di calcolo.

È responsabilità dell'utente assicurarsi che le politiche di rete e la configurazione dell'host bastion siano adeguate al proprio ambiente cloud per consentire a Schematics di connettersi all'ambiente tramite SSH. Vedere Schematics firewall, allowed IPs per i dettagli sugli indirizzi IP che Schematics utilizza e a cui deve essere consentito l'accesso. Quando si utilizza un host bastion, l'inoltro SSH viene utilizzato per connettersi alle VSI di destinazione. Il comando ssh -J bastion-ip vsi-ip può essere utilizzato per convalidare l'accesso agli host di destinazione. Le azioni sono supportate solo con i VSI VPC di IBM Cloud.

Le configurazioni VPC di esempio con host bastion IBM Cloud® sono disponibili nel repository Cloud -Schematics. Segui l'esercitazione Discover best - practice VPC configuration for application deployment per istruzioni sulla creazione di una configurazione di rete adatta.

Utilizzo delle azioni

Per utilizzare le funzionalità Ansible in Schematics, crei un'azione che punta al playbook Ansible che vuoi eseguire.

  1. Aggiungi attività al tuo playbook: utilizza la sintassi YAML Ansible per descrivere le attività di configurazione che vuoi eseguire sulla tua infrastruttura cloud, come ad esempio l'installazione del software o l'avvio, l'arresto e il riavvio di un server virtuale. Si aggiungono queste attività a un playbook Ansible e si memorizza il playbook in un repository GitHub, GitLab, o Bitbucket per garantire il controllo dei sorgenti e consentire la collaborazione, la revisione e l'audit nella propria organizzazione. Se non hai familiarità con Ansible, puoi utilizzare uno dei IBM playbook fornitio sfogliare la libreria Ansible Galaxy.
  2. Crea un'azione Schematics: quando crei un'azione, punti al repository che memorizza il tuo playbook Ansible e seleziona un playbook di destinazione da eseguire.
  3. Definire l'inventario: quindi, selezionare le risorse cloud in cui si desidera eseguire le attività definite nel playbook Ansible. Per proteggere le tue risorse cloud, puoi configurare ulteriormente un host bastion davanti ai tuoi host di destinazione che esegue il proxy di tutte le connessioni SSH Ansible agli host di destinazione. Consultare creazione di inventari di risorse per dettagli su come definire un inventario.
  4. Esegui la tua azione: quando sei pronto a configurare le tue risorse cloud, puoi eseguire la tua azione. Schematics utilizza il motore Ansible integrato per stabilire una connessione agli host di destinazione tramite SSH ed eseguire le attività definite nel playbook Ansible. È possibile monitorare l'avanzamento esaminando i log.

Passi successivi

Finora hai appreso delle azioni Schematics. Di seguito sono riportati alcuni passi successivi da esplorare.