Proteggere e semplificare l'automazione di Ansible con le credenziali e le variabili multihost di Schematics
Ansible I playbook presenti in IBM Cloud® Schematics consentono di automatizzare la configurazione e la distribuzione delle applicazioni su diversi host. Per una gestione sicura degli accessi a questi host, Schematics offre il supporto per credenziali e variabili multi-host. L'approccio multihost centralizza e gestisce in modo sicuro i dettagli di autenticazione, comprese le chiavi SSH, i nomi utente e le password per numerosi sistemi di destinazione in un unico luogo. Questo semplifica il processo e migliora la sicurezza, evitando di codificare le credenziali direttamente nei playbook.
Gestione delle credenziali
Le credenziali multihost in Schematics semplificano la gestione dell'implementazione di Ansible centralizzando le credenziali, riducendo la duplicazione, migliorando la sicurezza attraverso la crittografia e l'accesso basato sui ruoli e garantendo la coerenza tra gli ambienti. Questo approccio semplifica l'automazione su larga scala, mantiene la conformità e rafforza la sicurezza.
Tipi di credenziali
Schematics supporta diversi tipi di credenziali per gestire l'accesso di host e gruppi. Questi tipi di credenziali offrono flessibilità e sicurezza nella gestione dell'accesso all'host per i flussi di lavoro di automazione.
- Credenziali di gruppo e host: Dettagli di accesso condivisi per più host, con credenziali host specifiche per i singoli host.
- Credenziale comune: Una credenziale di accesso globale condivisa da tutti gli host, che semplifica la gestione riducendo la necessità di credenziali uniche per host.
- Credenziali Bastion: Utilizzate per connettersi attraverso un host Bastion, che funge da gateway sicuro per gli host o i gruppi protetti.
Gestione delle variabili
La gestione delle variabili semplifica gli aggiornamenti, riduce le incoerenze, minimizza l'esposizione dei dati sensibili, promuove la coerenza e si adatta facilmente agli ambienti, rendendo le attività di automazione più robuste e manutenibili. I tipi principali di variabili sono i seguenti.
-
Variabili host: Le impostazioni vengono applicate ai singoli host, consentendo la personalizzazione di configurazioni specifiche come gli indirizzi IP o le credenziali per un determinato server.
-
Variabili di gruppo: Applica le stesse impostazioni a tutti gli host di un gruppo, semplificando la gestione delle configurazioni condivise, come gli utenti comuni o le impostazioni dell'ambiente.
Sia la gestione delle credenziali che quella delle variabili sono applicabili all'inventario statico in Schematics. È possibile definire e memorizzare in modo sicuro i dettagli di accesso (credenziali) e le impostazioni di configurazione (variabili) per gli host all'interno di un file di inventario statico, garantendo un'esecuzione coerente e sicura delle attività di automazione in tutta l'infrastruttura. Per ulteriori informazioni sull'inventario statico, vedere Inventario statico.
Gestione di credenziali e variabili tramite Console
Per gestire le credenziali e le variabili utilizzando l'interfaccia utente Schematics, procedere come segue:
- Accedere alla console IBM Cloud.
- Fare clic sull'icona del menu
> Automazione della piattaforma Schematics > Ansible.
- Selezionare la playbook e fare clic su Inventario nel riquadro di sinistra.
- Fare clic sui tre punti accanto al nome dell'inventario e selezionare Gestisci credenziali.
- Per aggiungere nuove credenziali, fare clic su Aggiungi credenziali. E inserire i dati richiesti. Ad esempio, il nome utente e la password per le Credenziali comuni e fare clic su Aggiungi. È possibile modificare o eliminare le credenziali esistenti, se necessario.
- Per gestire le variabili, fare clic su Aggiungi variabili. Scegliere l'Host o il gruppo Host, specificare il nome della variabile, il valore e contrassegnare la variabile come sensibile, se necessario. È inoltre possibile modificare o eliminare le variabili esistenti.
- Dopo aver configurato le credenziali e le variabili, passare al pannello Panoramica, rivedere le azioni e apportare le modifiche necessarie.
- Fare clic su Esegui l'azione e monitorare i log per verificare l'avvenuta esecuzione.
Gestione di credenziali e variabili tramite CLI
Per gestire le credenziali e le variabili utilizzando la CLI di Schematics, procedere come segue:
- Dall'interfaccia della riga di comando locale, configurare la CLI e il plug-in Schematics.
- Creare un inventario utilizzando il comando ibmcloud schematics inventory create.
- Controllare i registri per verificare che la creazione sia avvenuta con successo.
Gestione di credenziali e variabili tramite API
Per gestire le credenziali e le variabili utilizzando l'API Schematics, procedere come segue:
- Recuperare il token di accesso IAM e autenticarsi con Schematics utilizzando l'API.
- Creare un inventario inviando una richiesta POST.
- Controllare lo stato della risposta per verificare che la creazione sia avvenuta con successo.
Passi successivi
Dopo aver gestito le credenziali o le variabili, è possibile migliorare ulteriormente il flusso di lavoro creando un pulsante di distribuzione automatica. Questa funzione consente di attivare automaticamente l'azione Schematics, semplificando il processo di distribuzione e riducendo l'intervento manuale.