Schematics 조치

Schematics 조치는 IBM Cloud 환경의 구성 및 관리를 자동화하고 복잡한 멀티 티어 앱을 클라우드 인프라에 배치할 수 있도록 Ansible-as-a-Service 기능을 제공합니다.

Schematics에서 Ansible 을 사용하여 Configuration Management 를 시작하려면 시작하기 튜토리얼 을 참조하십시오.

Schematics 조치 개요

Ansible구성 관리 및 프로비저닝 도구 입니다. 블로그 Infrastructure as Code: Chef, Ansible, Puppet 또는 Terraform? 은 몇 번호에서 드의 오픈 소스 IaC 도구에 대한 개요를 제공하고 해당 기능 및 상대적 강점을 요약합니다.

클라우드 환경의 구성, 운영 및 관리를 자동화하고 클라우드에 멀티티어 앱 워크로드를 배치하도록 설계되었습니다. Ansible은 YAML 구문을 사용하여 단일 호스트 또는 호스트 그룹에 대해 실행해야 하는 태스크를 설명하고 이러한 태스크를 Ansible 플레이북에 저장합니다.

Ansible은 올바르게 작동하기 위해 대상 시스템에 있어야 하는 사용자 정의 보안 인프라 또는 에이전트를 사용하지 않습니다. 대신, Ansible은 SSH 키를 사용하여 공용 네트워크에서 컴퓨팅 호스트에 안전하게 연결합니다. Ansible은 리소스를 필요한 상태로 전환하기 위해, Ansible 플레이북에서 태스크를 실행하는 관리 호스트에 모듈을 푸시합니다. 태스크가 실행되고 나면 결과가 Ansible 서버에 리턴되고 관리 호스트에서 모듈이 제거됩니다. Ansible 모듈은 동일한 플레이북 또는 오퍼레이션을 여러 번 실행하면 필요한 경우에만 리소스가 변경되는 것과 동일한 결과를 리턴할 수 있습니다. Ansible에 대한 자세한 정보는 이 비디오를 확인하십시오.

조치가 있는 구성 관리 및 Ansible
조치가 있는 구성 관리 및 Ansible

제공된 플레이북을 사용하여 Schematics 는 Ansible 엔진을 실행하여 플레이북을 실행합니다. Ansible, 작업, 역할 및 플레이북은 IBM Cloud 통해 프로비저닝 작업을 수행할 수 있습니다 API를 통해 프로비저닝 작업을 수행하거나 SSH를 사용하여 컴퓨팅 인스턴스(가상 서버)를 구성할 수 있습니다. 서버 구성은 공용 네트워크에서 SSH를 통해 수행됩니다. 환경에 대한 보안을 유지하려면 배스천 호스트를 사용하여 컴퓨팅 인프라에 보안 게이트웨이를 제공하는 것이 좋습니다.

사용자의 클라우드 환경에 적합한 네트워크 정책과 배스티온 호스트 구성이 마련되어 Schematics 이 SSH를 통해 사용자 환경에 연결할 수 있도록 하는 것은 사용자의 책임입니다. Schematics 에서 사용하며 액세스가 허용되어야 하는 IP 주소에 대한 자세한 내용은 Schematics 방화벽, 허용된 IP를 참조하세요. 배스천 호스트를 사용할 때 SSH 전달을 사용하여 대상 VSI에 연결합니다. ssh -J bastion-ip vsi-ip 명령을 사용하여 대상 호스트에 대한 액세스의 유효성을 검증할 수 있습니다. 액션은 IBM Cloud VPC VSI에서만 지원됩니다.

IBM Cloud® 배스천 호스트가 있는 VPC 구성의 예는 Cloud-Schematics 저장소에서 사용 가능합니다. 적합한 네트워크 구성 작성에 대한 지침은 애플리케이션 배치를 위한 우수 사례 VPC 구성 검색 학습서를 따르십시오.

액션 사용

Schematics 에서 Ansible 기능을 사용하려면 실행하려는 Ansible 플레이북을 가리키는 작업을 만듭니다.

  1. 플레이북에 태스크 추가: Ansible YAML 구문을 사용하여 클라우드 인프라에서 실행하려는 구성 태스크를 설명합니다(예: 소프트웨어 설치 또는 가상 서버 시작, 중지 및 다시 부팅). 이러한 태스크를 Ansible 플레이북에 추가하고 GitHub, GitLab 또는 Bitbucket 저장소에 플레이북을 저장하여 소스 제어를 보장하고 조직에서 협업, 검토 및 감사를 수행할 수 있습니다. Ansible 에 익숙하지 않은 경우 IBM 제공된 플레이북 중 하나를 사용하거나 Ansible Galaxy 라이브러리를 찾아볼 수 있습니다.
  2. Schematics 조치 작성: 조치를 작성할 때 Ansible 플레이북을 저장하는 저장소를 조치로 지정하고 실행할 대상 플레이북을 선택합니다.
  3. 인벤토리를 정의합니다: 그런 다음 Ansible 플레이북에 정의된 작업을 실행할 클라우드 리소스를 선택합니다. 클라우드 리소스를 보호하기 위해, 대상 호스트에 모든 Ansible SSH 연결을 프록시하는 배스천 호스트를 대상 호스트 앞에 추가로 설정할 수 있습니다. 자원 명세 정의 방법에 대한 자세한 내용은 자원 명세 작성 을 참조하십시오.
  4. 작업을 실행합니다: 클라우드 리소스를 구성할 준비가 되면 작업을 실행할 수 있습니다. Schematics 는 기본 제공 Ansible 엔진을 사용하여 SSH를 통해 대상 호스트에 연결하고 Ansible 플레이북에 정의된 작업을 실행합니다. 로그를 검토하여 진행 상태를 모니터할 수 있습니다.

다음 단계

지금까지 Schematics 조치에 대해 학습했습니다. 다음은 탐색할 몇 가지 다음 단계입니다.

  • 액션을 만들려면 액션 만들기를 참조하세요.