Schematics 멀티 호스트 자격 증명 및 변수를 사용하여 Ansible 자동화를 보호하고 간소화하세요
Ansible IBM Cloud® Schematics 의 플레이북을 사용하면 다양한 호스트에서 구성 및 애플리케이션 배포를 자동화할 수 있습니다. 이러한 호스트에 대한 액세스를 안전하게 관리하기 위해, Schematics 는 다중 호스트 자격 증명 및 변수 기능을 지원합니다. 멀티호스트 접근 방식은 수많은 대상 시스템에 대한 SSH 키, 사용자 이름, 비밀번호 등 인증 세부 정보를 한 곳에서 중앙 집중화하여 안전하게 처리합니다. 이렇게 하면 플레이북에 직접 자격 증명을 하드코딩할 필요가 없어 프로세스가 간소화되고 보안이 강화됩니다.
인증 정보 관리
Schematics 의 멀티호스트 자격 증명은 자격 증명을 중앙 집중화하고, 중복을 줄이고, 암호화 및 역할 기반 액세스를 통해 보안을 강화하여 Ansible 배포 관리를 간소화하고, 환경 전반에서 일관성을 보장할 수 있습니다. 이 접근 방식은 대규모 자동화를 간소화하고 규정 준수를 유지하며 보안을 강화합니다.
자격 증명 유형
Schematics 는 호스트 및 그룹 액세스를 관리하기 위해 다양한 자격증명 유형을 지원합니다. 이러한 자격 증명 유형은 자동화 워크플로우를 위한 호스트 액세스 관리의 유연성과 보안을 제공합니다.
- 그룹 및 호스트 자격증명: 여러 호스트에 대한 액세스 세부 정보를 공유하며 개별 호스트에 맞는 호스트 자격 증명을 사용합니다.
- 공통 자격증명: 모든 호스트가 공유하는 글로벌 액세스 자격 증명으로, 호스트별 고유 자격 증명의 필요성을 줄여 관리를 간소화합니다.
- 배스티온 자격증명: 보호된 호스트 또는 그룹에 대한 보안 게이트웨이 역할을 하는 배스티온 호스트를 통해 연결하는 데 사용됩니다.
변수 관리
변수를 관리하면 업데이트를 간소화하고, 불일치를 줄이고, 민감한 데이터 노출을 최소화하고, 일관성을 높이고, 환경에 쉽게 적응할 수 있어 자동화 작업을 더욱 강력하고 유지 관리하기 쉽게 만들 수 있습니다. 다음은 변수의 주요 유형입니다.
-
호스트 변수: 설정은 개별 호스트에 적용되어 특정 서버의 IP 주소나 자격 증명과 같은 특정 구성을 사용자 지정할 수 있습니다.
-
그룹 변수: 그룹 내의 모든 호스트에 동일한 설정을 적용하여 공통 사용자 또는 환경 설정과 같은 공유 구성의 관리를 간소화합니다.
Schematics 의 정적 인벤토리에는 자격 증명 관리와 변수 관리 기능이 모두 적용됩니다. 정적 인벤토리 파일 내에 호스트에 대한 액세스 세부 정보(자격 증명)와 구성 설정(변수)을 정의하고 안전하게 저장하여 인프라 전반에서 일관되고 안전한 자동화 작업 실행을 보장할 수 있습니다. 정적 인벤토리에 대한 자세한 내용은 정적 인벤토리를 참조하세요.
콘솔을 사용하여 자격 증명 및 변수 관리하기
Schematics UI를 사용하여 자격 증명 및 변수를 관리하려면 다음 단계를 따르세요:
- IBM Cloud 콘솔 에 로그인하세요.
- 메뉴 아이콘
> 플랫폼 자동화 >> Schematics > Ansible.
- 플레이북을 선택하고 왼쪽 창에서 인벤토리를 클릭합니다.
- 인벤토리 이름 옆의 점 3개를 클릭하고 자격증명 관리를 선택합니다.
- 새 자격 증명을 추가하려면 자격 증명 추가를 클릭합니다. 그리고 필요한 세부 정보를 입력합니다. 예를 들어, 공통 자격 증명의 사용자 이름과 비밀번호를 입력하고 추가를 클릭합니다. 필요에 따라 기존 자격 증명을 편집하거나 삭제할 수 있습니다.
- 변수를 관리하려면 변수 추가를 클릭합니다. 호스트 또는 호스트 그룹을 선택하고 변수 이름과 값을 지정한 다음 필요한 경우 변수를 민감한 것으로 표시합니다. 기존 변수를 편집하거나 삭제할 수도 있습니다.
- 자격 증명 및 변수를 구성한 후 개요 패널로 이동하여 작업을 검토하고 필요한 사항을 수정합니다.
- 작업 실행을 클릭하고 성공적으로 실행되었는지 로그를 모니터링합니다.
CLI를 사용하여 자격 증명 및 변수 관리하기
Schematics CLI를 사용하여 자격 증명 및 변수를 관리하려면 다음 단계를 따르세요:
- 로컬 명령줄 인터페이스에서 CLI 및 Schematics 플러그인을 설정합니다.
- Ibmcloud schematics 인 벤토리 생성 명령을 사용하여 인벤토리를 생성합니다.
- 로그를 확인하여 생성에 성공했는지 확인합니다.
API를 사용하여 자격 증명 및 변수 관리하기
Schematics API를 사용하여 자격 증명 및 변수를 관리하려면 다음 단계를 따르세요:
- IAM 액세스 토큰을 검색하고 API를 사용하여 Schematics 로 인증합니다.
- POST 요청을 전송하여 인벤토리를 생성합니다.
- 응답 상태를 확인하여 생성에 성공했는지 확인합니다.
다음 단계
자격 증명이나 변수를 관리한 후에는 자동 배포 버튼을 만들어 워크플로를 더욱 개선할 수 있습니다. 이 기능을 사용하면 Schematics 작업을 자동으로 트리거하여 배포 프로세스를 간소화하고 수동 개입을 줄일 수 있습니다.