Proteja e simplifique a automação do Ansible com credenciais e variáveis de vários hosts do Schematics

Ansible Os playbooks no IBM Cloud® Schematics permitem a automação da configuração e da implantação de aplicativos em diversos hosts. Para garantir o gerenciamento seguro do acesso a esses hosts, o Schematics oferece suporte a credenciais e variáveis para vários hosts. A abordagem de vários hosts centraliza e manipula com segurança os detalhes de autenticação, incluindo chaves SSH, nomes de usuário e senhas de vários sistemas de destino em um único local. Isso simplifica o processo e aumenta a segurança, evitando a necessidade de codificar as credenciais diretamente nos manuais.

Gerenciando credenciais

As credenciais de vários hosts no site Schematics simplificam o gerenciamento da implementação do Ansible, centralizando as credenciais, reduzindo a duplicação, aumentando a segurança por meio de criptografia e acesso baseado em função, e podem garantir a consistência entre os ambientes. Essa abordagem simplifica a automação em larga escala, mantém a conformidade e fortalece a segurança.

Tipos de credenciais

Schematics oferece suporte a diferentes tipos de credenciais para gerenciar o acesso de hosts e grupos. Esses tipos de credenciais oferecem flexibilidade e segurança no gerenciamento do acesso ao host para fluxos de trabalho de automação.

  1. Credenciais de grupo e host: Detalhes de acesso compartilhado para vários hosts, com credenciais de host específicas para hosts individuais.
  2. Credencial comum: Uma credencial de acesso global compartilhada por todos os hosts, simplificando o gerenciamento ao reduzir a necessidade de credenciais exclusivas por host.
  3. Credenciais do Bastion: Usadas para se conectar por meio de um host do Bastion, atuando como um gateway seguro para hosts ou grupos protegidos.

Gerenciamento de variáveis

O gerenciamento de variáveis simplifica as atualizações, reduz as inconsistências, minimiza a exposição de dados confidenciais, promove a consistência e pode se adaptar facilmente aos ambientes, tornando as tarefas de automação mais robustas e passíveis de manutenção. A seguir estão os principais tipos de variáveis.

  1. Variáveis de host: As configurações são aplicadas a hosts individuais, permitindo a personalização de configurações específicas, como endereços IP ou credenciais para um determinado servidor.

  2. Variáveis de grupo: Aplica as mesmas configurações a todos os hosts de um grupo, simplificando o gerenciamento de configurações compartilhadas, como usuários comuns ou configurações de ambiente.

Tanto o gerenciamento de credenciais quanto o de variáveis se aplicam ao inventário estático em Schematics. Você pode definir e armazenar com segurança os detalhes de acesso (credenciais) e as definições de configuração (variáveis) dos seus hosts em um arquivo de inventário estático, garantindo a execução consistente e segura de tarefas de automação em toda a sua infraestrutura. Para obter mais informações sobre o inventário estático, consulte inventário estático.

Gerenciamento de credenciais e variáveis usando o Console

Para gerenciar credenciais e variáveis usando a interface do usuário Schematics, siga estas etapas:

  1. Faça login no console IBM Cloud.
  2. Clique no ícone Menu , ícone de hambúrguer > Platform Automation > Schematics > Ansible.
  3. Selecione seu playbook e clique em Inventário no painel esquerdo.
  4. Clique nos três pontos ao lado do nome do inventário e selecione Manage Credentials (Gerenciar credenciais ).
  5. Para adicionar novas credenciais, clique em Add credentials (Adicionar credenciais ). E insira os detalhes necessários. Por exemplo, o nome de usuário e a senha para Common Credentials e clique em Add. Você pode editar ou excluir as credenciais existentes conforme necessário.
  6. Para gerenciar variáveis, clique em Adicionar variáveis. Escolha o Host ou o grupo Host, especifique o nome da variável, o valor e marque a variável como sensível, se necessário. Você também pode editar ou excluir variáveis existentes.
  7. Depois de configurar as credenciais e variáveis, navegue até o painel Overview (Visão geral), revise suas ações e faça as edições necessárias.
  8. Clique em Executar a ação e monitore os registros para verificar se a execução foi bem-sucedida.

Gerenciamento de credenciais e variáveis usando a CLI

Para gerenciar credenciais e variáveis usando a CLI do Schematics, siga estas etapas:

  1. Em sua interface de linha de comando local, configure a CLI e o plug-in Schematics.
  2. Crie um inventário usando o comando ibmcloud schematics inventory create.
  3. Verifique os registros para confirmar que a criação foi bem-sucedida.

Gerenciamento de credenciais e variáveis usando a API

Para gerenciar credenciais e variáveis usando a API Schematics, siga estas etapas:

  1. Recupere seu token de acesso ao IAM e autentique-se com Schematics usando a API.
  2. Crie um inventário enviando uma solicitação POST.
  3. Verifique o status da resposta para confirmar que a criação foi bem-sucedida.

Próximas etapas

Depois de gerenciar suas credenciais ou variáveis, você pode aprimorar ainda mais seu fluxo de trabalho criando um botão de implantação automática. O recurso permite que você acione a ação Schematics automaticamente, simplificando o processo de implementação e reduzindo a intervenção manual.