Proteja e simplifique a automação do Ansible com credenciais e variáveis de vários hosts do Schematics
Ansible Os playbooks no IBM Cloud® Schematics permitem a automação da configuração e da implantação de aplicativos em diversos hosts. Para garantir o gerenciamento seguro do acesso a esses hosts, o Schematics oferece suporte a credenciais e variáveis para vários hosts. A abordagem de vários hosts centraliza e manipula com segurança os detalhes de autenticação, incluindo chaves SSH, nomes de usuário e senhas de vários sistemas de destino em um único local. Isso simplifica o processo e aumenta a segurança, evitando a necessidade de codificar as credenciais diretamente nos manuais.
Gerenciando credenciais
As credenciais de vários hosts no site Schematics simplificam o gerenciamento da implementação do Ansible, centralizando as credenciais, reduzindo a duplicação, aumentando a segurança por meio de criptografia e acesso baseado em função, e podem garantir a consistência entre os ambientes. Essa abordagem simplifica a automação em larga escala, mantém a conformidade e fortalece a segurança.
Tipos de credenciais
Schematics oferece suporte a diferentes tipos de credenciais para gerenciar o acesso de hosts e grupos. Esses tipos de credenciais oferecem flexibilidade e segurança no gerenciamento do acesso ao host para fluxos de trabalho de automação.
- Credenciais de grupo e host: Detalhes de acesso compartilhado para vários hosts, com credenciais de host específicas para hosts individuais.
- Credencial comum: Uma credencial de acesso global compartilhada por todos os hosts, simplificando o gerenciamento ao reduzir a necessidade de credenciais exclusivas por host.
- Credenciais do Bastion: Usadas para se conectar por meio de um host do Bastion, atuando como um gateway seguro para hosts ou grupos protegidos.
Gerenciamento de variáveis
O gerenciamento de variáveis simplifica as atualizações, reduz as inconsistências, minimiza a exposição de dados confidenciais, promove a consistência e pode se adaptar facilmente aos ambientes, tornando as tarefas de automação mais robustas e passíveis de manutenção. A seguir estão os principais tipos de variáveis.
-
Variáveis de host: As configurações são aplicadas a hosts individuais, permitindo a personalização de configurações específicas, como endereços IP ou credenciais para um determinado servidor.
-
Variáveis de grupo: Aplica as mesmas configurações a todos os hosts de um grupo, simplificando o gerenciamento de configurações compartilhadas, como usuários comuns ou configurações de ambiente.
Tanto o gerenciamento de credenciais quanto o de variáveis se aplicam ao inventário estático em Schematics. Você pode definir e armazenar com segurança os detalhes de acesso (credenciais) e as definições de configuração (variáveis) dos seus hosts em um arquivo de inventário estático, garantindo a execução consistente e segura de tarefas de automação em toda a sua infraestrutura. Para obter mais informações sobre o inventário estático, consulte inventário estático.
Gerenciamento de credenciais e variáveis usando o Console
Para gerenciar credenciais e variáveis usando a interface do usuário Schematics, siga estas etapas:
- Faça login no console IBM Cloud.
- Clique no ícone Menu
> Platform Automation > Schematics > Ansible.
- Selecione seu playbook e clique em Inventário no painel esquerdo.
- Clique nos três pontos ao lado do nome do inventário e selecione Manage Credentials (Gerenciar credenciais ).
- Para adicionar novas credenciais, clique em Add credentials (Adicionar credenciais ). E insira os detalhes necessários. Por exemplo, o nome de usuário e a senha para Common Credentials e clique em Add. Você pode editar ou excluir as credenciais existentes conforme necessário.
- Para gerenciar variáveis, clique em Adicionar variáveis. Escolha o Host ou o grupo Host, especifique o nome da variável, o valor e marque a variável como sensível, se necessário. Você também pode editar ou excluir variáveis existentes.
- Depois de configurar as credenciais e variáveis, navegue até o painel Overview (Visão geral), revise suas ações e faça as edições necessárias.
- Clique em Executar a ação e monitore os registros para verificar se a execução foi bem-sucedida.
Gerenciamento de credenciais e variáveis usando a CLI
Para gerenciar credenciais e variáveis usando a CLI do Schematics, siga estas etapas:
- Em sua interface de linha de comando local, configure a CLI e o plug-in Schematics.
- Crie um inventário usando o comando ibmcloud schematics inventory create.
- Verifique os registros para confirmar que a criação foi bem-sucedida.
Gerenciamento de credenciais e variáveis usando a API
Para gerenciar credenciais e variáveis usando a API Schematics, siga estas etapas:
- Recupere seu token de acesso ao IAM e autentique-se com Schematics usando a API.
- Crie um inventário enviando uma solicitação POST.
- Verifique o status da resposta para confirmar que a criação foi bem-sucedida.
Próximas etapas
Depois de gerenciar suas credenciais ou variáveis, você pode aprimorar ainda mais seu fluxo de trabalho criando um botão de implantação automática. O recurso permite que você acione a ação Schematics automaticamente, simplificando o processo de implementação e reduzindo a intervenção manual.