利用 Schematics 多主机凭据和变量确保 Ansible 自动化的安全性并简化其流程

Ansible IBM Cloud® Schematics 中的配置手册可实现对各类主机上的配置和应用程序部署的自动化。 为了安全管理对这些主机的访问,Schematics 提供了对多主机凭据和变量的支持。 多主机方法可集中并安全地处理身份验证详细信息,包括 SSH 密钥、用户名和密码,将众多目标系统集中在一处。 这不仅简化了流程,还避免了将凭据直接硬编码到游戏本中,从而提高了安全性。

管理证书

Schematics 中的多主机凭据通过集中凭据、减少重复、通过加密和基于角色的访问增强安全性,简化了 Ansible 部署管理,并可确保跨环境的一致性。 这种方法可简化大规模自动化、保持合规性并加强安全性。

证书类型

Schematics 支持不同的凭证类型,以管理主机和组的访问。 这些凭证类型为管理自动化工作流程的主机访问提供了灵活性和安全性。

  1. 组和主机凭证:多个主机的共享访问详情,以及针对单个主机的主机凭据。
  2. 通用凭证:所有主机共享的全局访问凭证,减少了对每台主机唯一凭证的需求,从而简化了管理。
  3. 堡垒凭证:用于通过 Bastion 主机进行连接,作为安全网关连接受保护的主机或组。

管理变量

管理变量可简化更新、减少不一致性、最大限度地减少敏感数据的暴露、促进一致性,并可轻松适应环境,从而使自动化任务更强大、更易于维护。 以下是变量的主要类型。

  1. 主机变量:设置适用于单个主机,可自定义特定服务器的 IP 地址或凭证等特定配置。

  2. 组变量:将相同的设置应用于组内的所有主机,简化共享配置(如常用用户或环境设置)的管理。

在 Schematics 中,凭据管理和变量管理均适用于静态库存。 您可以在静态清单文件中定义并安全地存储主机的访问详情(凭证)和配置设置(变量),确保在整个基础架构中执行一致、安全的自动化任务。 有关静态库存的更多信息,请参阅 静态库存

使用控制台管理证书和变量

要使用 Schematics UI 管理凭证和变量,请按照以下步骤操作:

  1. 登录 IBM Cloud 控制台
  2. 单击菜单图标 Hamburger(汉堡)图标 > Platform Automation(平台自动化 ) > >。Schematics > Ansible.
  3. 选择你的游戏本,然后单击左窗格中的“库存”。
  4. 单击清单名称旁边的三个点,然后选择管理凭证
  5. 要添加新凭证,请单击添加凭证。 然后输入所需的详细信息。 例如,通用凭证 的用户名和密码,然后单击添加。 您可以根据需要编辑或删除现有凭证。
  6. 要管理变量,请单击添加变量。 选择主机或主机组,指定变量名称、,必要时将变量标记为敏感变量。 您还可以编辑或删除现有变量。
  7. 配置凭证和变量后,导航至“概览”面板,查看您的操作并进行必要的编辑。
  8. 单击运行您的操作并监控日志是否成功执行。

使用 CLI 管理证书和变量

要使用 Schematics CLI 管理证书和变量,请按照以下步骤操作:

  1. 本地命令行界面设置 CLI 和 Schematics 插件。
  2. 使用 ibmcloud schematics inventory create 命令创建清单。
  3. 检查日志以验证创建是否成功。

使用应用程序接口管理证书和变量

要使用 Schematics API 管理凭证和变量,请按以下步骤操作:

  1. 使用 API 获取您的 IAM 访问令牌并 使用 Schematics 进行身份验证。
  2. 发送 POST 请求,创建清单。
  3. 检查响应状态,确认创建是否成功。

后续步骤

在管理凭证或变量后,您可以通过 创建自动部署按钮 进一步改进工作流程。 该功能可让您自动触发 Schematics 操作,简化部署流程,减少人工干预。