建立 Schematics 動作

Schematics 這些操作提供「Ansible-as-a-Service」功能,讓您能夠自動化配置與管理您的 IBM Cloud 環境。 這項服務可讓您有效率地將複雜的多層應用程式部署到雲端基礎架構。

如需全面瞭解 Schematics 動作及其與 Red Hat Ansible 的整合,請參閱 Schematics 動作 的專門章節。 本節說明使用 Schematics 動作進行 Ansible 自動化的基本原理和主要方面。

開始之前

在您開始之前,請先設定下列需求,才能繼續建立 Schematics 動作。

  • 建立 Ansible playbook 並儲存在 GitHub 或 GitLab 儲存庫中。 或者,使用 IBM 提供的 Ansible playbook 之一。
  • 確認您擁有建立 Schematics 動作的 權限

在建立或更新 Schematics 工作區及動作時,請確保 locationurl 這兩組端點所指的區域相同。 此資訊對於正確的資料儲存和存取至關重要。 有關位置和端點的詳細資訊,請參閱 資訊儲存於何處?

使用 Console 建立動作

建立一個「Schematics」動作,並指定您要針對雲端資源執行的「Ansible」操作手冊。

  1. 登入 IBM Cloud 主控台

  2. 按一下功能表圖示漢堡圖示 > 平台自動化 > Schematics > Ansible 並導航至 Create playbook

    • 建立遊戲手冊。

      1. 輸入動作的 Playbook NameDescription。 名稱的長度最多可以為 128 個字元,而且可以包括英數字元、空格、橫線和底線。
      2. 輸入存放 Ansible playbook 的 GitHub 或 GitLab 倉庫 URL。 URL 可以指向 master 分支、任何其他分支,或是子目錄。 如果您的儲存庫儲存多個播放簿,您必須選擇要執行的播放簿。 Schematics 動作一次只能指向一個遊戲簿。 若要執行多個播放簿,您必須為每個播放簿建立單獨的動作。

      如果您沒有遊戲手冊,請試用其中一個 範例遊戲手冊

      1. 選項:輸入分支(選項)資料夾(選項)
      2. 可選:若要使用私有 GitHub 儲存庫,請輸入您的個人存取憑證。 個人存取憑證用於對 GitHub 上的私有儲存庫進行身分驗證,以便存取您的 Ansible 劇本。 如需有關如何建立存取權標的詳細資訊,請參閱 為 CLI 建立個人存取權標

      如需更多資訊,請參閱從 Git 儲存庫進行克隆時 允許與封鎖的檔案副檔名。 若要安全地驗證並複製該範本,您可以點擊「Open reference picker」以選取您的 Secrets Manager 金鑰參考。 如需更多資訊,請參閱「建立 Secrets Manager 實例」。

    • 其他資訊

      1. 可選:輸入您要新增至該動作的標籤。 標籤有助於您動作的快速搜尋作業。
      2. 請選擇您要建立該動作的資源群組
      3. 請選擇您要建立該動作的位置。 位置決定了您的動作執行地點以及動作資料的儲存位置。 您可以選擇一個地理位置,例如 Dallas,或 Frankfurt。 如果您選擇一個地理位置,Schematics 會根據可用性決定此地理位置內的地點。 請確定您可以在此位置儲存動作資料,因為動作建立後就無法變更位置。 如需詳細資訊,請參閱 資訊儲存於何處? 確保您的動作位置獨立於您要執行 Ansible playbook 的雲端資源位置。
    • 選擇庫存 您可以定義要執行「Ansible」劇本的主機群組。

      1. 按一下建立庫存

      2. 請為您的庫存輸入名稱。

      3. 根據您的遠端主機需求,選擇連線類型SSHWinRM。 預設為 SSH

        連線類型支援 SSHWinRM 連線至遠端主機。 對於 SSH,請確認已設定 Bastion 主機存取。WinRM 用於連接 Windows 遠端主機。 目前,WinRM 只支援 Windows 系統的公用 IPs,不支援 Bastion 主機存取。

      4. 驗證您的 location,然後選擇要建立清單的 Resource group

      5. 按一下「建立主機群組」。

      6. 輸入主機群組的名稱,並選擇佈建要新增至主機群組的目標主機的 Schematics 工作區。

      7. 可選擇:按一下新增查詢,將其他條件新增至您的查詢,並限制新增至主機群組的目標主機數量。 您可以選擇使用資源名稱或標籤來識別主機。 如需詳細資訊,請參閱 支援的資源查詢

      8. 按一下新增另一個條件,並重複步驟 6-8 以新增更多主機群組。

      9. 可選:按一下 Define manually (手動定義 ) 索引標籤,以定義遊戲本操作的主機和主機群組。

      10. File 選項中使用 .ini 檔格式 輸入主機詳細資訊。

      11. 從表清單中,選擇要包含在資源清單中的主機群組。

      12. 按一下 「建立清單」 以定義清單文件,該文件定義了您的 playbook 運行所依賴的主機和主機群組。

  3. 從資源清單表格中選擇現有資源清單,然後按一下編輯圖示

    • 按一下 Manage Credentials(管理憑證 )以設定清單憑證。 如需詳細資訊,請參閱 管理憑證
    • 按一下「管理變數」以設定庫存變數。 如需詳細資訊,請參閱 管理變數
    • 按一下刪除以移除清單。
  4. 按一下建立。 您的動作會以 Normal 狀態建立,您會被導向到詳細資訊區

  5. 按一下檢查動作以驗證您要執行的任務,以及您的資源是否連結至您的播放簿。 您可以監控「行動歷史」部分,以檢視記錄中的結果。 此檢查會驗證您試圖執行的任務,以及您的資源是否正確連結至您的播放簿。

    您無法刪除或停止「Schematics」動作中正在執行的工作。 若要變更動作,請等待作業完成,並變更設定,然後再按一下檢查動作執行動作

  6. 按一下執行動作以執行動作。 您可以透過檢視工作頁面上的記錄來監控作業的進度。 每個 30 seconds 會自動刷新工作記錄。

使用 CLI 建立動作

  1. 從本機 CLI 介面,設定 Schematics 外掛程式。
  2. 使用 ibmcloud schematics action create 指令建立操作。
  3. 使用 ibmcloud schematics inventory create 指令建立清單。
  4. 檢查記錄以驗證建立是否成功。

使用 API 建立動作

  1. 取得您的 IAM 存取權令牌並 使用 Schematics 進行驗證。
  2. 可選:透過傳送 POST 請求 建立動作。
  3. 透過傳送 POST 請求 建立清單。
  4. 檢查回應狀態以確認建立成功。

下一步

設定 Schematics Ansible 動作之後,下一步就是根據需要 更新其設定。 更新動作包括調整播放簿、清單、憑證或變數,以反映環境中的變更。 透過更新這些元件,可確保您的行動與目前的作業需求保持一致。