透過 Schematics 多主機憑證和變數,確保 Ansible 自動化的安全性並簡化其流程

Ansible IBM Cloud® Schematics 中的「playbook」可實現於各種主機上進行設定與應用程式部署的自動化。 為了安全地管理對這些主機的存取權限,Schematics 提供了對多主機憑證與變數的支援。 多主機方法集中並安全地處理認證細節,包括在一個地方處理眾多目標系統的 SSH 金鑰、使用者名稱和密碼。 這可簡化流程,並避免將憑證直接硬碼到播放簿中,從而增強安全性。

管理憑證

Schematics 中的多重主機憑證透過集中憑證、減少重複、透過加密和角色式存取加強安全性,簡化了 Ansible 部署管理,並可確保跨環境的一致性。 此方法可簡化大規模自動化、維持合規性並加強安全性。

憑證類型

Schematics 支援不同的憑證類型,以管理主機和群組存取。 這些憑證類型在管理自動化工作流程的主機存取方面提供彈性和安全性。

  1. 群組與主機憑證:多台主機的共用存取詳細資訊,以及特定於個別主機的主機憑證。
  2. 共用憑證:所有主機共用的全局存取憑證,可減少對每台主機唯一憑證的需求,從而簡化管理。
  3. Bastion 認證:用於透過 Bastion 主機連線,作為受保護主機或群組的安全閘道。

管理變數

管理變數可簡化更新、減少不一致的情況、將敏感資料的暴露程度降至最低、促進一致性,並可輕鬆適應環境,使自動化任務更穩健、更易維護。 以下是變數的主要類型。

  1. 主機變數:設定套用至個別主機,可自訂特定伺服器的 IP 位址或憑證等特定組態。

  2. 群組變數:將相同的設定套用到群組內的所有主機,簡化共用設定的管理,例如共用使用者或環境設定。

在 Schematics 中,憑證管理與變數管理皆適用於靜態清單。 您可以在靜態清單檔案中定義並安全地儲存主機的存取詳細資訊 (憑證) 和組態設定 (變數),以確保在整個基礎架構中執行一致且安全的自動化工作。 如需更多關於靜態庫存的資訊,請參閱 靜態庫存

使用控制台管理憑證和變數

若要使用 Schematics UI 管理憑證和變數,請遵循以下步驟:

  1. 登入 IBM Cloud 主控台
  2. 按一下功能表圖示漢堡圖示 > 平台自動化 > Schematics > Ansible.
  3. 選擇您的播放簿,然後從左側窗格中按一下 Inventory(庫存 )。
  4. 按一下清單名稱旁邊的三個點,然後選擇「管理憑證」。
  5. 若要新增憑證,請按一下新增憑證。 並輸入所需的詳細資訊。 例如,常用認證 的使用者名稱和密碼,然後按一下新增。 您可以根據需要編輯或刪除現有的憑證。
  6. 若要管理變數,請按一下新增變數。 選擇主機或主機群組,指定變數名稱、,必要時將變數標示為敏感。 您也可以編輯或刪除現有的變數。
  7. 設定憑證和變數後,導覽到「總覽」面板,檢視您的動作,並進行必要的編輯。
  8. 按一下執行您的動作,並監視成功執行的記錄。

使用 CLI 管理憑證和變數

若要使用 Schematics CLI 管理憑證和變數,請遵循下列步驟:

  1. 從您的 本機指令列介面,設定 CLI 和 Schematics 外掛程式。
  2. 使用 ibmcloud schematics inventory create 指令建立清單。
  3. 檢查記錄以驗證建立是否成功。

使用 API 管理憑證和變數

若要使用 Schematics API 管理憑證和變數,請遵循以下步驟:

  1. 使用 API 取得您的 IAM 存取權杖並 使用 Schematics 進行驗證。
  2. 透過傳送 POST 請求 建立清單。
  3. 檢查回應狀態以確認建立成功。

下一步

管理憑證或變數後,您可以透過 建立自動部署按鈕,進一步強化工作流程。 此功能可讓您自動觸發 Schematics 動作,簡化部署流程,減少手動介入。