In diesem Kapitel erhalten fortgeschrittene Anwender einen Überblick über die verfügbaren CLI‑Werkzeuge und API‑Endpunkte der Cloudumgebung, um wiederkehrende Aufgaben zu automatisieren und Infrastruktur per Skripting oder IaC‑Werkzeugen, wie Terraform bzw. OpenTofu, zu verwalten.
CLI‑Tool für die OpenStack‑Cloud
Für die Arbeit auf der Kommandozeile steht ein CLI‑Tool zur Verfügung, mit dem sich die wichtigsten Ressourcen der Cloudumgebung verwalten lassen (z. B. Instanzen, Netzwerke, Volumes, Images und Benutzer). Nach der Installation wird die Verbindung zur Cloud in der Regel über eine Konfigurationsdatei (OpenStack-RC Datei) hergestellt, die Endpunkt‑URLs, Projekt‑ bzw. Tenant‑Informationen sowie Benutzername und Authentifizierungsdaten enthalten. Sobald diese Basis eingerichtet ist, könnt ihr typische Verwaltungsaufgaben wie das Erstellen von Instanzen, das Anlegen von Netzwerken oder das Auslesen von Statusinformationen direkt per Befehl ausführen und in Skripte integrieren.
Bitte nutzt Kapitel 1, um Unterstützung bei der Erstellung einer OpenStack RC-Datei zu erhalten.
In einer Bash (oder vergleichbar), könnt ihr die RC-Datei folgendermaßen ausführen:
```codeblock
source ./open.rc.datei
<passwort-eingabe> (mit Enter bestätigen)
```
Anschließend können Sie übliche CLI-Tools (vorher installieren) nutzen, z.B.:
```codeblock
openstack catalog list
```
API‑Endpunkte und Authentifizierung
Für eine vollständige Automatisierung stehen REST‑basierte API‑Endpunkte zur Verfügung, über die alle Funktionen unserer Cloud programmatisch angesprochen werden können. Die Authentifizierung erfolgt in der Regel über einen zentralen Identity‑Dienst, bei dem zunächst ein Token angefordert wird, das anschließend in weiteren API‑Aufrufen verwendet wird. Die Basis‑URL der API (z. B. für Compute, Netzwerk und Speicher) ist standortabhängig und wird ihnen in Folge bereitgestellt.
Compute | |
Identity | |
Image | |
Key Manager | |
Metric | |
Network | |
Placement | |
Volumev3 | https://volume.f1d.cloudandheat.com:443/v3/08aa873729cd47ee90cb75b6a86becda |
Compute | |
Dns | |
Identity | |
Image | |
Key Manager | |
Load Balancer | |
Metric | |
Network | |
Object Store | https://object-storage.dd8a.cloudandheat.com:443/swift/v1/AUTH_ac0dfd7a90114ef39d135b33568e67c2 |
Placement | |
Volumev3 | https://volume.dd8a.cloudandheat.com:443/v3/ac0dfd7a90114ef39d135b33568e67c2 |
Einsatz mit Terraform / OpenTofu
Für Infrastructure‑as‑Code‑Szenarien können Terraform oder OpenTofu verwendet werden, um Ressourcen der Cloud mittels deklarativer Konfigurationen zu verwalten. Dabei werden die API‑Endpunkte sowie Zugangsdaten typischerweise im Provider‑Block oder in separaten Variablendateien hinterlegt, sodass dieselben Konfigurationen flexibel gegen verschiedene Cloudstandorte ausgeführt werden können. Auf diese Weise lassen sich komplette Umgebungen – von Netzwerken über Sicherheitsgruppen bis hin zu Instanzen – reproduzierbar aufbauen, ändern und wieder entfernen, was insbesondere für Test‑, Staging‑ und automatisierte Deployment‑Szenarien von Vorteil ist.
Für den Einsatz von Terraform / OpenTofu verweisen wir auf die jeweiligen Dokumentationen.
Terraform: https://developer.hashicorp.com/terraform/docs
OpenTofu: https://opentofu.org/docs/
Ansprechpartner
Ihr seid noch nicht in unserer OpenStack-Cloud und interessiert euch für unser IaaS? Sprecht uns gerne an.