Elle peut provisionner des services, déployer la configuration, valider l'état visé, collecter des données opérationnelles, détecter les écarts et déclencher une remédiation. L'objectif est une exécution contrôlée et cohérente à une vitesse et une échelle qu'un travail manuel équipement par équipement ne peut fournir de manière fiable.
L'automatisation combine couramment un inventaire faisant autorité, des modèles de configuration ou des modèles de données, une politique sous contrôle de version, des interfaces d'équipements et de contrôleurs, des tests de validation, de la télémétrie et un flux d'orchestration. Des systèmes plus matures comparent l'état souhaité à l'état observé ou utilisent le retour pour initier des changements. Cette boucle de retour ne rend pas un système autonome : approbation humaine, permissions bornées, déploiement par étapes, retour arrière et gestion des exceptions peuvent rester essentiels.
Points clés
ProvisionnementAutomatiser les nouveaux sites et services, l'allocation des adresses et des réseaux locaux virtuels (VLAN), les changements de contrôle d'accès, la rotation des certificats et les mises à niveau logicielles.
AssuranceValider la configuration avant et après déploiement, comparer l'état visé à l'état observé, collecter les indices et répondre aux pannes définies.
InterfacesDes interfaces pilotées par modèle comme YANG peuvent améliorer cohérence et validation entre systèmes qui implémentent correctement les modèles pertinents.
Limite importanteL'automatisation amplifie les instructions correctes comme incorrectes. De mauvaises données sources, des modèles dangereux, des identifiants excessifs, des tests incomplets, des changements d'interface de programmation d'application (API) ou une orchestration compromise peuvent affecter rapidement de nombreux équipements ; les sauvegardes seules ne garantissent pas qu'un changement raté puisse être annulé en sécurité.