Môže provisionovať služby, nasadzovať konfiguráciu, validovať zamýšľaný stav, zbierať operačné údaje, detekovať odchýlky a spúšťať nápravu. Cieľom je riadené, konzistentné vykonávanie v rýchlosti a škále, ktorú manuálna práca zariadenie po zariadení nedokáže spoľahlivo poskytnúť.
Automatizácia bežne kombinuje autoritatívny inventár, konfiguračné šablóny alebo dátové modely, verziou riadenú politiku, rozhrania zariadení a kontrolérov, validačné testy, telemetriu a orchestračný workflow. Vyspelé systémy porovnávajú želaný a pozorovaný stav alebo používajú spätnú väzbu na iniciovanie zmien. Táto slučka spätnej väzby nerobí systém autonómnym: ľudské schválenie, ohraničené oprávnenia, staged nasadenie, rollback a spracovanie výnimiek môžu byť stále esenciálne.
Kľúčové body
ProvisioninguAutomatizovať nové lokality a služby, prideľovanie adries a virtuálnych lokálnych sietí (VLAN), zmeny riadenia prístupu, rotáciu certifikátov a softvérové upgrady.
IstotaValidovať konfiguráciu pred a po nasadení, porovnávať zamýšľaný s pozorovaným stavom, zbierať dôkazy a reagovať na definované poruchy.
RozhraniaModelovo riadené rozhrania ako YANG môžu zlepšiť konzistentnosť a validáciu naprieč systémami, ktoré správne implementujú relevantné modely.
Dôležité obmedzenieAutomatizácia amplifikuje správne aj nesprávne inštrukcie. Zlé zdrojové údaje, nebezpečné šablóny, nadmerné poverenia, neúplné testovanie, zmeny aplikačných programových rozhraní (API) alebo kompromitovaná orchestrácia môžu ovplyvniť mnoho zariadení rýchlo; samotné zálohy nezabezpečujú, že zlyhaná zmena môže byť bezpečne vrátená.