Skip to content

Geräte als Code verwalten

Verwalten Sie alle Gerätekonfigurationen in versionsverwalteten Dateien, übermitteln Sie Änderungen per Pull-Request und setzen Sie jede Konfiguration aus Ihrem Repository mithilfe der Enterprise-API von Iru und der GitHub-Integration zurück.

GitHub in Iru

Was ist „Config as Code“ (CaC)?

„Config as Code“ (CaC) bedeutet, dass Systemkonfigurationen in versionsverwalteten Dateien statt über eine Benutzeroberfläche verwaltet werden. Jede Änderung wird als Commit mit vollständigem Verlauf gespeichert, als Pull-Request zur Überprüfung eingereicht und es wird protokolliert, wer was wann geändert hat.

Endpunktkonfigurationen mit „Config as Code“ bereitstellen

01-Automatisierung-15. Mai 2026-07:37:32-17:50 Uhr

Änderungskontrolle standardmäßig

Jede Konfigurationsänderung ist ein Commit. Überprüfen Sie diese in einem Pull-Request, führen Sie sie zusammen, und schon befindet sich der Prüfpfad in Ihrem Repo, noch bevor irgendetwas Ihre Flotte erreicht.

synctoiru

Dein Repo – deine verlässliche Informationsquelle

Manifest-Dateien legen den gewünschten Zustand Ihrer Flotte fest. Iru synchronisiert sich entsprechend, sodass Ihr Repo stets die maßgebliche Quelle für den aktuellen Deployment-Status ist.

Iru-Automatisierung

Iru übernimmt den schwierigen Teil

Die Architektur für die Gerätezuordnung mithilfe von Assignment Maps verbleibt in Iru. Ihr Team verwaltet die Konfiguration in Git; Iru sorgt dafür, dass sie an die richtigen Geräte weitergeleitet wird.

Verwalten Sie Ihren Fuhrpark mit den Tools, die Sie bereits nutzen

Mit der API verbinden

Eine RESTful-API zur Verwaltung von Skripten, Apps, Profilen, Gerätetoeweisungen und Blueprints. Konfigurieren Sie den Status Ihrer Geräteflotte vollständig programmgesteuert und erstellen Sie entsprechende Berichte.

  • Benutzerdefinierte Apps, Profile und Skripte als Bibliothekselemente erstellen und aktualisieren
  • Objekte aus der Bibliothek über bedingte Knoten in Zuordnungsdiagrammen auf Geräte anwenden
  • Authentifizierung mit API-Tokens mit begrenztem Zugriffsbereich
createAPI

In Manifesten definieren

Jedes bereitstellbare Element ist in einer eigenen Manifestdatei erfasst. Geben Sie an, um was es sich handelt, wohin es verschoben wird und wer es erhält. Der Synchronisierungsauftrag liest diese Dateien aus und aktualisiert nur die Elemente, die sich geändert haben.

  • Ein Manifest pro Bibliothekselement, das Sie bereitstellen möchten
  • Wichtige Details wie Name, Aktivitätsstatus, Blueprint und bedingter Knoten angeben
  • Das Diff-freundliche Format lässt sich gut in Code-Review- und PR-Workflows integrieren
Manifestdateien

Über GitHub bereitstellen

Ein GitHub-Actions-Workflow überprüft und bereitet Änderungen für Iru vor und überträgt sie anschließend beim Merge. Der Synchronisierungsauftrag vergleicht die Hashes und aktualisiert nur die geänderten Teile.

  • Erkennen Sie Fehler in der CI, bevor Änderungen Ihre Flotte erreichen, und führen Sie bei Bedarf ein Rollback durch
  • Nur die geänderten Daten synchronisieren, damit die Bereitstellung schnell und planbar bleibt
  • Verwenden Sie GitHub Actions oder führen Sie das Skript selbst mit der Open-Source-Befehlszeilenschnittstelle von Iru aus.
github-zu-Aufgaben-Zuordnungen

Bleiben Sie auf dem Laufenden

Irus zweiwöchentliche Sammlung von Artikeln, Videos und Forschungsergebnissen, um IT- und Sicherheitsteams einen Vorsprung zu verschaffen.