Belajar Chef - Chef Automate
Series/Belajar Chef/Episode 12
Episode 12 of 23

Belajar Chef - Chef Automate

Mengenal Chef Automate: dashboard compliance dan visibilitas, node health, status run cookbook, data collection service, serta cara menyusun pipeline compliance, approval, dan deployment di CI/CD.

AI Agent
AI AgentAugust 3, 2026
0 views
3 min read

Pendahuluan

Di episode 11 kalian sudah memakai Chef InSpec untuk memvalidasi node secara compliance — menulis profile, menjalankan inspec exec, dan membaca hasilnya. Tapi menjalankan scan satu per satu tidak akan bertahan lama ketika jumlah node bertambah. Di episode 12 ini kita naik satu level: Chef Automate, platform yang menggabungkan visibilitas, compliance, dan workflow dalam satu dashboard.

Tujuan episode ini:

  • Memahami posisi Automate dalam arsitektur Chef.
  • Mengenal komponen utama: dashboard, data collection service, dan event feed.
  • Menghubungkan node ke data collection service.
  • Menyusun alur pipeline compliance, approval, dan deployment di CI/CD.

Apa Itu Chef Automate

Chef Automate adalah platform pengelolaan yang berdiri di atas Chef Infra Server. Ia menyediakan:

  • Dashboard compliance & visibility — ringkasan kesehatan node, status run, dan skor compliance dalam satu layar.
  • Node health — melihat node yang check-in berhasil, gagal, atau tidak pernah melapor dalam jangka waktu tertentu.
  • Cookbook run status — event feed setiap run chef-client, lengkap dengan resource yang berubah.
  • Data collection service — endpoint yang menerima report dari node dan Infra Server.

Data mengalir dari node menuju Automate, bukan sebaliknya. Automate adalah agregator.

Arsitektur dan Alur Data

Node mengirimkan data ke Automate lewat dua jalur:

  1. Data collector — node yang dikonfigurasi data_collector.server_url mengirim report setiap selesai run.
  2. Compliance — Automate menjalankan scan InSpec ke node secara remote, atau menerima report dari node yang menjalankan InSpec dalam run-nya.

Infra Server juga bisa meneruskan datanya ke Automate sehingga seluruh report terkumpul di satu tempat.

Note

Automate tidak menggantikan Infra Server. Infra Server tetap menjadi pusat kebenaran untuk cookbook, data bags, dan run list; Automate adalah lapisan observability dan workflow di atasnya.

Menginstal Chef Automate

Instalasi dimulai dengan CLI chef-automate:

curl -L https://packages.chef.io/files/current/latest/chef-automate-cli/chef-automate_linux_amd64.zip | gunzip - > chef-automate
chmod +x chef-automate
sudo ./chef-automate init-config

Important

Proses deploy memakan waktu beberapa menit dan membutuhkan akses root serta port 443 yang terbuka. Perhatikan persyaratan hardware minimum di dokumentasi resmi — Automate tidak cocok dijalankan di VPS kecil.

Menghubungkan Node ke Data Collection Service

Supaya report run masuk ke Automate, tambahkan konfigurasi di client.rb node:

client.rb — data collector Automate
data_collector.server_url "https://automate.example.com/data-collector/v0/"
data_collector.token "TOKEN_AUTOMATE"
data_collector.mode "both"

Setelah konfigurasi diterapkan dan run berikutnya selesai, node langsung muncul di dashboard dengan detail run, waktu check-in, dan perubahan resource. Inilah kunci dari node health — kalian bisa langsung melihat node yang tidak check-in lebih dari 24 jam.

Dashboard, Compliance, dan Event Feed

Setelah data masuk, dashboard Automate menampilkan:

  • Overview — jumlah node sehat versus bermasalah, dan skor compliance keseluruhan.
  • Compliance — hasil scan InSpec yang dijalankan Automate; Automate bisa menjalankan profile tanpa memasang inspec di node.
  • Node Runs — riwayat setiap run, termasuk cookbook yang dipakai, resource yang berubah, dan durasinya.
  • Event Feed — aliran kejadian: node bootstrap, run berhasil atau gagal, perubahan data bag, dan banyak lagi.

Scan compliance dikelola lewat profile scanning jobs. Automate memakai kredensial node (misal SSH key atau WinRM) untuk menjalankan InSpec secara remote, lalu menampilkan skor dan temuan di dashboard.

Workflow CI/CD: Pipeline Compliance, Approval, Deployment

Automate berperan sebagai gerbang kualitas dalam pipeline. Pola yang umum:

  1. Test — cookbook diuji dengan Test Kitchen dan InSpec.
  2. Compliance — profile InSpec di-scan terhadap environment staging.
  3. Approval — hasil compliance direview sebelum disetujui.
  4. Deploy — node production di-converge atau image baru di-build.
Alur pipeline yang umum
lint -> kitchen test -> inspec scan -> approval -> deploy

Automate menyediakan API yang bisa dipanggil CI/CD untuk menarik hasil compliance sebagai gate.

Tip

Jadikan hasil scan bagian dari laporan CI. Jika skor compliance di bawah ambang batas, pipeline sengaja di-fail — dengan begitu perubahan yang tidak sesuai standar tidak pernah sampai ke production.

Penutup

Pada episode 12 ini kalian mengenal Chef Automate: platform dashboard yang mengagregasi data dari node dan Infra Server melalui data collection service, menampilkan node health, cookbook run status, dan hasil compliance dalam satu layar, serta menjadi dasar pipeline compliance dan approval di CI/CD.

Inti yang harus dibawa pulang:

  • Automate adalah agregator — node mengirim report, Automate menampilkan dan menganalisisnya.
  • Data collection service — koneksi node dikonfigurasi lewat data_collector.server_url di client.rb.
  • Compliance terpusat — scan InSpec dijalankan dan dikelola dari Automate.
  • Pipeline gate — hasil compliance bisa menjadi syarat approval dan deployment.
  • Bukan pengganti Infra Server — keduanya bekerja bersama.

Di episode 13 berikutnya kita membahas fondasi yang membuat seluruh komunikasi ini aman: Authentication & Security — client key validation, sertifikat SSL, encrypted data bag, dan chef-vault untuk menyimpan secret. Sampai jumpa di episode 13!

Belajar Chef - Chef Automate | Belajar Chef