在星宇航空位於台北市中心的指揮中心內,IT 團隊負責維持著數以百計的主機穩定運行。這些主機支撐著星宇航空的關鍵任務,任何一秒的延遲或配置錯誤都可能牽動數千名旅客的行程。然而,隨著系統不斷擴充,管理員們發現,過去仰賴人工逐台登入、手動輸入指令的模式,已成為數位轉型的隱形枷鎖。為了徹底解決這個問題,「IT 維運自動化專案」應運而生,其核心目標即是建立一套能同時橫跨 Linux 與 Windows 環境的自動化管理平台。
這場變革的核心工具選擇了 Ansible Automation Platform(AAP)。
專案的首要任務是「主機標準化」。過去,主機的 NTP 時間同步與密碼原則配置分散在不同管理員的手中,版本不一的情況偶有發生。透過 Ansible Playbook,現在只需點擊按鍵,系統便會自動對所有 Linux 與 Windows 主機進行基準掃描,並強制套用統一的安全性規範。更重要的是,這套流程完美整合了 Red Hat Satellite,實現了主機從自動註冊到解註冊的自動化生命週期管理,大幅降低了人力操作的失誤風險。
除了標準化,IT 團隊最感頭痛的莫過於「盤點作業」。在合規性審查或突發事件處理時,往往需要即時掌握所有帳號的使用狀況與系統資訊。聚達系統的顧問團隊協助星宇航空設計了專屬的帳號盤點與主機資訊盤點 Playbook,將原本需要數天的統計工作縮短至數分鐘內完成,且能產出視覺化的狀態報告。在修補程式管理(Patch Management)方面,專案更導入了依據 CVE/Errata 更新套件的機制,讓管理員能針對特定漏洞進行精準修補,而不必擔心盲目更新造成的系統不穩定。
這場轉型的關鍵並不在於工具的置換,而在於「思維的移轉」。在長達數月的建置過程中,透過多場深度的技術移轉課程,星宇航空的 IT 成員從傳統的維運者轉變為自動化流程的設計者。他們學習如何編寫具備幂等性(Idempotence)的 Playbook,如何利用敏感資料加密技術保護金鑰,並掌握了自動化執行結果的郵件回報機制,真正實現了「人在家中坐,知悉系統事」的理想維運狀態。