Despliegue recursos de Kubernetes en varios clústeres utilizando IBM Cloud Satellite Config

DevOps Insights llegará al final de su vida útil y dejará de estar disponible el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-mon, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace un uso activo de estas funciones, es posible que dichas funciones se retiren antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información

En este tutorial, aprenderás a crear una cadena de herramientas abierta utilizando IBM Cloud® Continuous Delivery y a implementar tu aplicación (app) mediante IBM Cloud Satellite. También aprenderá cómo se implementan las cadenas de herramientas en el Continuous Delivery servicio y cómo implementar una aplicación web sencilla utilizando una plantilla de cadena de Continuous Delivery herramientas exclusiva.

IBM Cloud Satellite integra los servicios de nube pública en cualquier entorno, lo que permite a los clientes con requisitos normativos estrictos aprovechar la flexibilidad y la agilidad de estos servicios para sus centros de datos seguros locales. Continuous Delivery utiliza Satellite Config para desplegar una aplicación en un grupo de clústeres en IBM Cloud Satellite. Con « Satellite Config», puedes crear una configuración para especificar qué recursos de Kubernetes deseas implementar en un grupo de clústeres de Kubernetes o Red Hat® OpenShift® que se estén ejecutando en tu ubicación de Satellite o en IBM Cloud.

La cadena de herramientas que se utiliza en esta guía de aprendizaje implementa prácticas estándar de DevOps en torno a las prestaciones de entrega continua. Después de asegurarse de que cumple todos los requisitos de integración continuos, esta cadena de herramientas le ayuda a gestionar sus despliegues en ubicaciones de IBM Cloud Satellite. Una vez que hayas creado los clústeres y los hayas asociado a un grupo de clústeres de Satellite, podrás crear una cadena de herramientas para modificar el código fuente de tu implementación y enviar los cambios al repositorio de GitHub. Cuando envías los cambios a tu repositorio, el proceso de entrega basado en Tekton implementa automáticamente el código.

Tekton es un marco de trabajo de código abierto, independiente de proveedores y nativo de Kubernetes, que permite crear, probar e implementar aplicaciones. Tekton proporciona un conjunto de componentes compartidos para implementar sistemas de entrega continua. Como proyecto de código abierto, Tekton está gestionado por la Fundación Continuous Delivery. El objetivo es modernizar la entrega continua proporcionando especificaciones del sector para interconexiones, flujos de trabajo y otros bloques de construcción. Con Tekton, puede efectuar compilaciones, pruebas y despliegues en distintos proveedores o en sistemas locales abstrayendo los detalles de implementación subyacentes. Las interconexiones de Tekton se crean en Continuous Delivery.

La plantilla que se utiliza en este tutorial es compatible con el plan Estándar de Red Hat OpenShift.

Antes de empezar

Antes de iniciar esta guía de aprendizaje, asegúrese de que dispone de los recursos siguientes:

  • Una cuenta deIBM Cloud. En función del tipo de cuenta de IBM Cloud, es posible que se limite el acceso a determinados recursos. En función de los límites del plan de cuenta, es posible que algunas prestaciones necesarias para algunas estrategias de despliegue no estén disponibles. Para obtener más información sobre las cuentas de IBM Cloud, consulta « Configuración de tu cuenta de IBM Cloud » y « Actualización de tu cuenta ».

  • Un Grupo de clústeres de Satellite que contiene el clúster que necesita la cadena de herramientas. La cadena de herramientas de esta guía de aprendizaje da soporte a un grupo de clústeres Satellite que sólo contiene clústeres Red Hat OpenShift.

  • Secreto de extracción de imagen. Asegúrese de configurar los secretos de extracción de imágenes necesarios para desplegar imágenes de aplicación en el espacio de nombres del clúster.

  • Una instancia del servicio Continuous Delivery.

  • Opcional. Secretos almacenados en una caja fuerte de gestión de secretos y administrados de forma centralizada desde una única ubicación. Para obtener más información sobre cómo seleccionar una oferta de gestión de secretos y protección de datos entre todas las que se ofrecen, consulte Gestión de secretos de IBM Cloud. Si todavía no se ha decidido por una instancia del proveedor de cajas fuertes de gestión de secretos, cree una.

  • Opcional. Un espacio de nombres que se crea utilizando la línea de mandatos del registro de contenedor. Para crear un espacio de nombres, escriba el mandato siguiente desde la línea de mandatos:

    ibmcloud cr namespace-add <my namespace>
    

    Si lo prefiere, puede crear un espacio de nombres en la página Container Registry. Para obtener más información sobre cómo crear un espacio de nombres en esta ubicación, consulte el servicio IBM Cloud Container Registry.

Creación de la cadena de herramientas

En este paso, creará una cadena de herramientas Desplegar la aplicación en varios clústeres. El clúster de Kubernetes de destino se configura al mismo tiempo que la cadena de herramientas utilizando la clave de API de IBM Cloud y el nombre del clúster de Kubernetes. Puede cambiar estos valores más adelante actualizando la configuración de Delivery Pipeline. Cualquier código fusionado en la rama de repositorios Git de destino se compila, se valida y se despliega automáticamente en el clúster de Kubernetes.

Para crear una cadena de herramientas Desplegar la aplicación en varios clústeres, pulse

Crear cadena de herramientas

Como alternativa, desde la IBM Cloud consola, haga clic en el icono de menú hamburguesa > Automatización de plataformas > Cadenas de herramientas. En la página Cadenas de herramientas, pulse Crear una cadena de herramientas. En la página Crear una cadena de herramientas, haga clic en Desplegar su aplicación en varios clústeres.

Revisar la página de bienvenida

Antes de empezar a configurar la cadena de herramientas, revise los requisitos previos para descubrir qué elementos debe suministrar y configurar en primer lugar. En la sección Descripción, puede acceder a una visión general de la cadena de herramientas.

caption-side=bottom"
Página de
bienvenida*

Después de revisar toda esta información, pulse Iniciar.

Configurar el nombre y la región de la cadena de herramientas

  1. Revise la información predeterminada para la configuración de la cadena de herramientas. El nombre de la cadena de herramientas la identifica en IBM Cloud. Asegúrese de que el nombre de la cadena de herramientas sea exclusivo dentro de las cadenas de herramientas de la misma región y grupo de recursos en IBM Cloud.

    La región de la cadena de herramientas puede diferir del clúster y de la región de registro.

    Nombre de la cadena de herramientas y región*Nombre de la
    de herramientas y

  2. Para continuar con el paso siguiente para configurar la cadena de herramientas, pulse Continuar. Para crear la cadena de herramientas utilizando los valores actuales, pulse Crear cadena de herramientas.

Configurar el repositorio de origen de despliegue

El repositorio de origen de despliegue contiene todo el código fuente de despliegue necesario para desplegar la app.

  1. En el paso de repositorio de origen, se muestran las opciones predeterminadas para el repositorio de origen de despliegue. Para ver todas las opciones disponibles para el proveedor de origen subyacente, pulse Cambiar a configuración avanzada. De forma predeterminada, la cadena de herramientas utiliza la muestra que clona la implementación de muestra como un repositorio Git Repos and Issue Tracking alojado en IBM.

    Repo fuente de " caption-side="bottom"} fuente de{: caption="

  2. Indica el nombre del repositorio de origen de implementación que deseas utilizar. La región del repositorio sigue siendo la misma que la región de la cadena de herramientas.

    La plantilla de cadena de herramientas proporciona una aplicación de ejemplo de configuraciónIBM Cloud Satellite. Para vincular un repositorio de origen de implementación existente para la cadena de herramientas, haga clic en Cambiar a configuración avanzada y especifique la dirección de origen ( URL ) para el repositorio. La cadena de herramientas solo admite la creación de enlaces con repositorios existentes de Git Repos and Issue Tracking.

De forma predeterminada, la plantilla del repositorio de origen de la implementación se clona en tu organización de Git Repos and Issue Tracking. Para cambiar la organización, pulse Cambiar a configuración avanzada y especifique el propietario del repositorio.

Configure el nombre de Delivery Pipeline

El servicio Continuous Delivery utiliza conductos de entrega habilitados para Tekton.

Un Delivery Pipeline automatiza el despliegue continuo de un proyecto. En el flujo de trabajo de un proyecto, las secuencias de etapas recogen los datos de entrada y ejecutan tareas, como compilaciones, pruebas e implementaciones. Los recursos de Tekton se definen en archivos YAML que se gestionan dentro de un repositorio de código.

La cadena de herramientas crea un Delivery Pipeline para desplegar continuamente la app en varios clústeres dentro de un grupo de clústeres IBM Cloud Satellite. Debe especificar un nombre para Delivery Pipeline que se mostrará en la cadena de herramientas una vez que se haya creado.

Delivery Pipeline nombre
Delivery Pipeline nombre

Almacenar secretos de forma segura

Hay varias herramientas de esta cadena de herramientas que requieren secretos, como una clave de API de IBM Cloud. Es necesario almacenar de forma segura todos los secretos en una caja fuerte de secretos y hacer referencia a ellos siempre que lo requiera la cadena de herramientas.

Con IBM Cloud, puede elegir entre varias ofertas de gestión de secretos y protección de datos que le ayudan a proteger los datos confidenciales y a centralizar los secretos. En el paso Secretos, puede especificar qué integraciones de la caja fuerte de secretos se deben añadir o eliminar de la cadena de herramientas. Para obtener más información sobre cómo añadir y eliminar integraciones de la caja fuerte, así como los requisitos previos y el uso de sugerencias, consulte Gestión de secretos de IBM Cloud.

Cuando se utilizan sugerencias en una plantilla, la cadena de herramientas se rellena automáticamente con secretos configurados previamente; no es necesario seleccionar secretos de forma manual en las integraciones de cajas fuertes conectadas a la cadena de herramientas.

En esta guía de aprendizaje, se utiliza IBM Secrets Manager como caja fuerte de secretos.

Opciones
secretasOpciones secretas

IBM Secrets Manager almacena y aplica de forma segura secretos como las claves de API, la firma de imágenes o las credenciales de HashiCorp que forman parte de la cadena de herramientas.

Secrets Manager detalles
Secrets Manager detalles

Para más información sobre la gestión de sus secretos en IBM Key Protect o HashiCorp, consulte Secretos.

Actualizar los valores de configuración de Satellite

La herramienta de configuración IBM Cloud Satellite ofrece configuraciones de despliegue a grupos de clústeres especificados. La vía de acceso del directorio del repositorio de origen identifica qué archivos se deben desplegar en el grupo de clúster proporcionado.

Configura el clúster de destino de Red Hat OpenShift para implementar la aplicación en él

Si la clave de API dispone del acceso necesario, los campos siguientes se cargan automáticamente utilizando la clave de API creada, recuperada de una caja fuerte o especificada de forma manual. Si la clave de API es válida, los valores para el nombre de rama y el grupo de clúster se rellenan automáticamente. Puede actualizar cualquiera de estos campos para adecuarlos a la configuración.

  • Clave de API de IBM Cloud: clave de API que se utiliza para interactuar con la herramienta de CLI de ibmcloud en distintas tareas. Utilice uno de estos métodos para especificar la clave de API que quiera utilizar:

    • Pulse el icono de llave para importar una clave de API existente desde la caja fuerte de secretos que quiera.
    • Copie y pegue una clave de API existente.
    • Pulse Nuevo para crear una clave de API.
    • Genere un nuevo valor api-key si no tiene una clave de API existente.

    Puede guardar de inmediato la clave de API generada en una caja de fuerte de secretos existente de su elección.

  • Espacio de nombres de clúster: especifique un nombre para el espacio de nombres de clúster en el que desea desplegar la app.

  • Rama: especifique la rama Git del repositorio de origen.

  • Vía de acceso: especifique la vía de acceso del directorio del repositorio de origen.

  • Grupo de clústeres: Seleccione el grupo de clústeres IBM Cloud Satellite donde desea desplegar la app.

  • Nombre de configuración: especifique el nombre de la configuración de Satellite. Este nombre se utiliza para crear versiones de configuración de Satellite que se utilizan para crear suscripciones de Satellite.

Satellite

IBM Cloud Detalles Detalles
IBM CloudSatellite de configuración

Pulse Continuar.

Complete la configuración de la cadena de herramientas

En la página Resumen, pulse Crear cadena de herramientas. Para configurar la cadena de herramientas, se ejecutan varios pasos automáticamente.

Una vez creado el proceso, puedes configurar más integraciones de cadenas de herramientas.

Resumen de la cadena de " caption-side="bottom"} de la{: caption="de herramientas*

Exploración de su nueva cadena de herramientas

Después de crear la cadena de herramientas, se visualizan cada una de las integraciones de herramientas que ha especificado durante la configuración.

Ejemplo de cadena de herramientas*Ejemplo
cadena
herramientas*

Explore Delivery Pipeline

Puedes consultar el documento « Delivery Pipeline » para comprender el flujo de la cadena de herramientas y las diferentes operaciones que se ejecutan en el proceso. El proceso de integración continua despliega los artefactos de compilación en el entorno de implementación. Además, el proceso comprueba que la aplicación se haya implementado correctamente mediante la ejecución de una comprobación de estado.

Puedes iniciar el proceso de entrega de cualquiera de las siguientes maneras:

  • Activa manualmente el proceso de entrega.
  • Envíe una confirmación al repositorio de origen de despliegue.

Ejecutar la interconexión utilizando un desencadenante manual

  1. En la página Visión general de la cadena de herramientas, pulse Delivery Pipeline que desee ejecutar.

  2. Pulse el icono Ejecutar conducto y, a continuación, seleccione el desencadenante manual-run.

    Desencadenantes de la cadena de " caption-side="bottom"} de la cadena de{: caption="

  3. Revise las propiedades del desencadenante para asegurarse de que coinciden con la configuración.

  4. Pulse Ejecutar.

    Ejecución satisfactoria de la " caption-side="bottom"}{: caption="de la tubería*

Verifique que la app de ejemplo se está ejecutando

Una vez que se haya configurado la cadena de herramientas y se haya completado correctamente Delivery Pipeline, ejecute los pasos siguientes para comprobar la app:

  • En la página de inicio Clústeres, pulse el clúster Red Hat OpenShift que ha utilizado para desplegar la app.
  • Pulse la consola web de OpenShift.
  • En la sección Cargas de trabajo > Pod, filtre por el proyecto o el espacio de nombres del clúster y verifique que los pods se están ejecutando.
  • En la sección Redes > Rutas, filtra por el proyecto o el espacio de nombres del clúster y localiza la aplicación URL.
  • Comprueba que la aplicación esté en funcionamiento.

¿Está buscando ayuda?

IBM Cloud, que funciona con la tecnología de IBM ( watsonx ), está diseñado para ayudarle a aprender a trabajar en IBM Cloud y a crear soluciones con el catálogo de productos y servicios disponibles. Consulte Cómo obtener ayuda del asistente de IA.

Para obtener más opciones de soporte, consulte Obtención de ayuda y soporte para Continuous Delivery.