Découvrir Continuous Delivery et l'isolement des charges de travail
DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient être supprimées plus tôt dans cette région et ne plus accepter de nouvelles instances. En savoir plus
IBM Cloud® Continuous Delivery est proposé sous forme de service partagé, régional, multi-locataires avec des noeuds finaux publics. Ce service est constitué de plusieurs composants principaux. La plupart de ces composants sont entièrement gérés par IBM et prennent en charge un modèle partagé de calcul, de réseau et de stockage physique.
Le tableau suivant présente les composants principaux du service Continuous Delivery, qui gère chaque composant ainsi que les caractéristiques d'isolement concernant le calcul, le réseau et le stockage de chaque composant.
| Composant | Responsable | Caractéristiques d'isolement |
|---|---|---|
| Plateforme de chaîne d'outils | IBM | Calcul, réseau et stockage partagés |
| Intégrations d'outils tiers | IBM | Calcul, réseau et stockage partagés |
| Git Repos and Issue Tracking | IBM | Calcul, réseau et stockage partagés |
| DevOps Insights | IBM | Calcul, réseau et stockage partagés |
| Delivery Pipeline | IBM | Calcul, réseau et stockage partagés |
| Agents partagés Delivery Pipeline | IBM | Chaque travail ou étape de pipeline s'exécute en isolement, dans son propre conteneur, sur un pool d'agents (noeuds worker) partagés gérés par IBM avec partage de réseau et de stockage. |
| Agents privés Delivery Pipeline | Vous | Chaque travail ou étape du pipeline s'exécute en isolement, dans son propre conteneur sur des agents (noeuds worker) que vous gérez, compatibles avec le réseau et le stockage que vous définissez ou gérez. |
Les travaux et les étapes de Delivery Pipeline s'exécutent directement au sein de conteneurs sur des noeuds worker Kubernetes partagés (gérés par IBM) ou privés (gérés par le client). Tous les autres composants du service Continuous Delivery sont déployés sous forme de microservices au sein de clusters Kubernetes gérés par IBM. Ces composants sont partitionnés de manière logique sur un ensemble de clusters. Chaque ensemble de clusters est répliqué sur trois zones dans chaque région où le service Continuous Delivery est disponible.
Pour plus d'informations sur la disponibilité, voir Haute disponibilité et reprise après incident.
Tous les plans de service Continuous Delivery partagent des caractéristiques de gestion, d'isolement et de déploiement. Pour plus d'informations sur les plans Continuous Delivery, voir Utilisation des plans et limitations.
Vous pouvez configurer Delivery Pipeline Private Workers pour communiquer entre les clusters client et les services Delivery Pipeline à l'aide de nœuds finaux privés.
Isolement des charges de travail Continuous Delivery
Les composants gérés par IBM du service Continuous Delivery sont organisés de manière à fournir un isolement des ressources de calcul entre les charges de travail de la plateforme de chaîne d'outils à service partagé et les charges de travail des agents Delivery Pipeline à service exclusif du service.
Le diagramme suivant présente les caractéristiques de gestion et d'isolement des composants du service Continuous Delivery.
- La section Multi-tenant toolchain platform représente les composants du service gérés par IBM qui fournissent des charges de travail partagées ou à service partagé.
- La section Container level compute workload isolation représente le composant d'agents partagés Delivery Pipeline du service. Ce composant prend en charge les charges de travail à service exclusif.
- Toutes les charges de travail à service partagé et à service exclusif s'exécutent dans des ensembles de clusters différents et bénéficient de ressources de calcul isolées.
- Chaque travail ou étape Delivery Pipeline s'exécute dans son propre conteneur, dont les ressources de calcul sont isolées de celles des autres conteneurs du cluster. Cet isolement s'applique à la fois aux agents partagés gérés par IBM et à ceux gérés par le client.
Dépendances Continuous Delivery
Le service Continuous Delivery dépend de plusieurs composants et services de la plateforme IBM Cloud comprenant, sans s'y limiter, les tâches suivantes.
- Hébergement des microservices internes du service Continuous Delivery
- Intégration à la plateforme IBM Cloud et à son interface utilisateur
- Stockage des données du service et des données appartenant au client
- Journalisation et audit des événements du service
- Sauvegarde régulière des données du service et des clients
Le tableau suivant répertorie les principales dépendances du service Continuous Delivery.
Le service Continuous Delivery lance ses dépendances sur les nœuds finaux publics.
| Dépendance | Type | Objectif |
|---|---|---|
| Console | Plateforme | Permet aux utilisateurs de gérer des chaînes d'outils et des instances de service Continuous Delivery au moyen d'une interface utilisateur Web. Gère la connexion utilisateur pour la plupart des pages Web du service Continuous Delivery. |
| Identity and Access Management (IAM) | Plateforme | Fournit les vérifications d'autorisation pour les ressources et actions des chaînes d'outils et du service Continuous Delivery. Génère et authentifie les clés d'API IAM, par exemple celles qui sont utilisées par le composant Delivery Pipeline. |
| Search and Tagging | Plateforme | Fournit la recherche de ressources haute performance en cache. |
| Resource controller | Plateforme | Coordonne la mise à disposition, la mise à jour et le retrait des ressources du service Continuous Delivery et des chaînes d'outils. |
| Gestion des comptes | Plateforme | Fournit des métadonnées sur les comptes et les entreprises IBM Cloud utilisés par Continuous Delivery dans le calcul des métriques d'utilisation. |
| Mesure de l'utilisation | Plateforme | Reçoit les métriques d'utilisation du service Continuous Delivery pour faire état de l'utilisation et calculer les factures pour les comptes client. |
| IBM Cloud® Kubernetes Service | Service | Héberge les clusters des conteneurs dans lesquels s'exécutent les microservices internes du service Continuous Delivery. |
| IBM Cloud® Container Registry | Service | Stocke les images de conteneur utilisées par les travaux et les étapes de Delivery Pipeline. |
| IBM Cloud Logs | Service | Collecte les événements du journal interne du service Continuous Delivery destinés aux spécialistes IBM pour la maintenance et le support du service. |
| IBM Cloud Activity Tracker Event Routing | Plateforme | Collecte les événements d'action du service Continuous Delivery afin que les clients puissent effectuer l'audit des activités avec le service Continuous Delivery et ses composants. |
| IBM Cloud® App ID | Service | Gère les conversions entre les ID utilisateur d'IBM Cloud et les adresses e-mail des utilisateurs. |
| IBM Cloud® Internet Services (CIS) | Service | Fournit la résolution de nom de domaine et le routage du trafic pour le service Continuous Delivery. |
| IBM® Cloudant® for IBM Cloud® | Service | Sert de base de données principale pour toutes les données structurées du service Continuous Delivery et toutes les données appartenant aux utilisateurs. |
| IBM Cloud® Databases for Redis | Service | Fournit un service partagé de mise en cache mémoire pour un partage des données haut débit entre les répliques des microservices constituant le service Continuous Delivery. |
| IBM Cloud® Messages for RabbitMQ | Service | Fournit la distribution des messages en toute fiabilité entre les composants du service Continuous Delivery notamment, mais pas seulement, pour les déclencheurs Delivery Pipeline. |
| IBM Cloud® Databases for PostgreSQL | Service | Sert de base de données pour les journaux des travaux et des étapes de Delivery Pipeline. |
| Object Storage | Service | Stocke les artefacts produits par les travaux et les étapes de Delivery Pipeline. Stocke les sauvegardes des données de Continuous Delivery. |
| QRadar | Service | Collecte les événements de sécurité, par exemple les tentatives d'autorisation de connexion ayant abouti ou échoué, destinés aux spécialistes IBM qui assurent la maintenance et le support du service. |
| General Parallel File System (GPFS) | Stockage | Fournit un stockage de système de fichiers réparti sécurisé et hautes performances des référentiels Git Repos and Issue Tracking. GPFS s'exécute sur des nœuds au sein des mêmes clusters qui hébergent les composants d' Git Repos and Issue Tracking. |
Voir " Qu'est-ce que la plate-forme " IBM Cloud? pour plus de détails sur les composants clés de la plate-forme.
Le diagramme suivant représente les dépendances Continuous Delivery.
A l'exception des sauvegardes de données, les données appartenant aux clients qui sont fournies au service Continuous Delivery dans une région spécifique sont échangées uniquement avec les services de données et de journaux situés dans la même région. Les sauvegardes de données sont stockées dans des compartiments Cloud Object sur plusieurs régions.
Emplacements Object Storage
Le tableau suivant présente les emplacements Object Storage couvrant plusieurs régions dans lesquels sont stockées les données pour chaque région du service Continuous Delivery.
| Emplacement du service Continuous Delivery | Emplacement du service de sauvegarde d'Object Storage |
|---|---|
| Dallas (us-south) | Régions des Etats-Unis (Dallas, Washington, San José) |
| Washington (us-east) | Régions des Etats-Unis (Dallas, Washington, San José) |
| Londres (eu-gb) | Régions de l'Union européenne (Amsterdam, Francfort, Milan) |
| Francfort (eu-de) | Régions de l'Union européenne (Amsterdam, Francfort, Milan) |
| Tokyo (jp-tok) | AP Interrégional (Osaka, Sydney, Tokyo) |
| Sydney (au-syd) | AP Interrégional (Osaka, Sydney, Tokyo) |
| Toronto (ca-tor) | Régions des Etats-Unis (Dallas, Washington, San José, Toronto) |
| Sao Paulo (br-sao) | États-Unis inter-région (Dallas, Washington, San Jose, Toronto, Sao Paulo) |
Pour plus d'informations sur les emplacements Object Storage, voir la rubrique sur les noeuds finaux régionaux.
Pour plus d'informations sur la reprise après incident avec Continuous Delivery, voir Reprise après incident.