Utilisation des agents privés Delivery Pipeline

DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient être supprimées plus tôt dans cette région et ne plus accepter de nouvelles instances. En savoir plus

Delivery Pipeline utilise des agents publics et privés pour exécuter les travaux de pipeline. Par défaut, les travaux de pipeline sont exécutés à l'aide d'agents publics sur une infrastructure partagée publique gérée par IBM.

Dans certains scénarios, votre Delivery Pipeline peut nécessiter un accès à des ressources internes ou sur site. Dans ces situations, vous pouvez vous connecter et intégrer un agent Delivery Pipeline privé pour qu'il s'exécute sur votre propre infrastructure Kubernetes.

Prérequis

Avant de configurer un agent privé, assurez-vous d'avoir les ressources suivantes en place :

  • Un cluster Kubernetes. Vous devez avoir un cluster pour installer un agent privé. Vous pouvez fournir votre propre cluster ou en configurer un à partir de l' IBM Cloud Kubernetes Service.

  • Optionnel. Une chaîne d'outils avec un pipeline qui contient au moins une étape. Vous pouvez créer une chaîne d'outils à l'aide de l'intégration d'outils Agent privé Delivery Pipeline. Vous pouvez également créer une chaîne d'outils à l'aide du modèle de chaîne d'outils Développer une application Kubernetes :

    1. Connectez-vous à IBM Cloud.
    2. Rendez-vous sur https://cloud.ibm.com/devops/create et sélectionnez le modèle de chaîne d'outils Développer une application Kubernetes.
    3. Renseignez les zones de Delivery Pipeline.
    4. Cliquez sur Créer pour créer votre chaîne d'outils d'application Kubernetes.

Configuration d'un agent Delivery Pipeline privé

Les chaînes d'outils fournissent un ensemble intégré d'outils permettant de générer, déployer et gérer vos applications. Les intégrations d'outils sont les blocs de construction d'une chaîne d'outils. Un pipeline contenu dans une chaîne d'outils ayant une ou plusieurs intégrations de travailleurs privés dispose d'options supplémentaires. Pour les pipelines classiques, ces options sont disponibles dans l'onglet Agents de la page Configuration d'étape. Pour les pipelines Tekton, ces options sont disponibles dans les paramètres spécifiés sur la page Agent.

Pour les pipelines de Tekton, vous pouvez également spécifier un agent par déclencheur, qui remplace le travailleur configuré au niveau du pipeline sur la page agent.

Exécutez les étapes suivantes pour configurer un agent privé :

  1. Configurez l'intégration d'outils Agent privé Delivery Pipeline pour votre chaîne d'outils.
  2. Configurez votre cluster Kubernetes avec un agent privé.
  3. Utilisez l'agent privé dans votre pipeline.

Configuration de l'intégration d'outils d'agent privé Delivery Pipeline à l'aide de la console

Exécutez les étapes suivantes pour configurer l'intégration d'outils Agent privé Delivery Pipeline pour votre chaîne d'outils :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.

    a. Cliquez sur Ajouter un outil.

    b. Dans la section Intégrations d'outils, cliquez sur Delivery Pipeline Private Worker.

  2. Entrez un nom pour l'intégration d'outils. Ce nom identifie un pool d'agents privés dans l'onglet Agents de l'étape de pipeline.

  3. Entrez votre clé d'API d'ID de service pour authentifier l'accès à la file d'attente des travaux dans laquelle un ou plusieurs agents privés peuvent rechercher un travail. Si vous ne disposez pas d'une clé d'API d'ID de service, cliquez sur Créer pour en générer une pour cet agent privé.

  4. Cliquez sur Créer une intégration.

  5. Dans la page Présentation de la chaîne d'outils, sur la carte Pipelines de livraison, cliquez sur Delivery Pipeline agent privé. Une liste de tous les travailleurs enregistrés à l'aide d'une clé d'API associée à cet ID de service s'affiche.

La liste des agents est vide jusqu'à ce que vous utilisiez des agents privés Delivery Pipeline pour la première fois.

Pour plus d'informations sur l'intégration de l'outil Private Worker d' Delivery Pipeline, consultez la section Configuration d' Delivery Pipeline Private Worker.

Configuration de l'intégration de l'outil Agent privé Delivery Pipeline avec l'API

  1. Obtenez un jeton bearer IAM.

  2. Déterminez la région et l'ID de la chaîne d'outils à laquelle vous souhaitez ajouter l'intégration d'outils Delivery Pipeline.

  3. Ajoutez l'intégration d'outils d'agent privé Delivery Pipeline à la chaîne d'outils.

    curl -X POST \
      https://api.{region}.devops.cloud.ibm.com/toolchain/v2/toolchains/{toolchain_id}/tools \
      -H 'Authorization: Bearer {token}' \
      -H 'Accept: application/json` \
      -H 'Content-Type: application/json' \
        -d '{
        "tool_type_id": "private_worker",
        "parameters": {
          "name":"{tool_integration_name}", "workerQueueCredentials":"{sid_apikey}"
          }
      }'
    

Le tableau suivant répertorie et décrit chacune des variables utilisées à l'étape précédente.

Variables pour ajouter l'outil Delivery Pipeline Intégration de l'outil Private Worker à l'API
Variable Description
{region} Région dans laquelle réside la chaîne d'outils, par exemple, us-south.
{tool_integration_name} Nom de votre intégration d'outils, par exemple, dev-worker.
{toolchain_id} ID de la chaîne d'outils à laquelle ajouter l'intégration d'outils.
{token} Un jeton IAM de type bearer valide.
{sid_apikey} Clé d'API d'ID de service utilisée par l'agent privé pour s'authentifier auprès de la file d'attente des travaux.

Configuration de l'intégration de l'outil Agent privé Delivery Pipeline avec Terraform

  1. Pour installer l'interface de ligne de commande de Terraform et configurer le plug-in IBM Cloud Provider pour Terraform, suivez le tutoriel d'initiation à Terraform sur IBM Cloud®.

  2. Créez un fichier de configuration Terraform nommé main.tf. Dans ce fichier, ajoutez la configuration permettant de créer un pipeline à l'aide du langage de configuration HashiCorp. Pour plus d'informations sur l'utilisation de ce langage de configuration, voir la documentation Terraform.

    Un agent privé doit appartenir à une chaîne d'outils. Vous pouvez également créer des chaînes d'outils en utilisant Terraform.

    L'exemple suivant crée une chaîne d'outils et un agent privé en utilisant les ressources Terraform spécifiées.

    data "ibm_resource_group" "group" {
      name = "default"
    }
    resource "ibm_cd_toolchain" "my_toolchain" {
      name              = "terraform_toolchain"
      resource_group_id = data.ibm_resource_group.group.id
    }
    resource "ibm_cd_toolchain_tool_privateworker" "my_private_worker" {
      parameters {
         name = "terraform-private-worker"
         worker_queue_credentials = "{my_sid_apikey}"
      }
      toolchain_id = ibm_cd_toolchain.my_toolchain.id
    }
    

    Pour plus d'informations sur ibm_cd_toolchain_tool_privateworker, voir les détails de référence d'argument dans la documentation du registre Terraform.

  3. Initialisez l'interface de ligne de commande Terraform, si nécessaire.

    terraform init
    
  4. Créez un plan d'exécution Terraform. Ce plan récapitule toutes les actions qui doivent être exécutées pour créer une chaîne d'outils avec un agent privé.

    terraform plan
    
  5. Appliquer le plan d'exécution Terraform. Terraform effectue toutes les actions requises pour créer la chaîne d'outils et l'agent privé.

    terraform apply
    

Configuration de votre cluster Kubernetes

Configurez votre cluster Kubernetes avec un agent privé :

  1. Dans la console IBM Cloud, cliquez sur l'icône de menu Icône hamburger et sélectionnez DevOps. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.
  2. Sur la carte Pipelines de livraison, cliquez sur l'intégration de l'outil Delivery Pipeline agent privé à configurer.
  3. Cliquez sur Initiation puis suivez les étapes d'installation et d'enregistrement d'un agent privé sur votre cluster Kubernetes.

Utilisation de l'agent Delivery Pipeline privé dans votre pipeline

Exécutez les étapes suivantes pour utiliser l'agent privé dans votre pipeline :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.

  2. Dans la carte Pipelines de livraison, cliquez sur le pipeline avec lequel vous souhaitez utiliser l'agent privé.

  3. Si vous utilisez un pipeline Classic, sur la page Pipeline, sur l'étape, cliquez sur l'icône Configuration de l'étape Cliquez ensuite sur Configurer l'étape, puis sur l'onglet Agents.

  4. Si vous utilisez un pipeline Tekton, à partir du déclencheur pour lequel vous souhaitez spécifier un agent, sélectionnez la page Agents.

  5. Sélectionnez l'agent privé que vous souhaitez utiliser dans votre pipeline.

    Par défaut, les travaux de pipeline et les exécutions de pipeline sont exécutés à l'aide d'un pool d'agents partagés gérés par IBM dans la région où le pipeline est défini.

  6. Cliquez sur Sauvegarder.

  7. Vous pouvez exécuter manuellement votre étape de pipeline Classic ou pipeline Tekton ou vous pouvez attendre qu'un déclencheur démarre l'exécution du pipeline. L'exécution du pipeline est terminée à l'aide de l'agent privé indiqué sur le cluster Kubernetes associé. Vous pouvez afficher la sortie du fichier journal pour les travaux ou la page Exécuter les détails dans les pipelines Tekton pour déterminer quel agent a été utilisé.

Vérification de la sortie de l'agent privé Delivery Pipeline

Si vous avez le rôle d'éditeur de chaîne d'outils, vous pouvez afficher les journaux d'exécution du pipeline dans la page Historique des étapes du pipeline.

Si vous êtes affecté au rôle Administrateur de la chaîne d'outils ou que vous disposez d'un accès au cluster d'agents , vous pouvez également vérifier les ressources de Kubernetes dans l'installation, à l'aide de l'interface de ligne de commande kubectl.

Production des travailleurs privés
Action Commande
Afficher la liste des espaces de nom dans le cluster $ kubectl get ns (tandis que le pipeline est en cours d'exécution). Au moins un espace de nom, préfixé avec pw-, est renvoyé lors de l'exécution du travail de pipeline. Par exemple, pw-f0fb3cdb-5173-4785-ae92-bb05268e041e.
Afficher le pod qui exécute le travail de pipeline $ kubectl get pods -n pw-f0fb3cdb-5173-4785-ae92-bb05268e041e
Démarrer une session bash dans un pod nommé pw-f0fb3cdb-5173-4785-ae92-bb05268e041e kubectl -n pw-f0fb3cdb-5173-4785-ae92-bb05268e041e exec -it job-pod-e56e78 bash

Modification des données d'identification de l'intégration d'outils Agent privé Delivery Pipeline

Après avoir configuré votre agent privé, vous pouvez mettre à jour les données d'identification qui sont utilisées pour l'intégration d'outils. Vous voudrez peut-être modifier ces informations d'identification si elles sont supprimées, expirées ou endommagées. Vous pouvez mettre à jour les données d'identification en créant un nouvel ID de service ou en mettant à jour la clé d'API.

Création d'un ID de service

Un ID de service identifie un service ou une application de la même manière qu'un ID utilisateur identifie un utilisateur. Vous pouvez utiliser un ID de service pour activer une application en dehors d'IBM Cloud® afin d'accéder à votre service IBM Cloud®. Pour plus d'informations sur les ID de service, voir Création et utilisation des ID de service.

Pour créer un ID de service, procédez comme suit :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.
  2. Dans la carte Pipelines de livraison, cliquez sur l'outil d'intégration de l'agent privé que vous souhaitez modifier, cliquez sur le menu, puis sur Configurer pour accéder aux options de configuration.
  3. Cliquez sur Créer.
  4. Entrez un nom et une description pour l'ID de service.
  5. Cliquez sur Sauvegarder l'intégration.
  6. Dans le tableau de bord DevOps, dans la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir la page d'aperçu correspondante.
  7. Dans la carte des pipelines de livraison, cliquez sur l'outil d'intégration de l'agent privé Delivery Pipeline que vos voulez pour spécifier les nouvelles données d'identification de l'utilisateur.
  8. Cliquez sur Initiation, et exécutez les étapes 2 et 3 pour vous enregistrer et vérifier l'agent privé sur votre cluster.

Mise à jour de la clé d'API

Une clé d'API est un code unique transmis à une API pour identifier l'application ou l'utilisateur qui l'appelle. Pour empêcher toute utilisation malveillante d'une API, vous pouvez utiliser des clés d'API afin de suivre et contrôler la façon dont cette API est utilisée. Pour plus d'informations sur les clés d'API, voir Présentation des clés d'API.

Exécutez les étapes suivantes pour mettre à jour la clé d'API pour une utilisation avec l'intégration d'outils Agent privé Delivery Pipeline :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.
  2. Sur la carte Pipelines de livraison, accédez à l'agent privé Delivery Pipeline que vous souhaitez modifier, cliquez sur le menu, puis sur Configurer pour accéder aux options de configuration.
  3. Spécifiez votre nouvelle clé d'API. Il est recommandé de ne pas utiliser directement la clé d'API. À la place, utilisez un gestionnaire de secrets pour stocker la clé d'API et ajoutez une référence à cette clé stockée dans votre configuration d'agent privé.
  4. Cliquez sur Sauvegarder l'intégration.

Vous pouvez révoquer l'accès à un agent privé en supprimant la clé d'API correspondante. En raison des règles de mise en cache et de l'invalidation, une clé d'API supprimée peut prendre jusqu'à 60 minutes pour empêcher l'exécution de travaux. Pour plus d'informations sur la suppression d'une clé d'API, voir Suppression d'une clé d'API pour un ID de service.

Suppression d'un agent Delivery Pipeline privé

Exécutez les étapes suivantes pour supprimer un agent privé :

  1. Supprimez l'agent privé du pool d'agents.
  2. Supprimez l'agent privé de votre cluster Kubernetes.

Suppression d'un agent Delivery Pipeline privé du pool d'agents

Exécutez les étapes suivantes pour supprimer l'agent privé du pool d'agents :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.
  2. Dna la carte des pipelines de livraison, cliquez sur l'outil d'intégration de l'agent privé Delivery Pipeline que vous voulez configurer.
  3. Cliquez sur Présentation.
  4. Cliquez sur le menu de l'agent privé que vous souhaitez supprimer pour accéder aux options de configuration.
  5. Cliquez sur Retirer puis sur Confirmer.

Si vous supprimez tous les agents privés d'un pool d'agents, l'exécution de l'étape des pipelines classiques échoue et le message No workers currently registered s'affiche dans l'historique d'étape. Pour les pipelines Tekton, les demandes d'exécution d'étape suivantes sont placées dans une file d'attente et ne commencent pas à s'exécuter tant qu'un agent n'est pas disponible dans le pool d'agents sélectionné.

Bien que la suppression d'une intégration d'outils d'agent privé à partir d'une chaîne d'outils empêche cette chaîne d'outils d'utiliser le pool d'agents, d'autres chaînes d'outils peuvent toujours utiliser le pool d'agents. Vous pouvez supprimer un pool d'agents de toutes les chaînes d'outils en supprimant l'ID de service associé à l'intégration d'outils Agent privé Delivery Pipeline.

Suppression d'un agent Delivery Pipeline privé de votre cluster Kubernetes

Procédez comme suit dans la console pour supprimer l'agent privé de votre cluster :

  1. Cliquez sur l'outil d'intégration de l'agent privé Delivery Pipeline que vous voulez configurer.
  2. Cliquez sur Initiation et suivez les étapes décrites pour supprimer l'agent privé de votre cluster.

Exécutez la commande suivante pour supprimer l'agent privé de votre cluster à l'aide de l'interface de ligne de commande :

kubectl delete --filename "https://private-worker-service.{REGION}.devops.cloud.ibm.com/install/worker?serviceId={SERVICE_ID}&apikey={APIKEY}&name={WORKER_NAME}"

Suppression de l'intégration d'outils d'agent privé Delivery Pipeline à l'aide de la console

Si vous supprimez l'intégration d'outils Agent privé Delivery Pipeline de votre chaîne d'outils, la suppression est irréversible.

Effectuez les étapes suivantes pour supprimer une intégration d'outils Agent privé Delivery Pipeline :

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.
  2. Sur la carte des pipelines de livraison, cliquez sur l'outil d'intégration de l'agent privé Delivery Pipeline que vous voulez supprimer, puis cliquez sur le menu pour accéder aux options de configuration.
  3. Pour supprimer l'intégration d'outils de votre chaîne d'outils, cliquez sur Supprimer.
  4. Confirmez en cliquant sur Supprimer. L'intégration d'outils Agent privé Delivery Pipeline est supprimée de la chaîne d'outils et n'est plus disponible dans l'onglet Agents dans la page Configuration de l'étape du pipeline de distribution.

Si vous supprimez l'intégration d'outils Agent privé Delivery Pipeline d'une chaîne d'outils et que l'agent privé est configuré pour une étape de pipeline, il continue d'apparaître dans l'onglet Agents de la page Configuration de l'étape. Cependant, l'agent privé est désactivé et affiche l'état Supprimé. Vous devez sélectionner un agent privé différent (s'il existe) ou utiliser un agent public à la place.

Suppression de l'intégration de l'outil Agent privé Delivery Pipeline avec l'API

  1. Obtenez un jeton bearer IAM.

  2. Déterminez la région et l'ID de la chaîne d'outils à laquelle vous souhaitez ajouter l'intégration d'outils Delivery Pipeline.

  3. Supprimez l'intégration d'outils d'agent privé Delivery Pipeline de la chaîne d'outils.

    curl -X DELETE \
      https://api.{region}.devops.cloud.ibm.com/toolchain/v2/toolchains/{toolchain_id}/tools/{worker_id} \
      -H 'Authorization: Bearer {token}'
    

Le tableau suivant répertorie et décrit chacune des variables utilisées à l'étape précédente.

Variables pour la suppression du Delivery Pipeline Intégration de l'outil Private Worker avec l'API
Variable Description
{region} Région dans laquelle réside la chaîne d'outils, par exemple, us-south.
{worker_id} ID de l'outil d'agent privé à supprimer.
{toolchain_id} ID de la chaîne d'outils à laquelle ajouter l'intégration d'outils.
{token} Un jeton IAM de type bearer valide.

Suppression de l'intégration de l'outil Delivery Pipeline Private Worker à Terraform

  1. Localisez le fichier Terraform (par exemple, main.tf) qui contient le bloc resource pour le pipeline existant.

    L' resource de l'exemple suivant décrit un pipeline existant.

    data "ibm_resource_group" "group" {
      name = "default"
    }
    resource "ibm_cd_toolchain" "my_toolchain" {
      name              = "terraform_toolchain"
      resource_group_id = data.ibm_resource_group.group.id
    }
    resource "ibm_cd_toolchain_tool_privateworker" "my_private_worker" {
      parameters {
         name = "terraform-private-worker"
         worker_queue_credentials = "{my_sid_apikey}"
      }
      toolchain_id = ibm_cd_toolchain.my_toolchain.id
    }
    
  2. Supprimez le bloc ibm_cd_toolchain_privateworker resource de votre fichier terraform.

  3. Initialisez l'interface de ligne de commande Terraform, si nécessaire.

    terraform init
    
  4. Créez un plan d'exécution Terraform. Ce plan récapitule toutes les actions qui doivent être exécutées pour créer une chaîne d'outils avec un agent privé.

    terraform plan
    
  5. Appliquer le plan d'exécution Terraform. Terraform effectue toutes les actions requises pour supprimer l'agent privé de votre chaîne d'outils.

    terraform apply
    

Etant donné que l'agent d'agent privé peut être utilisé dans d'autres chaînes d'outils, il reste sur vos clusters jusqu'à ce que vous le supprimiez.

Affichage du statut de l'agent privé Delivery Pipeline

Vous pouvez afficher le statut de l'agent privé sur un cluster pour vérifier que l'agent privé est enregistré et qu'il utilise une clé d'API valide. L'enregistrement d'agent privé et l'affectation de clé d'API sont configurés lors de l'enregistrement d'agent privé initial. Ces paramètres permettent à l'agent privé de communiquer avec l'infrastructure IBM Cloud® Continuous Delivery et sont considérés comme actifs.

Pour afficher le statut de l'agent privé sur le cluster où il est installé, procédez comme suit:

  1. Connectez-vous en tant qu'utilisateur autorisé au cluster qui héberge l'agent.

  2. Exécutez la commande suivante pour répertorier tous les agents enregistrés sur le cluster:

    kubectl get workeragents
    

    Les informations suivantes sont répertoriées pour chaque agent :

    • Nom: nom enregistré pour cet agent.
    • ServiceID: Le serviceId de ce travailleur.
    • Agent: Indique si l'agent worker fonctionne correctement sur le cluster en spécifiant OK ou en affichant un message d'erreur.
    • Enregistré: Etat d'enregistrement de l'agent, tel que Succeeded ou Unregistered.
    • Version: version de cet agent pour la version en cours utilisée par l'infrastructure, telle que OK, Outdated ou Unsupported.
    • Auth: validité de la clé d'API utilisée par l'agent, telle que OK ou Error.
    • Contraint: Indique s'il existe des problèmes de cluster qui affectent l'agent en spécifiant OK ou en affichant un message d'erreur.
    • En pause: Indique si l'agent recherche activement de nouvelles tâches en spécifiant true ou false.

Pour vérifier le statut global d'un pool de noeuds worker privé enregistré, consultez la page de présentation de l'agent privé Delivery Pipeline à partir de la chaîne d'outils où il est utilisé.

  1. Dans la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur une chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.

  2. Sur la carte Pipelines de distribution, cliquez sur l'intégration d'outils d'agents privés pour laquelle vous souhaitez afficher la liste de tous les agents enregistrés. Ce pool de noeuds worker contient un ou plusieurs noeuds worker privés qui sont installés sur des clusters différents, mais qui partagent un ServiceId. Lorsque le travail est affecté à un pool de noeuds worker privé, tous les agents privés répertoriés dans le pool sont éligibles pour exécuter la charge de travail.

    Les informations suivantes sont fournies pour chaque noeud worker enregistré dans ce pool:

    • Nom: nom de l'agent enregistré.
    • Statut: statut actuel du worker.
    • Version: version actuelle de l'agent. Si la version en cours est obsolète, une notification s'affiche.
    • Version de Tekton: version d'édition de Tekton.
    • Cluster: nom du cluster sur lequel l'agent est enregistré, s'il est disponible.
    • Last Active: heure à laquelle l'agent a signalé pour la dernière fois.

    Les statuts possibles pour les agents privés sont les suivants :

    • Actif : l'agent privé fonctionne normalement.
    • Inactif : l'agent privé est hors ligne. Vérifiez votre cluster. Vous devrez peut-être enregistrer à nouveau l'agent privé.
    • Non pris en charge : la version d'agent privé utilisée n'est plus prise en charge. Le private worker ne fonctionne pas; vous devez effectuer une mise à jour vers la dernière version.

Mise à jour d'un agent privé Delivery Pipeline

Exécutez les étapes suivantes afin de mettre à jour un agent privé pour qu'il utilise la version la plus récente :

  1. Connectez-vous en tant qu'utilisateur autorisé au cluster qui héberge l'agent.
  2. Exécutez la commande suivante :
kubectl apply --filename "https://private-worker-service.{REGION}.devops.cloud.ibm.com/update"

Delivery Pipeline Images Private Worker

Le script d'installation de l'agent privé extrait les images requises à partir du fichier IBM Cloud® Container Registry global. Il extrait les images les plus récentes de agents privés de pipeline et les images-cadres Tekton respectives qui incluent des correctifs pour toute vulnérabilité trouvée.

L'URL de l'image de l'agent privé de pipeline est icr.io/continuous-delivery/pipeline/pipeline-private-worker:<agent version>.

L'installation de Private Worker télécharge également les images open source suivantes vers le cluster :

icr.io/continuous-delivery/pipeline/tekton/controller
icr.io/continuous-delivery/pipeline/tekton/entrypoint
icr.io/continuous-delivery/pipeline/tekton/nop
icr.io/continuous-delivery/pipeline/tekton/sidecarlogresults
icr.io/continuous-delivery/pipeline/tekton/events
icr.io/continuous-delivery/pipeline/tekton/workingdirinit
icr.io/continuous-delivery/pipeline/tekton/powershell
icr.io/continuous-delivery/pipeline/tekton/resolvers
icr.io/continuous-delivery/pipeline/tekton/webhook

L'agent privé utilise également ces images internes :

icr.io/continuous-delivery/pipeline/pipeline-private-worker-util
icr.io/continuous-delivery/pipeline/tekton/kubectl-jq
icr.io/continuous-delivery/pipeline/tekton/ubi
icr.io/continuous-delivery/pipeline/tekton/base

Prise en charge des images d'agent privé Delivery Pipeline précédentes

Pour tirer parti des fonctions et des correctifs en cours et pour maintenir une conformité complète, il est recommandé de maintenir à jour vos images d'agent privé.

Pour chaque édition suivante d'une image d'agent privé, le numéro de version est mis à jour.

  • Les modifications de l'agent entraînent un incrément de version mineur, par exemple, les modifications de la version 14.10 vers la version 14.11.
  • Une nouvelle modification de l'infrastructure Tekton entraîne un incrément de version majeure, par exemple des modifications de la version 14.11 vers la version 15.0.

IBM Cloud® Continuous Delivery prend en charge la version principale n-1 de l'image d'agent privé en cours. Par exemple, si l'image en cours est la version 14.x, les images de la version précédente 13.x sont également autorisées à s'exécuter. Une fois que la version principale de l'image de l'agent de pipeline a été incrémentée à 15.x, les images de la version 14.x sont autorisées, mais toutes les images de la version 13.x ou antérieure sont considérées comme obsolètes.