Déployez des ressources Kubernetes sur plusieurs clusters à l'aide de la configuration IBM Cloud Satellite

DevOps Insights arrivera en fin de vie et sera supprimé le 31 août 2026. Continuous Delivery sera supprimé dans les régions suivantes le 12 février 2027 : au-syd, ca-mon, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient y être supprimées plus tôt et ne plus accepter de nouvelles instances. En savoir plus

Dans ce tutoriel, vous apprendrez à créer une chaîne d'outils ouverte à l'aide d' IBM Cloud® Continuous Delivery, puis à déployer votre application (app) à l'aide de IBM Cloud Satellite. Vous apprendrez également comment les chaînes d'outils sont implémentées dans le Continuous Delivery service et comment déployer une application web simple à l'aide d'un modèle de chaîne Continuous Delivery d'outils -only.

IBM Cloud Satellite apporte des services de cloud public à n'importe quel environnement, ce qui permet aux clients ayant des exigences réglementaires strictes d'utiliser la flexibilité et l'agilité de ces services pour leur centre de données sécurisé sur site. Continuous Delivery utilise la configuration Satellite pour déployer une application sur un groupe de clusters dans IBM Cloud Satellite. Avec « Satellite Config », vous créez une configuration permettant de spécifier les ressources Kubernetes que vous souhaitez déployer sur un groupe de clusters Kubernetes ou Red Hat® OpenShift® fonctionnant sur votre site Satellite ou sur IBM Cloud.

La chaîne d'outils utilisée dans ce tutoriel implémente des pratiques DevOps standard concernant les capacités de distribution continue. Une fois que vous avez satisfait à toutes les exigences d'intégration continue, cette chaîne d'outils vous aide à gérer vos déploiements dans les emplacements IBM Cloud Satellite. Une fois que vous avez créé des clusters et que vous les avez associés à un groupe de clusters « Satellite », vous pouvez créer une chaîne d'outils pour modifier le code source de votre déploiement et pousser ces modifications vers le dépôt « GitHub ». Lorsque vous poussez des modifications vers votre dépôt, le pipeline de livraison basé sur Tekton déploie automatiquement le code.

Tekton est un framework open source, indépendant des éditeurs et natif d' Kubernetes, qui vous permet de développer, de tester et de déployer des applications. Tekton fournit un ensemble de composants partagés pour l'implémentation de systèmes de distribution continue. En tant que projet open source, Tekton est géré par la Fondation Continuous Delivery. L'objectif est de moderniser la livraison continue en fournissant des spécifications industrielles pour les pipelines, les flux de travail et d'autres éléments de base. Avec Tekton, vous pouvez créer, tester et déployer des systèmes sur site ou des fournisseurs de services cloud en faisant abstraction des détails de mise en œuvre sous-jacents. Les pipelines Tekton sont générés dans Continuous Delivery.

Le modèle utilisé dans ce tutoriel est compatible avec la formule Standard de Red Hat OpenShift.

Avant de commencer

Avant de commencer ce tutoriel, vérifiez que vous disposez des ressources suivantes :

  • Un compteIBM Cloud. Selon votre type de compte IBM Cloud, l'accès à certaines ressources peut être limité. Selon les limites de votre plan de compte, certaines fonctions requises par certaines stratégies de déploiement risquent de ne pas être disponibles. Pour plus d'informations sur les comptes « IBM Cloud », consultez les articles « Configurer votre compte IBM Cloud » et « Passer à un compte supérieur ».

  • Un groupe de clusters Satellite qui contient le cluster requis par la chaîne d'outils. La chaîne d'outils de ce tutoriel prend en charge un groupe de clusters Satellite qui contient uniquement des clusters Red Hat OpenShift.

  • Secrets d'extraction d'image. Veillez à configurer les secrets d'extraction d'image requis pour déployer des images d'application dans votre espace de nom de cluster.

  • Une instance du service Continuous Delivery.

  • Facultatif. Secrets stockés dans un coffre de gestion de secrets et gérés centralement à partir d'un seul emplacement. Pour plus d'informations sur le choix des différentes offres de gestion des secrets et de protection des données, voir Gestion des secrets IBM Cloud. Si vous ne disposez pas déjà d'une instance de fournisseur de coffre de gestion des secrets de votre choix, créez-vous un.

  • Facultatif. Espace de nom créé à l'aide de la ligne de commande du registre de conteneur. Pour créer un espace de nom, entrez la commande suivante à partir de la ligne de commande :

    ibmcloud cr namespace-add <my namespace>
    

    Vous pouvez également créer un espace de nom sur la page Registre de conteneur. Pour plus d'informations sur la création d'un espace de nom dans cet emplacement, voir le service Registre de conteneur IBM Cloud.

Création de la chaîne d'outils

Dans cette étape, vous créez une chaîne d'outils Déployer votre application sur plusieurs clusters. Le cluster Kubernetes cible est configuré lors de la configuration de la chaîne d'outils à l'aide de votre clé d'interface de programmation IBM Cloud et de votre nom de cluster Kubernetes. Vous pouvez modifier ces paramètres ultérieurement en mettant à jour la configuration Delivery Pipeline. Tout code fusionné dans la branche du référentiel cible Git est automatiquement généré, validé et déployé dans le cluster Kubernetes.

Pour créer une chaîne d'outils Déployer votre application sur plusieurs clusters, cliquez sur

Créer une chaîne d'outils

Sinon, depuis la IBM Cloud console, cliquez sur l'icône Menu (icône hamburger ) > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur Créer une chaîne d'outils. Sur la page Créer une chaîne d'outils, cliquez sur Déployer votre application sur plusieurs clusters.

Consultez la page d'accueil

Avant de commencer à configurer votre chaîne d'outils, passez en revue les prérequis pour découvrir les éléments que vous devez d'abord mettre à disposition et configurer. Dans la section Description, vous pouvez accéder à une présentation de la chaîne d'outils.

Page d'accueilPage
d'accueil

Après avoir passé en revue toutes ces informations, cliquez sur Démarrer.

Configuration du nom et de la région de la chaîne d'outils

  1. Passez en revue les informations par défaut des paramètres de chaîne d'outils. Le nom de la chaîne d'outils l'identifie dans IBM Cloud. Veillez à ce qu'il n'existe qu'une seule chaîne d'outils de ce nom dans une même région et un même groupe de ressources IBM Cloud.

    La région de la chaîne d'outils peut être différente de celle du cluster et du registre.

    Nom de la chaîne d'outils et région*Nom de la chaîne d'
    et

  2. Pour passer à l'étape suivante de configuration de votre chaîne d'outils, cliquez sur Continuer. Pour créer la chaîne d'outils à l'aide des paramètres en cours, cliquez sur Créer une chaîne d'outils.

Configurer le référentiel de source de déploiement

Le référentiel de source de déploiement contient tout le code source de déploiement requis pour déployer l'application.

  1. Dans l'étape Référentiel source, les options par défaut du référentiel de source de déploiement sont affichées. Pour afficher toutes les options disponibles pour le fournisseur source sous-jacent, cliquez sur Passer à la configuration avancée. Par défaut, la chaîne d'outils utilise l'exemple qui clone le déploiement d'exemple sous la forme d'un dépôt Git Repos and Issue Tracking hébergé sur IBM.

    Source de déploiement
    de déploiement

  2. Indiquez le nom du dépôt source de déploiement que vous souhaitez utiliser. La région du repo reste la même que la région de la chaîne d'outils.

    Le modèle de chaîne d'outils fournit une application exemple de configurationIBM Cloud Satellite. Pour lier un dépôt source de déploiement existant pour la chaîne d'outils, cliquez sur Passer à la configuration avancée et spécifiez l' URL e du dépôt. La chaîne d'outils prend en charge la liaison uniquement aux pensions Git Repos and Issue Tracking existantes.

Par défaut, le modèle de dépôt source de déploiement est cloné dans votre organisation Git Repos and Issue Tracking. Pour modifier l'organisation, cliquez sur Passer à la configuration avancée et indiquez le propriétaire du référentiel.

Configurer le nom Delivery Pipeline

Le service Continuous Delivery utilise des pipelines de distribution compatibles avec Tekton.

Delivery Pipeline automatise le déploiement continu d'un projet. Dans le pipeline d'un projet, des séquences d'étapes récupèrent les données d'entrée et exécutent des tâches, telles que les compilations, les tests et les déploiements. Les ressources Tekton sont définies dans des fichiers YAML qui sont gérés dans un référentiel de code.

La chaîne d'outils crée un Delivery Pipeline pour déployer en continu votre application sur plusieurs clusters au sein d'un groupe de clusters IBM Cloud Satellite. Vous devez spécifier un nom pour Delivery Pipeline qui sera affiché dans votre chaîne d'outils après sa création.

Delivery Pipeline nom
Delivery Pipeline nom

Secrets de stockage de sécurité

Plusieurs outils de cette chaîne d'outils nécessitent des secrets, tels qu'une clé d'API IBM Cloud. Vous devez stocker en toute sécurité tous les secrets dans un coffre et les faire référence comme requis par la chaîne d'outils.

A l'aide de IBM Cloud, vous pouvez choisir parmi diverses offres de gestion de secrets et de protection des données qui vous aident à protéger vos données sensibles et à centraliser votre secret. Dans l'étape Secrets, vous pouvez spécifier les intégrations de coffre à ajouter ou à supprimer de votre chaîne d'outils. Pour plus d'informations sur l'ajout et la suppression d'intégrations de coffre, y compris les prérequis et l'utilisation de conseils, voir Gestion des secrets IBM Cloud.

En utilisant des conseils dans un modèle, une chaîne d'outils est automatiquement renseignée avec des secrets préconfigurés ; vous n'avez pas besoin de sélectionner manuellement les secrets des intégrations de coffre qui sont associés à la chaîne d'outils.

Ce tutoriel utilise IBM Secrets Manager comme coffre des secrets.

Options
secrètesOptions secrètes

IBM Secrets Manager stocke et applique des informations confidentielles telles que les clés d'API, la signature d'image ou les données d'identification HashiCorp qui font partie de votre chaîne d'outils.

Secrets Manager détails
Secrets Manager détails

Pour plus d'informations sur la gestion de vos secrets dans IBM Key Protect ou HashiCorp,, voir Secrets.

Mise à jour des paramètres de configuration de Satellite

L'outil de configuration IBM Cloud Satellite fournit des configurations de déploiement à des groupes de clusters spécifiés. Le chemin de répertoire du référentiel source identifie les fichiers à déployer dans le groupe de clusters fourni.

Configurez le cluster Red Hat OpenShift de destination sur lequel déployer l'application

Si la clé de l'interface de programmation dispose de l'accès requis, les zones suivantes se chargent automatiquement à l'aide de la clé d'interface de programmation créée, extraite d'un coffre ou spécifiée manuellement. Si la clé d'API est valide, les valeurs du nom de branche et du groupe de clusters sont automatiquement renseignées. Vous pouvez mettre à jour l'une de ces zones pour qu'elle corresponde à votre configuration.

  • Clé d'interface de programmation IBM Cloud : La clé d'interface de programmation utilisée pour interagir avec l'outil de l'interface de ligne de commande ibmcloud dans plusieurs tâches. Utilisez l'une des méthodes suivantes pour spécifier la clé d'interface de programmation que vous souhaitez utiliser :

    • Cliquez sur l'icône de clé pour importer une clé d'interface de programmation existante à partir d'une coffre de secret de votre choix.
    • Copiez et collez une clé d'interface de programmation existante.
    • Cliquez sur Nouveau pour créer une clé d'interface de programmation.
    • Générez un nouveau api-key si vous n'avez pas de clé d'interface de programmation existante.

    Vous pouvez immédiatement sauvegarder la clé d'interface de programmation générée sur un coffre existant de votre choix.

  • Espace de nom de cluster: spécifiez un nom pour l'espace de nom de cluster dans lequel vous souhaitez déployer l'application.

  • Branche: spécifiez la branche Git de votre référentiel source.

  • Chemin: Indiquez le chemin de répertoire de votre référentiel source.

  • Groupe de clusters: Sélectionnez le groupe de clusters IBM Cloud Satellite dans lequel vous souhaitez déployer votre application.

  • Nom de la configuration: Indiquez le nom de la configuration Satellite. Ce nom est utilisé pour créer des versions de configuration Satellite qui sont utilisées pour créer des abonnements Satellite.

Satellite

IBM Cloud détails
IBM CloudSatellite Détails de configuration

Cliquez sur Continu.

Compléter la configuration de la chaîne d'outils

Dans la page Récapitulatif, cliquez sur Créer une chaîne d'outils. Plusieurs étapes s'exécutent automatiquement pour configurer votre chaîne d'outils.

Vous pouvez configurer d'autres intégrations de chaînes d'outils une fois le pipeline créé.

Résumé de la chaîne d'outils*Résumé " caption-side="bottom"} la chaîne d'{: caption="

Exploration de votre nouvelle chaîne d'outils

Une fois que vous avez créé votre chaîne d'outils, chacune des intégrations d'outils que vous avez spécifiées lors de la configuration s'affiche.

Exemple de chaîne d'
de chaîne
'outils*

Explorer Delivery Pipeline

Vous pouvez consulter la page « Delivery Pipeline » pour comprendre le déroulement de la chaîne d'outils et les différentes opérations exécutées au sein du pipeline. Le pipeline déploie les artefacts de compilation dans l'environnement de déploiement. Le pipeline vérifie également que le déploiement de l'application s'est bien déroulé en exécutant un contrôle d'intégrité.

Vous pouvez lancer le pipeline de livraison de l'une des deux manières suivantes :

  • Lancez manuellement le pipeline de livraison.
  • Envoyez une validation au référentiel source de déploiement.

Exécuter le pipeline à l'aide d'un déclencheur manuel

  1. Sur la page de présentation de la chaîne d'outils, cliquez sur le Delivery Pipeline que vous souhaitez exécuter.

  2. Cliquez sur l'icône Exécuter le pipeline, puis sélectionnez le déclencheur manual-run.

    Déclencheurs du pipeline de
    du pipeline de

  3. Vérifiez les propriétés du déclencheur pour vous assurer qu'elles correspondent à votre configuration.

  4. Cliquez sur Exécuter.

    Passage réussi de la canalisation*Passage
    de la

Vérifiez que le modèle d'application est en cours d'exécution

Une fois que votre chaîne d'outils a été configurée et que Delivery Pipeline a abouti, exécutez les étapes suivantes pour vérifier votre application:

  • Sur la page d'accueil Clusters, cliquez sur le cluster Red Hat OpenShift que vous avez utilisé pour déployer votre application.
  • Cliquez sur la console Web OpenShift.
  • Dans la section Charges de travail > Pod, effectuez un filtrage en fonction du projet ou de l'espace de nom du cluster et vérifiez que les pods sont en cours d'exécution.
  • Dans la section Mise en réseau > Routes, filtrez par projet ou par espace de noms de cluster, et localisez l'application URL.
  • Vérifiez que l'application est en cours d'exécution.

Besoin d'aide ?

IBM Cloud IBM l'assistant IA de , qui est alimenté par l' watsonx de , est conçu pour vous aider à découvrir comment travailler dans l' IBM Cloud, et à créer des solutions avec le catalogue de produits et services disponibles. Voir Obtenir de l'aide de l'assistant IA.

Pour plus d'options de support, voir Obtention de l'aide et du support pour Continuous Delivery.