Gestione dei nodi di lavoro privati Delivery Pipeline

DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più

La Delivery Pipeline utilizza i nodi di lavoro pubblici e privati per eseguire i lavori di pipeline. Per impostazione predefinita, i lavori di pipeline vengono eseguiti utilizzando i nodi di lavoro pubblici sull'infrastruttura condivisa pubblica gestita da IBM.

In alcuni scenari, la tua Delivery Pipeline potrebbe richiedere 'accesso a risorse interne o in loco. In queste situazioni, puoi connetterti a, e integrare, un nodo di lavoro privato Delivery Pipeline per l'esecuzione sulla tua infrastruttura Kubernetes.

Prerequisiti

Prima di impostare un nodo di lavoro privato, assicurati di avere le seguenti risorse correttamente posizionate:

  • Un cluster Kubernetes. Devi disporre di un cluster per installare un nodo di lavoro privato. È possibile utilizzare un proprio cluster oppure configurarne uno dall' IBM Cloud Kubernetes Service.

  • Facoltativo. Una toolchain con una pipeline che contiene almeno una fase. Puoi creare una toolchain utilizzando l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline. Puoi anche creare una toolchain utilizzando il template di toolchain Develop a Kubernetes app.:

    1. Accedi a IBM Cloud.
    2. Vai su https://cloud.ibm.com/devops/create e seleziona il modello di toolchain " **Sviluppa un'app per l' Kubernetes **".
    3. Completa i campi per la Delivery Pipeline.
    4. Fai clic su Create per creare la tua toolchain dell'applicazione Kubernetes.

Impostazione di un nodo di lavoro privato Delivery Pipeline

Le toolchain forniscono un insieme integrato di strumenti per creare, distribuire e gestire le tue applicazioni. Le integrazioni degli strumenti sono i blocchi di costruzione di una toolchain. Una pipeline contenuta in una toolchain con una o più integrazioni di lavoratori privati dispone di opzioni aggiuntive. Per le pipeline Classic, queste opzioni sono disponibili nella scheda Workers della pagina Stage Configuration. Per le pipeline Tekton, queste opzioni sono disponibili nelle impostazioni specificate nella pagina Worker.

Per le pipeline Tekton, puoi anche specificare un nodo di lavoro per trigger, che sovrascrive il nodo di lavoro configurato a livello di pipeline nella pagina Worker.

Per impostare un nodo di lavoro privato, completa la seguente procedura:

  1. Configura l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline per la tua toolchain.
  2. Configura il tuo cluster Kubernetes con un nodo di lavoro privato.
  3. Utilizza il nodo di lavoro privato nella tua pipeline.

Configurazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline utilizzando la console

Completa la seguente procedura per configurare l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline per la tua toolchain:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.

    a. Fai clic su Add tool.

    b. Nella sezione Tool Integrations, fai clic su Delivery Pipeline Private Worker.

  2. Immetti un nome per l'integrazione dello strumento. Questo nome identifica un pool di nodi di lavoro privati nella scheda Workers della fase della pipeline.

  3. Immetti la tua chiave API di ID servizio per autenticare l'accesso alla coda di lavoro dove uno o più nodi di lavoro privati possono cercare del lavoro. Se non hai una chiave API di ID servizio, fai clic su Create per generarne una per questo nodo di lavoro privato.

  4. Fai clic su Crea integrazione.

  5. Dalla pagina della panoramica della tua toolchain, sulla scheda Delivery pipelines, fai clic su Delivery Pipeline Private Worker. Viene visualizzato un elenco di tutti i nodi di lavoro registrati utilizzando una chiave API associata a questo ID servizio.

L'elenco di nodi di lavoro è vuoto finché non utilizzi i nodi di lavoro privati Delivery Pipeline per la prima volta.

Per ulteriori informazioni sull'integrazione dello strumento "Private Worker" di Delivery Pipeline, consultare la sezione " Configurazione di " Delivery Pipeline " Private Worker ".

Configurazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline con l'API

  1. Ottieni un token di connessione IAM.

  2. Determinare la regione e l'ID della toolchain a cui si desidera aggiungere l'integrazione dello strumento Delivery Pipeline.

  3. Aggiungi l'integrazione dello strumento di lavoro privato Delivery Pipeline alla toolchain.

    curl -X POST \
      https://api.{region}.devops.cloud.ibm.com/toolchain/v2/toolchains/{toolchain_id}/tools \
      -H 'Authorization: Bearer {token}' \
      -H 'Accept: application/json` \
      -H 'Content-Type: application/json' \
        -d '{
        "tool_type_id": "private_worker",
        "parameters": {
          "name":"{tool_integration_name}", "workerQueueCredentials":"{sid_apikey}"
          }
      }'
    

La seguente tabella elenca e descrive ciascuna delle variabili utilizzate nel passo precedente.

Variabili per l'aggiunta della Delivery Pipeline Integrazione dello strumento Lavoratore privato con l'API
Variabile Descrizione
{region} La regione in cui si trova la toolchain, ad esempio us-south.
{tool_integration_name} Un nome per l'integrazione dello strumento, ad esempio dev-worker.
{toolchain_id} L'ID della toolchain a cui aggiungere l'integrazione dello strumento.
{token} Un token bearer IAM valido.
{sid_apikey} Una chiave API ID servizio utilizzata dall'operatore privato per l'autenticazione con la coda di lavoro.

Configurazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline con Terraform

  1. Per installare la CLI Terraform e configurare il plug-in del fornitore IBM Cloud per Terraform, segui l'esercitazione per Introduzione a Terraform su IBM Cloud®.

  2. Crea un file di configurazione Terraform denominato “ main.tf ”. In questo file, aggiungere la configurazione per creare una pipeline utilizzando il linguaggio di configurazione HashiCorp. Per ulteriori informazioni sull'utilizzo di questa lingua di configurazione, consultare la documentazione Terraform.

    Un operatore privato deve appartenere a una toolchain. Puoi anche creare le toolchain utilizzando Terraform.

    Il seguente esempio crea una toolchain e un nodo di lavoro privato utilizzando le risorse Terraform specificate.

    data "ibm_resource_group" "group" {
      name = "default"
    }
    resource "ibm_cd_toolchain" "my_toolchain" {
      name              = "terraform_toolchain"
      resource_group_id = data.ibm_resource_group.group.id
    }
    resource "ibm_cd_toolchain_tool_privateworker" "my_private_worker" {
      parameters {
         name = "terraform-private-worker"
         worker_queue_credentials = "{my_sid_apikey}"
      }
      toolchain_id = ibm_cd_toolchain.my_toolchain.id
    }
    

    Per ulteriori informazioni relative a ibm_cd_toolchain_tool_privateworker, consultare i dettagli di riferimento dell'argomento in Terraform Registry Documentation.

  3. Inizializza la CLI Terraform, se necessario.

    terraform init
    
  4. Creare un piano di esecuzione Terraform. Questo piano riepiloga tutte le azioni che devono essere eseguite per creare una toolchain con un operatore privato.

    terraform plan
    
  5. Applicare il piano di esecuzione di Terraform. Terraform intraprende tutte le azioni richieste per creare la toolchain e il nodo di lavoro privato.

    terraform apply
    

Configurazione del cluster Kubernetes

Configura il tuo cluster Kubernetes con un nodo di lavoro privato:

  1. Dalla console di IBM Cloud, clicca sull'icona del menu ( icona a forma di hamburger ) e seleziona DevOps. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  2. Nella scheda Pipeline di distribuzione, fai clic sull'integrazione dello strumento Delivery Pipeline Operatore privato che vuoi configurare.
  3. Fai clic su Getting Started e attieniti quindi alla procedura per installare e registrare un nodo di lavoro privato sul tuo cluster Kubernetes.

Utilizzo del nodo di lavoro privato Delivery Pipeline nella tua pipeline

Completa la seguente procedura per utilizzare il nodo di lavoro privato nella tua pipeline:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.

  2. Nella scheda " Pipeline di distribuzione ", fare clic sulla pipeline con cui si desidera utilizzare il worker privato.

  3. Se stai utilizzando una pipeline Classic, nella pagina Pipeline, nella fase, fai clic sull'icona Configurazione fase. Quindi, fare clic su Configura fase e fare clic sulla scheda Worker.

  4. Se si sta utilizzando una pipeline Tekton, dal trigger per cui si desidera specificare un nodo di lavoro, selezionare la pagina Operatori.

  5. Seleziona il nodo di lavoro privato che vuoi utilizzare nella tua pipeline.

    Per impostazione predefinita, i processi e le esecuzioni della pipeline vengono eseguiti utilizzando un pool di worker condivisi gestiti da IBM nella regione in cui è definita la pipeline.

  6. Fare clic su Salva.

  7. Puoi eseguire manualmente la tua fase della pipeline Classic o la pipeline Tekton oppure puoi attendere che un trigger avvii l'esecuzione della pipeline. L'esecuzione della pipeline viene completata utilizzando il nodo di lavoro privato specificato sul cluster Kubernetes associato. È possibile visualizzare l'output del file di log per i lavori o la pagina Dettagli di esecuzione nelle pipeline Tekton per stabilire quale operatore è stato utilizzato.

Verifica dell'output del nodo di lavoro privato Delivery Pipeline

Se ti viene assegnato il ruolo di Editor della toolchain, puoi visualizzare i log di esecuzione della pipeline nella pagina a Stage History della pipeline.

Se ti è stato assegnato il ruolo di amministratore della toolchain oppure disponi dell'accesso al cluster dei worker, puoi anche verificare le risorse " Kubernetes " nell'installazione tramite la CLI di kubectl.

Produzione privata dei lavoratori
Azione Comando
Visualizza l'elenco dii spazi dei nomi nel cluster $ kubectl get ns (mentre la pipeline è in esecuzione). Almeno uno spazio dei nomi, preceduto da pw-, viene restituito durante l'esecuzione del lavoro della pipeline. Ad esempio, pw-f0fb3cdb-5173-4785-ae92-bb05268e041e.
Visualizza il pod che sta eseguendo il lavoro della pipeline. $ kubectl get pods -n pw-f0fb3cdb-5173-4785-ae92-bb05268e041e
Avvia una sessione bash con un pod denominato pw-f0fb3cdb-5173-4785-ae92-bb05268e041e kubectl -n pw-f0fb3cdb-5173-4785-ae92-bb05268e041e exec -it job-pod-e56e78 bash

Modifica delle credenziali dell'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline

Dopo che hai impostato il tuo nodo di lavoro privato, puoi aggiornare le credenziali utilizzate per l'integrazione dello strumento. Potresti voler modificare queste credenziali se sono eliminate, scadute o compromesse. Puoi aggiornare le credenziali creando un nuovo ID servizio oppure aggiornando la chiave API.

Creazione di un ID servizio

Un ID servizio identifica un servizio o un'applicazione nello stesso modo in cui un ID utente identifica un utente. Puoi utilizzare un ID servizio per abilitare un'applicazione al di fuori di IBM Cloud® ad accedere al tuo servizio IBM Cloud®. Per ulteriori informazioni sugli ID servizio, consulta Creazione e gestione degli ID servizio.

Per creare un ID servizio, completa la seguente procedura:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  2. Nella scheda " Pipeline di distribuzione ", fare clic sull'integrazione dello strumento "Private Workers" che si desidera modificare, fare clic sul menu, quindi fare clic su "Configura" per accedere alle opzioni di configurazione.
  3. Fai clic su Crea.
  4. Immetti un nome e una descrizione per l'ID servizio.
  5. Fai clic su Save Integration.
  6. Nel dashboard DevOps, nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  7. Nella scheda " Pipeline di distribuzione ", fare clic sull'integrazione dello strumento " Delivery Pipeline Private Worker" per la quale si desidera specificare nuove credenziali utente.
  8. Fai clic su Getting Started e completa i passi 2 e 3 per registrare e verificare il nodo di lavoro privato sul tuo cluster.

Aggiornamento della chiave API

Una chiave API è un codice univoco passato a un'API per identificare l'applicazione o l'utente che ne sta eseguendo il richiamo. Per evitare un utilizzo malintenzionato di un'API, puoi utilizzare le chiavi API per tracciare e controllare la modalità di utilizzo dell'API. Per ulteriori informazioni sulle chiavi API, vedi Descrizione delle chiavi API.

Completa la seguente procedura per aggiornare la chiave API per l'utilizzo con l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  2. Nella scheda " Pipeline di distribuzione ", seleziona il worker privato " Delivery Pipeline " che desideri modificare, fai clic sul menu, quindi fai clic su "Configura" per accedere alle opzioni di configurazione.
  3. Specifica la tua nuova chiave API. Si consiglia di non utilizzare direttamente la chiave API. Utilizza invece un Secrets Manager per archiviare la chiave API e aggiungere un riferimento a tale chiave memorizzata nella configurazione del tuo nodo di lavoro privato.
  4. Fai clic su Save Integration.

Puoi revocare l'accesso a un nodo di lavoro privato eliminando la chiave API corrispondente. A causa delle politiche di memorizzazione nella cache e dell'invalidazione, possono volerci fino a 60 minuti prima che una chiave eliminata impedisca l'esecuzione dei lavori. Per ulteriori informazioni sull'eliminazione di una chiave API, vedi Eliminazione di una chiave API per un ID servizio.

Eliminazione di un nodo di lavoro privato Delivery Pipeline

Per eliminare un nodo di lavoro privato, completa la seguente procedura:

  1. Elimina il nodo di lavoro privato dal pool di nodi di lavoro.
  2. Elimina il nodo di lavoro privato dal tuo cluster Kubernetes.

Eliminazione di un nodo di lavoro privato Delivery Pipeline dal pool di nodi di lavoro

Per eliminare il nodo di lavoro privato dal pool di nodi di lavoro, completa la seguente procedura:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  2. Nella scheda Delivery pipelines, fai clic sull'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline che vuoi configurare.
  3. Fai clic su Overview.
  4. Fai clic sul menu per il nodo di lavoro privato che vuoi eliminare per accedere alle opzioni di configurazione.
  5. Fai clic su Remove e fai quindi clic su Confirm.

Se si eliminano tutti i worker privati da un pool di worker, le successive esecuzioni delle fasi delle pipeline Classic falliscono e nella cronologia delle fasi viene visualizzato il messaggio " No workers currently registered ". Per le pipeline Tekton, le successive richieste di esecuzione dello stage vengono inserite in una coda e non iniziano l'esecuzione fino a quando un nodo di lavoro non è disponibile nel pool di nodi di lavoro selezionato.

Sebbene l'eliminazione di un'integrazione dello strumento di nodo di lavoro privato da una toolchain impedisca alla toolchain di utilizzare il pool di nodi di lavoro, altre toolchain potrebbero ancora utilizzare il pool di nodi di lavoro. Puoi eliminare un pool di nodi di lavoro da tutte le toolchain eliminando l'ID servizio associato all'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline.

Eliminazione di un nodo di lavoro privato Delivery Pipeline dal tuo cluster Kubernetes

Completa la seguente procedura nella console per eliminare il nodo di lavoro privato dal tuo cluster:

  1. Fai clic sull'integrazione dello strumento " Delivery Pipeline Private Worker" che desideri configurare.
  2. Fai clic su Getting Started e attieniti alla procedura per eliminare il nodo di lavoro privato dal tuo cluster.

Esegui questo comando per eliminare il nodo di lavoro privato dal tuo cluster utilizzando la CLI:

kubectl delete --filename "https://private-worker-service.{REGION}.devops.cloud.ibm.com/install/worker?serviceId={SERVICE_ID}&apikey={APIKEY}&name={WORKER_NAME}"

Eliminazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline utilizzando la console

Se elimini l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline dalla tua toolchain, l'eliminazione non può essere annullata.

Per eliminare un'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline, completa la seguente procedura:

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.
  2. Nella scheda " Pipeline di distribuzione ", fare clic sull'integrazione dello strumento " Delivery Pipeline Private Worker" che si desidera eliminare, quindi fare clic sul menu per accedere alle opzioni di configurazione.
  3. Per eliminare l'integrazione dello strumento dalla tua toolchain, fai clic su Delete.
  4. Conferma facendo clic su Delete. L'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline viene rimossa dalla toolchain e non è più disponibile nella scheda Workers nella pagina Stage Configuration della delivery pipeline.

Se elimini l'integrazione dello strumento di nodo di lavoro privato Delivery Pipeline da una toolchain e il nodo di lavoro privato è configurato per una fase della pipeline, essa è ancora elencata nella scheda Workers della pagina Stage Configuration. Tuttavia, il nodo di lavoro privato è disabilitato ed etichettato come REMOVED. Devi selezionare un nodo di lavoro privato differente (se ne esiste uno) oppure utilizzare invece un nodo di lavoro pubblico.

Eliminazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline con l'API

  1. Ottieni un token di connessione IAM.

  2. Determinare la regione e l'ID della toolchain a cui si desidera aggiungere l'integrazione dello strumento Delivery Pipeline.

  3. Rimuovi l'integrazione dello strumento di lavoro privato Delivery Pipeline dalla toolchain.

    curl -X DELETE \
      https://api.{region}.devops.cloud.ibm.com/toolchain/v2/toolchains/{toolchain_id}/tools/{worker_id} \
      -H 'Authorization: Bearer {token}'
    

La seguente tabella elenca e descrive ciascuna delle variabili utilizzate nel passo precedente.

Variabili per la cancellazione della Delivery Pipeline Integrazione dello strumento Lavoratore privato con l'API
Variabile Descrizione
{region} La regione in cui si trova la toolchain, ad esempio us-south.
{worker_id} L'ID dello strumento di lavoro privato da eliminare.
{toolchain_id} L'ID della toolchain a cui aggiungere l'integrazione dello strumento.
{token} Un token bearer IAM valido.

Eliminazione dell'integrazione dello strumento di lavoro privato Delivery Pipeline con Terraform

  1. Individua il file Terraform (ad esempio main.tf) che contiene il blocco resource per la pipeline esistente.

    Il resource nel seguente esempio descrive una pipeline esistente.

    data "ibm_resource_group" "group" {
      name = "default"
    }
    resource "ibm_cd_toolchain" "my_toolchain" {
      name              = "terraform_toolchain"
      resource_group_id = data.ibm_resource_group.group.id
    }
    resource "ibm_cd_toolchain_tool_privateworker" "my_private_worker" {
      parameters {
         name = "terraform-private-worker"
         worker_queue_credentials = "{my_sid_apikey}"
      }
      toolchain_id = ibm_cd_toolchain.my_toolchain.id
    }
    
  2. Rimuovi il blocco ibm_cd_toolchain_privateworker resource dal tuo file terraform.

  3. Inizializza la CLI Terraform, se necessario.

    terraform init
    
  4. Creare un piano di esecuzione Terraform. Questo piano riepiloga tutte le azioni che devono essere eseguite per creare una toolchain con un operatore privato.

    terraform plan
    
  5. Applicare il piano di esecuzione di Terraform. Terraform intraprende tutte le azioni richieste per rimuovere il nodo di lavoro privato dalla tua toolchain.

    terraform apply
    

Poiché l'agent del nodo di lavoro privato potrebbe essere utilizzato in altre toolchain, rimane sui tuoi cluster fino a quando non lo elimini.

Visualizzazione dello stato dell'operatore privato Delivery Pipeline

Puoi visualizzare lo stato del nodo di lavoro privato su un cluster per verificare che il nodo di lavoro privato sia registrato e che utilizzi una chiave API valida. La registrazione dell'operatore privato e l'assegnazione della chiave API vengono impostate durante la registrazione dell'operatore privato iniziale. Queste impostazioni consentono al nodo di lavoro privato di comunicare con il framework IBM Cloud® Continuous Delivery ed essere considerato attivo.

Completa la seguente procedura per visualizzare lo stato del nodo di lavoro privato sul cluster in cui è installato:

  1. Accedi come utente autorizzato al cluster che ospita il nodo di lavoro.

  2. Eseguire il seguente comando per elencare tutti gli agent registrati nel cluster:

    kubectl get workeragents
    

    Per ciascun agente sono riportate le seguenti informazioni:

    • Nome: il nome registrato per questo operatore.
    • ServiceID: il serviceId di questo lavoratore.
    • Agent: indica se l'agent di lavoro funziona correttamente sul cluster specificando OK o visualizzando un messaggio di errore.
    • Registrato: lo stato di registrazione del nodo di lavoro, ad esempio Succeeded o Unregistered.
    • Versione: la versione di questo nodo di lavoro per la versione corrente utilizzata dal framework, ad esempio OK, Outdated o Unsupported.
    • Auth: la validità della chiave API utilizzata dal nodo di lavoro, come OK o Error.
    • Vincolato: indica se esistono problemi del cluster che influenzano il nodo di lavoro specificando OK o visualizzando un messaggio di errore.
    • In pausa: indica se l'agent sta attivamente ricercando nuove attività specificando true o false.

Per verificare lo stato generale di un pool di nodi di lavoro privati registrati, controlla la pagina della panoramica del nodo di lavoro privato Delivery Pipeline dalla toolchain in cui viene utilizzato.

  1. Dalla console IBM Cloud, fare clic sull'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su una toolchain per aprirne la pagina di panoramica.

  2. Nella scheda Delivery pipelines, fai clic sull'integrazione dello strumento dei nodi di lavoro privati per cui vuoi visualizzare un elenco di tutti i nodi di lavoro registrati. Questo pool di nodi di lavoro contiene uno o più nodi di lavoro privati installati su cluster diversi, ma condividono un ServiceId. Quando il lavoro viene assegnato a un pool di nodi di lavoro privati, tutti i nodi di lavoro privati elencati nel pool sono idonei per eseguire il carico di lavoro.

    Per ogni nodo di lavoro registrato in questo pool vengono fornite le seguenti informazioni:

    • Nome: il nome dell'operatore registrato.
    • Stato: lo stato attuale del lavoratore.
    • Versione: la versione corrente del nodo di lavoro. Se la versione corrente non è aggiornata, viene visualizzata una notifica.
    • Versione Tekton: la versione della release Tekton.
    • Cluster: il nome del cluster su cui è registrato il nodo di lavoro, se disponibile.
    • Ultima attività: l'ultima volta in cui l'agent ha eseguito la notifica.

    I nodi di lavoro privati possono avere uno dei seguenti stati:

    • active: il nodo di lavoro privato sta funzionando normalmente.
    • inactive: il nodo di lavoro privato è offline. Controlla il tuo cluster. Potresti dover registrare nuovamente il nodo di lavoro privato.
    • unsupported: la versione del nodo di lavoro privato in uso non è più supportata. Il worker privato non funziona ed è necessario effettuare l'aggiornamento all'ultima versione.

Aggiornamento di un nodo di lavoro privato Delivery Pipeline

Completa la seguente procedura per aggiornare un nodo di lavoro privato in modo che utilizzi l'ultima versione:

  1. Accedi come utente autorizzato al cluster che ospita il nodo di lavoro.
  2. Esegui il seguente comando:
kubectl apply --filename "https://private-worker-service.{REGION}.devops.cloud.ibm.com/update"

Immagini del nodo di lavoro privato Delivery Pipeline

Lo script di installazione del nodo di lavoro privato estrae le immagini richieste dal IBM Cloud® Container Registryglobale. Estrae le immagini più recenti dei nodi di lavoro privati della pipeline e le rispettive immagini del framework Tekton che includono correzioni per qualsiasi vulnerabilità rilevata.

L'immagine URL per il lavoratore privato della pipeline è icr.io/continuous-delivery/pipeline/pipeline-private-worker:<agent version>.

L'installazione del nodo di lavoro privato richiama anche le seguenti immagini open source di supporto al cluster:

icr.io/continuous-delivery/pipeline/tekton/controller
icr.io/continuous-delivery/pipeline/tekton/entrypoint
icr.io/continuous-delivery/pipeline/tekton/nop
icr.io/continuous-delivery/pipeline/tekton/sidecarlogresults
icr.io/continuous-delivery/pipeline/tekton/events
icr.io/continuous-delivery/pipeline/tekton/workingdirinit
icr.io/continuous-delivery/pipeline/tekton/powershell
icr.io/continuous-delivery/pipeline/tekton/resolvers
icr.io/continuous-delivery/pipeline/tekton/webhook

L'agent di lavoro privato utilizza anche le seguenti immagini interne:

icr.io/continuous-delivery/pipeline/pipeline-private-worker-util
icr.io/continuous-delivery/pipeline/tekton/kubectl-jq
icr.io/continuous-delivery/pipeline/tekton/ubi
icr.io/continuous-delivery/pipeline/tekton/base

Supporto per le immagini del nodo di lavoro privato Delivery Pipeline precedenti

Per usufruire delle funzioni e delle correzioni correnti e per mantenere la piena conformità, ti consigliamo di mantenere aggiornate le tue immagini di operatore privato.

Per ogni release successiva di un'immagine del nodo di lavoro privato, viene aggiornato il numero di versione.

  • Le modifiche dell'agent determinano un incremento di versione minore, ad esempio le modifiche della versione 14.10 alla versione 14.11.
  • Una nuova modifica del framework Tekton determina un incremento della versione principale, ad esempio le modifiche della versione 14.11 alla versione 15.0.

IBM Cloud® Continuous Delivery supporta la n-1 versione principale dell'immagine del nodo di lavoro privato corrente. Ad esempio, se l'immagine corrente è la versione 14.x, è possibile eseguire anche le immagini della versione precedente 13.x. Dopo che la versione principale dell'immagine del nodo di lavoro della pipeline viene incrementata a 15.x, le immagini della versione 14.x sono consentite, ma tutte le immagini della versione 13.x o precedenti sono considerate obsolete.