Configurazione di Terraform per Continuous Delivery
Continuous Delivery Il servizio verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più
Terraform su IBM Cloud® consente la creazione prevedibile e coerente di servizi IBM Cloud in modo da poter costruire rapidamente ambienti cloud complessi e multitier seguendo i principi di Infrastructure as Code ( IaC ). Analogamente a quanto avviene con la CLI ( IBM Cloud ), l’API e gli SDK, è possibile automatizzare la creazione, l’aggiornamento e l’eliminazione delle istanze di IBM Cloud® Continuous Delivery utilizzando il linguaggio di configurazione di HashiCorp (HCL).
Cercate una soluzione Terraform gestita su IBM Cloud®? Prova IBM Cloud® Schematics. Con Schematics, è possibile utilizzare il linguaggio di scripting Terraform che già conosci senza doverti preoccupare della configurazione e della manutenzione della riga di comando di Terraform e del plug-in del provider IBM Cloud®. Schematics mette inoltre a disposizione modelli Terraform predefiniti che puoi installare facilmente dal catalogo IBM Cloud®.
Installazione di Terraform e configurazione delle risorse per Continuous Delivery
Prima di iniziare, assicurati di disporre dell'accesso richiesto per creare e utilizzare le risorse continuous-delivery e dell'accesso richiesto per creare e gestire risorse toolchain.
-
Segui l'esercitazione introduttiva Terraform on IBM Cloud per installare la CLI Terraform e configurare il plug-in del provider IBM Cloud per Terraform. Il plugin astrae le API IBM Cloud utilizzate per creare, aggiornare o eliminare le istanze del servizio
continuous-deliverye le risorsetoolchain. -
Crea un file di configurazione Terraform denominato “
main.tf”. In questo file, aggiungere la configurazione necessaria per creare un'istanza del servizio " Continuous Delivery " e per assegnare a un utente una politica di accesso in " Identity and Access Management " (IAM) per tale istanza utilizzando HCL. Aggiungi anche la configurazione per creare una risorsa della toolchain di base nello stesso gruppo di risorse e regione dell'istanza del servizio Continuous Delivery e per assegnare a un utente una politica di accesso in IAM per tale risorsa. La toolchain e l'istanza del servizio Continuous Delivery che regola l'utilizzo della toolchain si trovano nello stesso gruppo di risorse e regione. Per ulteriori informazioni sull'utilizzo del file di configurazione Terraform, vedi la documentazione Terraform.L'istanza del servizio Continuous Delivery nel seguente esempio è denominata
my_cd. Viene creato con il piano dei prezzi professionale nel gruppo di risorsedefaulte nella regioneus-south. All'utenteuser1@ibm.comviene assegnato il ruolo Gestore nella politica di accesso IAM per l'istanza del servizio.La risorsa toolchain è denominata
my_toolchain. Viene creato nel gruppo di risorsedefaulte nella regione specificata nel bloccoprovider "ibm"del fileprovider.tf. Per questo esempio,regioninprovider.tfè impostata suus-south. All'utenteuser2@ibm.comviene assegnato il ruolo di editor nella politica di accesso IAM per la risorsa della toolchain.data "ibm_resource_group" "default_rg" { name = "default" } resource "ibm_resource_instance" "cd_instance" { name = "my_cd" service = "continuous-delivery" plan = "professional" location = "us-south" resource_group_id = data.ibm_resource_group.default_rg.id } resource "ibm_iam_user_policy" "cd_policy" { ibm_id = "user1@ibm.com" roles = ["Manager"] resources { service = "continuous-delivery" resource_instance_id = element(split(":", ibm_resource_instance.cd_instance.id), 7) } } resource "ibm_cd_toolchain" "toolchain_instance" { name = "my_toolchain" resource_group_id = data.ibm_resource_group.default_rg.id } resource "ibm_iam_user_policy" "toolchain_policy" { ibm_id = "user2@ibm.com" roles = ["Editor"] resources { service = "toolchain" resource_instance_id = ibm_cd_toolchain.toolchain_instance.id } } -
Inizializza la CLI Terraform.
terraform init -
Creare un piano di esecuzione Terraform. Il piano di esecuzione Terraform riepiloga tutte le azioni che devi eseguire per creare l'istanza del servizio Continuous Delivery, la risorsa toolchain e le politiche di accesso IAM associate nel tuo account.
terraform plan -
Crea l'istanza del servizio Continuous Delivery, la risorsa della toolchain e le politiche di accesso IAM associate nel tuo account in IBM Cloud.
terraform apply -
Dall'elenco di risorseIBM Cloud, espandi la sezione degli strumenti Developer, quindi seleziona l'istanza del servizio Continuous Delivery che hai creato e prendi nota dell'ID istanza.
-
Verificare che la politica di accesso sia stata assegnata correttamente. Per ulteriori informazioni sull'assegnazione delle politiche di accesso, vedi Revisione dell'accesso assegnato nella console.
-
Dall'elenco di risorseIBM Cloud, espandi la sezione degli strumenti dello sviluppatore, quindi seleziona la risorsa della toolchain che hai creato e prendi nota dell'ID istanza.
-
Verificare che la politica di accesso sia stata assegnata correttamente.
Abilitazione dei log della piattaforma per un'istanza del servizio Continuous Delivery con Terraform
Il servizio Continuous Delivery supporta la possibilità di inviare i log di Tekton PipelineRun come log della piattaforma. Ciò consente di ricevere nel proprio account tutti i registri Tekton PipelineRun per la regione
e il gruppo di risorse correnti e di configurare l'account in modo da inoltrare i registri ricevuti a una destinazione come IBM Cloud Logs.
-
Nel file di configurazione di Terraform, regolare la configurazione per includere il parametro
platform_logging_pipelineruns_enabledcon un valore ditrue.data "ibm_resource_group" "group" { name = "default" } resource "ibm_resource_instance" "cd_instance" { name = "my_cd" service = "continuous-delivery" plan = "professional" location = "us-south" resource_group_id = data.ibm_resource_group.default_rg.id parameters = { platform_logging_pipelineruns_enabled = "true" } }
Operazioni successive
Ora che hai creato correttamente la tua prima istanza del servizio Continuous Delivery e la tua risorsa della toolchain con Terraform su IBM Cloud, puoi scegliere tra le seguenti attività:
- Eliminazione di un'istanza del servizio Continuous Delivery
- Utilizzo delle toolchain
- Configurazione delle integrazioni dello strumento
- Gestione delle pipeline Tekton
- Utilizzo di Delivery Pipeline Private Workers
- Creazione di toolchain con Git
- Aggiunta di DevOps Insights alla tua toolchain
- Gestione dei dati personali per Continuous Delivery
Per ulteriori informazioni sulle risorse e le origini dati IBM Cloud Provider, vedi la documentazione del registro Terraform.