Sviluppa e distribuisci un'applicazione utilizzando Code Engine
Sviluppa e distribuisci un'applicazione utilizzando Code Engine
Sviluppa e distribuisci un'applicazione utilizzando Code Engine
DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor,
us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo
e non accettare più nuove istanze. Per saperne di più
In questo tutorial imparerai come creare una toolchain aperta utilizzando IBM Cloud® Continuous Delivery e distribuire la tua app su Code Engine. Imparerai inoltre come vengono implementate
le toolchain nel servizio Continuous Delivery e come sviluppare e distribuire una semplice applicazione web (app) utilizzando le toolchain.
IBM Cloud® Code Engine è una piattaforma completamente gestita, senza server che esegue i tuoi carichi di lavoro inseriti nel contenitore, incluse le applicazioni web, i microservizi, le funzioni basate sugli eventi o i lavori batch. Code Engine
crea anche le immagini del contenitore per te dal codice sorgente. Poiché questi carichi di lavoro sono tutti ospitati all'interno della stessa infrastruttura Kubernetes, tutti possono lavorare insieme senza soluzione di continuità. L'esperienza
offerta da Code Engine è pensata per consentirti di concentrarti sulla scrittura del codice, senza doverti preoccupare dell'infrastruttura necessaria per ospitarlo.
La toolchain utilizzata in questa esercitazione implementa le pratiche DevOps standard come la scansione del codice, i test di accettazione, i repository Git e le capacità di integrazione continua e fornitura continua. Dopo che hai creato i cluster
e li hai associati a un gruppo di cluster Continuous Delivery, crei una toolchain per modificare il codice della tua applicazione e distribuisci la modifica al repository Git Repos and Issue Tracking. Quando esegui il push delle modifiche al
tuo repository, la pipeline di consegna basata su Tekton crea e distribuisce automaticamente il codice.
Tekton è un framework nativo Kubernetes, indipendente dal fornitore e open source che puoi utilizzare per creare, testare e distribuire le applicazioni. Tekton
fornisce una serie di componenti condivisi per la creazione di sistemi di integrazione continua e di fornitura continua. Come progetto open source, Tekton è gestito da Continuous Delivery Foundation.
L'obiettivo è modernizzare la fornitura continua fornendo specifiche di settore per pipeline, flussi di lavoro e altri elementi costitutivi. Con Tekton, puoi creare, testare e distribuire tra i provider cloud o i sistemi in loco astraendo i
dettagli di implementazione sottostanti. Le pipeline Tekton sono integrate in Continuous Delivery.
Prima di iniziare
Prima di iniziare questa esercitazione, assicurati di disporre delle seguenti risorse:
Un accountIBM Cloud. A seconda del tipo di account IBM Cloud, l'accesso ad alcune risorse potrebbe essere limitato. A seconda dei limiti previsti dal proprio
piano di abbonamento, alcune funzionalità richieste da alcune strategie di implementazione potrebbero non essere disponibili. Per maggiori informazioni sugli account IBM Cloud, vedi Configurazione del tuo account IBM Cloud e Aggiornamento del tuo account.
Un progetto Code Engine e una chiave API. Puoi creare queste risorse utilizzando l'IU o la CLI. Per ulteriori informazioni sui progetti Code Engine, consultare Code Engine Projects.
Facoltativo. Segreti archiviati in un vault di gestione dei segreti e gestiti centralmente da una sola ubicazione. Per ulteriori informazioni sulla scelta tra le varie offerte di gestione dei segreti e di protezione dei dati, vedi Gestione dei segreti IBM Cloud.
Se non si dispone già di un'istanza del provider del vault di gestione dei segreti di propria scelta, crearne uno.
Facoltativo. Uno spazio dei nomi creato utilizzando la riga comandi del registro del contenitore. Per creare uno spazio dei nomi, immettere il seguente comando dalla riga comandi:
ibmcloud cr namespace-add <my namespace>
In alternativa, puoi creare uno spazio dei nomi nella pagina Container Registry. Per ulteriori informazioni sulla creazione di uno spazio dei nomi in questa posizione, consultare il
servizio IBM Cloud Container Registry.
In questo passo, crei una toolchain Develop a Code Engine App. Il progetto Code Engine di destinazione viene configurato durante la configurazione della toolchain utilizzando la tua chiave API IBM Cloud e il tuo nome del progetto
Code Engine. Puoi modificare queste impostazioni successivamente aggiornando la configurazione di Delivery Pipeline. Qualsiasi codice che viene unito al ramo del repository Git di destinazione viene automaticamente creato, convalidato e distribuito
nel progetto Code Engine.
Per creare una toolchain Develop a Code Engine App, fai clic su
In alternativa, dalla IBM Cloud console, clicca 'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains,
fai clic su Create a Toolchain. Nella pagina Crea una toolchain, fai clic su Sviluppa Code Engine un'app.
Configura il nome della toolchain e la regione
Nella schermata di benvenuto, esamina le informazioni predefinite per le impostazioni della toolchain. Il nome della toolchain la identifica in IBM Cloud. Assicurati che il nome della toolchain sia univoco all'interno delle tue toolchain
per la stessa regione e lo stesso gruppo di risorse in IBM Cloud.
La regione della toolchain può essere diversa dal cluster e dalla regione di registro.
Code Engine della catena di strumenti dell'app sicura
Fai clic su Start.
Configurare il repository del codice sorgente dell'applicazione
Nel passo Applicazione, le opzioni consigliate per il repository del codice sorgente dell'applicazione vengono visualizzate per impostazione predefinita. Per visualizzare tutte le opzioni disponibili per l'integrazione Git sottostante,
fai clic su Opzioni avanzate. Per impostazione predefinita, la toolchain utilizza l'esempio predefinito che clona l'applicazione di esempio come un repository IBMospitato Git Repos and Issue Tracking.
Code Engine sicuro delle app
Puoi modificare il nome del repository dell'applicazione. La regione del repository rimane uguale alla regione della toolchain.
Facoltativo. Il template toolchain fornisce un'applicazione Applicazione Hello World di esempio. Se si desidera collegare un repository di applicazioni esistente
per la toolchain, selezionare Bring your own app e specificare l' URL a per il repository. La toolchain supporta il collegamento solo a repository Git Repos and Issue Tracking esistenti.
Fai clic su Continue.
Per impostazione predefinita, il modello di repository dell'applicazione viene clonato nella tua Git Repos and Issue Tracking organizzazione. Per modificare l'organizzazione, abilita le Opzioni avanzate e specifica il proprietario
del repository.
Archivia in modo sicuro i segreti
Diversi strumenti all'interno di questa toolchain richiedono dei segreti, come una chiave API IBM Cloud. Devi archiviare in modo sicuro tutti i segreti in un vault dei segreti e fare riferimento ad essi come richiesto dalla toolchain.
Utilizzando IBM Cloud, puoi scegliere tra diverse offerte di gestione dei segreti e di protezione dei dati che ti aiutano a proteggere i tuoi dati sensibili e centralizzare il segreto. Nel passo dei segreti, puoi specificare quali integrazioni
del vault dei segreti aggiungere o rimuovere dalla tua toolchain. Per ulteriori informazioni sull'aggiunta e sulla rimozione delle integrazioni del vault, inclusi i prerequisiti e utilizzando i suggerimenti, vedi Gestione dei segreti IBM Cloud.
Utilizzando i suggerimenti all'interno di un template, una toolchain viene automaticamente popolata con segreti preconfigurati; non devi selezionare manualmente i segreti dalle integrazioni del vault che sono allegate alla toolchain.
Code Engine dell'app Opzioni di sicurezza dei segreti dell'app
IBM Secrets Manager archivia e applica in modo sicuro i segreti come le chiavi API, la firma immagine o le credenziali HashiCorp che fanno parte della tua toolchain.
Secrets Manager
Code Engine opzioni
Fai clic su Continue.
Per ulteriori informazioni sulla gestione dei segreti in IBM Key Protect o HashiCorp, vedere Segreti.
Configurare la destinazione di distribuzione
Configurare il progetto Code Engine di destinazione in cui distribuire l'applicazione. Dopo che l'applicazione ha superato la fase di build, test e scansione, la pipeline distribuisce l'immagine dell'applicazione creata al progetto Code Engine
di destinazione. Questa distribuzione è ora pronta per il test di accettazione o di integrazione.
Se la chiave API ha l'accesso richiesto, i seguenti campi vengono caricati automaticamente utilizzando la chiave API creata, richiamata da un vault o specificata manualmente. Se la chiave API è valida, i valori per la regione del registro
del contenitore e la regione del cluster dello spazio dei nomi, il nome, lo spazio dei nomi e il gruppo di risorse vengono popolati automaticamente. È possibile aggiornare uno qualsiasi di questi campi in modo che corrisponda alla propria
configurazione.
Nome app: il nome dell'applicazione. Il nome dell'applicazione predefinito è uguale al tuo nome della toolchain.
Chiave API IBM Cloud: la chiave API utilizzata per interagire con lo strumento CLI ibmcloud in diverse attività. Utilizzare uno dei seguenti metodi per specificare la chiave API che si desidera utilizzare:
Fare clic sulla chiave per importare una chiave API esistente da un vault dei segreti di propria scelta.
Copia e incolla una chiave API esistente.
Fai clic su " Nuovo " per creare una chiave API.
Generare un nuovo api-key se non si dispone di una chiave API esistente.
Puoi salvare immediatamente la chiave API generata in un vault dei segreti esistente a tua scelta.
Regione del registro del contenitore: la regione Container Registry in cui si trova lo spazio dei nomi del contenitore.
Spazio dei nomi del registro del contenitore: selezionare dall'elenco di spazi dei nomi del contenitore nella regione Container Registry associata.
Regione Code Engine: la regione in cui si trova il progetto Code Engine.
Code Engine Gruppo di risorse: il gruppo di risorse in cui è stato creato il progetto Code Engine.
Progetto Code Engine: il nome del progetto creato in Code Engine. La tua app è distribuita a questo progetto.
Code Engine di distribuzione sicura delle app Rolling
Fai clic su Continue.
Aggiungi integrazioni strumento facoltative
Puoi aggiungere l'integrazione dello strumento IBM Cloud® DevOps Insights alla tua toolchain senza alcuna configurazione aggiuntiva.
DevOps Insights è incluso nella toolchain creata. Non devi fornire alcuna procedura di configurazione per DevOps Insights. La pipeline di integrazione continua utilizza
automaticamente l'istanza DevOps Insights inclusa nella toolchain. DevOps Insights aggrega dati di codice, test, build e distribuzione per fornire visibilità nella velocità e qualità di tutti i tuoi team e release.
Fai clic su Continue.
Completa la configurazione della toolchain
Nella pagina Riepilogo, fare clic su Crea toolchain. Diversi passi vengono eseguiti automaticamente per configurare la tua toolchain.
Puoi configurare le singole integrazioni della toolchain dopo la creazione della pipeline.
Code Engine Panoramica sulla catena di strumenti per app sicure
Esplora la tua nuova toolchain
Dopo aver creato la tua toolchain, mostra ciascuna delle integrazioni dello strumento che fanno parte della toolchain in un diagramma.
Esplora le pipeline
Puoi esplorare le pipeline per comprendere il flusso della toolchain e le differenti operazioni eseguite all'interno di ogni pipeline. La toolchain che hai creato contiene le seguenti pipeline:
Pull request pipeline: viene eseguito quando uno sviluppatore unisce le modifiche dal suo ramo di sviluppo al ramo master o a qualsiasi altro ramo nel repository. La pipeline della richiesta di pull esegue il test dell'unità
e le scansioni statiche sul codice sorgente dell'applicazione.
Pipeline di integrazione continua: viene eseguito quando si unisce una modifica nel ramo principale del repository del Codice sorgente applicazione. La pipeline di integrazione continua esegue il test unità, la copertura
del codice e le scansioni statiche sul codice sorgente dell'applicazione, il controllo CIS e il controllo BOM (Bill Of Materials). La pipeline di fornitura continua genera anche le risorse utente di build binarie e le carica in IBM Cloud®
Kubernetes Service, come configurato nella toolchain. E la pipeline di integrazione continua genera i metadati delle risorse di build e li archivia nel repository Inventory.
Pipeline di distribuzione continua: distribuisce un'immagine del componente Code Engine (che la pipeline di integrazione continua crea e distribuisce) in un componente Code Engine differente da ospitare in un progetto differente.
Esegui la richiesta di pull e le pipeline di integrazione continua
Per avviare la pipeline di richiesta di pull, crea una richiesta di unione nel tuo repository dell'applicazione:
Nella pagina Panoramica della toolchain, nella scheda Repository fai clic sul repository dell'applicazione secure-app-toolchain-code-engine-demo.
Dal repository master, crea un ramo.
Aggiornare del codice nel file readme o nell'applicazione del nodo di esempio e salvare queste modifiche.
Inoltrare la richiesta di integrazione.
Nella pagina Panoramica della toolchain, sulla carta Delivery pipelines, fai clic sulla pipeline pr-pipeline per aprire il dashboard della pipeline di richiesta di pull. La richiesta di unione corrispondente
nel repository della tua applicazione resta nello stato in sospeso fino a quando tutte le fasi della pipeline di richiesta di pull non vengono completate correttamente.
Dopo che l'esecuzione della pipeline di richiesta di pull ha esito positivo, puoi selezionarla per esplorare i passi completati.
della pipeline delle richieste di pull* Successo della pipeline delle richieste di
Per avviare la pipeline di integrazione continua, unisci la richiesta di unione di integrazione continua nel tuo repository dell'applicazione:
Andare alla richiesta di unione.
Unisci la richiesta in modo che le modifiche vengano copiate nel ramo master del tuo repository dell'applicazione. La pipeline di integrazione continua viene attivata automaticamente.
Nella pagina della panoramica della toolchain di integrazione continua, sulla scheda Delivery pipelines, fai clic sulla pipeline ci-pipeline per aprire il dashboard della pipeline di integrazione continua.
Dopo che l'esecuzione della pipeline di integrazione continua ha esito positivo, è possibile fare clic sull'esecuzione della pipeline per esplorare i passi completati.
della pipeline di integrazione della pipeline di integrazione continua*
Espandere l'attività deploy-component e fare clic sul passo execute. Selezionare la scheda Logs e scorrere fino alla fine del log. Fai clic sul link alla tua app Code Engine distribuita per visualizzare
l'applicazione in esecuzione.
Passi successivi
Se si desidera distribuire il componente Code Engine (che la pipeline di integrazione continua crea e distribuisce) come un altro componente, da ospitare in un altro progetto Code Engine, attenersi alla seguente procedura:
Nella pagina Panoramica della toolchain di integrazione continua, sulla scheda Delivery pipelines, fai clic sulla pipeline cd - pipeline per aprire il dashboard della pipeline di distribuzione continua.
Fai clic su Esegui pipeline per avviare il trigger cd-manual-run.
Dopo che l'esecuzione della pipeline di distribuzione continua ha avuto esito positivo, puoi fare clic sull'esecuzione della pipeline per esplorare i passi completati.
della pipeline di implementazione continua* della pipeline di implementazione continua*
Espandere l'attività deploy - component e selezionare il passo execute. Fare clic sulla scheda Log e scorrere fino alla fine del log. Fai clic sul link alla tua app Code Engine distribuita
per visualizzare l'applicazione in esecuzione.
Se vuoi rimuovere l'applicazione di esempio in esecuzione su Code Engine, attieniti alla seguente procedura:
Fare clic sul progetto in cui è in esecuzione l'applicazione di esempio.
Selezionare Applicazioni, quindi selezionare la casella di controllo per l'applicazione di esempio.
Fai clic su Delete.
È necessario aiuto?
IBM Cloud IBM l'assistente IA di , che si basa sull' watsonx di , è progettato per aiutarti a imparare a lavorare in IBM Cloud e a creare soluzioni con il catalogo di prodotti e servizi disponibili. Vedere Ottenere aiuto dall'assistente IA.