Distribuire le risorse Kubernetes a più cluster utilizzando IBM Cloud Satellite Config
Distribuire le risorse Kubernetes a più cluster utilizzando IBM Cloud Satellite Config
Distribuire le risorse Kubernetes a più cluster utilizzando IBM Cloud Satellite Config
DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-mon,
ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero
essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più
In questo tutorial imparerai come creare una toolchain aperta utilizzando IBM Cloud® Continuous Delivery e distribuire la tua applicazione (app) utilizzando IBM Cloud Satellite. Imparerai
anche come vengono implementate le toolchain nel Continuous Delivery servizio e come distribuire una semplice applicazione web utilizzando un modello di Continuous Delivery toolchain solo.
IBM Cloud Satellite porta i servizi cloud pubblici a qualsiasi ambiente, consentendo ai clienti con rigorosi requisiti normativi di utilizzare la flessibilità e l'agilità di questi servizi per il loro sicuro centro dati on-premises. Continuous
Delivery utilizza Satellite Config per distribuire un'app su un gruppo di cluster in IBM Cloud Satellite. Con Satellite Config, si crea una configurazione per specificare quali risorse
Kubernetes si desidera distribuire in un gruppo di cluster di Kubernetes o Red Hat® OpenShift® cluster in esecuzione nella propria ubicazione Satellite o in IBM Cloud.
La toolchain utilizzata in questa esercitazione implementa le pratiche DevOps standard relative alle funzionalità di fornitura continua. Dopo che ti sei assicurato di soddisfare tutti i requisiti di integrazione continua, questa toolchain ti aiuta
a gestire le tue distribuzioni nelle ubicazioni IBM Cloud Satellite. Dopo aver creato i cluster e averli associati a un gruppo di cluster Satellite, puoi creare una toolchain per modificare il codice di origine della distribuzione ed eseguire
il push della modifica al repository GitHub. Quando si spingono le modifiche al proprio ripo, il pipeline di consegna basato su Tekton distribuisce automaticamente il codice.
Tekton è un framework nativo Kubernetes, indipendente dal fornitore e open source che puoi utilizzare per creare, testare e distribuire le applicazioni. Tekton
fornisce una serie di componenti condivisi per implementare sistemi di fornitura continua. Come progetto open source, Tekton è gestito da Continuous Delivery Foundation. L'obiettivo
è quello di modernizzare la consegna continua fornendo specifiche di settore per le condutture, i flussi di lavoro e altri blocchi di costruzione. Con Tekton è possibile costruire, testare e distribuire attraverso i cloud provider o i sistemi
on-premises estraendo i dettagli di implementazione sottostanti. Le pipeline Tekton sono integrate in Continuous Delivery.
Il modello utilizzato in questo tutorial funziona con il piano Standard per Red Hat OpenShift.
Prima di iniziare
Prima di iniziare questa esercitazione, assicurati di avere le seguenti risorse in essere:
Un account IBM Cloud. A seconda del tipo di account IBM Cloud, l'accesso ad alcune risorse potrebbe essere limitato. A seconda dei limiti previsti dal proprio
piano di abbonamento, alcune funzionalità richieste da alcune strategie di implementazione potrebbero non essere disponibili. Per ulteriori informazioni sui conti IBM Cloud, consultare Setting up your IBM Cloud account e Aggiornamento del tuo account.
Un cluster Satellite che contiene il cluster richiesto dalla toolchain. La toolchain in questo tutorial supporta un gruppo cluster Satellite che contiene solo Red Hat
OpenShift cluster.
Immagine Pull Secrets. Assicurarsi di configurare l'immagine pull secrets necessaria per distribuire le immagini delle applicazioni nel proprio namespace del cluster.
Facoltativo. Segreti che vengono memorizzati in un caveau di gestione dei segreti e gestiti centralmente da una singola posizione. Per ulteriori informazioni sulla scelta dalle varie offerte di gestione dei segreti e di
protezione dei dati, consultare Gestione IBM Cloud segreti. Se non hai già un'istanza del provider di protezione dei segreti della tua scelta, crearne
uno.
Facoltativo. Un namespace creato utilizzando la riga di comando del registro contenitore. Per creare un namespace digitare il seguente comando dalla riga di comando:
ibmcloud cr namespace-add <my namespace>
In alternativa, è possibile creare un namespace sulla pagina Container Registry. Per ulteriori informazioni sulla creazione di uno spazio dei nomi in questa posizione, consultare il
servizio IBM Cloud Container Registry.
In questo passo si crea una catena di strumenti Deploy your application to multiple cluster. Il cluster di destinazione Kubernetes è configurato durante il setup della toolchain utilizzando il tuo tasto API IBM Cloud e il tuo
nome cluster Kubernetes. È possibile modificare queste impostazioni in seguito aggiornando la configurazione Delivery Pipeline. Qualsiasi codice che viene unito nel ramo di destinazione Git viene costruito automaticamente, convalidato e distribuito
nel cluster Kubernetes.
Per creare una catena di strumenti Distribuisci la tua applicazione a più cluster, clicca su
In alternativa, dalla IBM Cloud console, clicca 'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains,
fai clic su Create a Toolchain. Nella pagina Crea una catena di strumenti, fare clic su Distribuisci l'applicazione su più cluster.
Rivedere la pagina di benvenuto
Prima di iniziare ad impostare la propria catena degli strumenti, rivedere i prerequisiti per scoprire quali elementi è necessario prima predisposizione e configurare. Nella sezione Descrizione è possibile accedere ad una panoramica della
catena degli strumenti.
di benvenuto
Dopo aver esaminato tutte queste informazioni, fare clic su Start.
Configurare il nome della catena degli strumenti e la regione
Rivedi le informazioni predefinite per la configurazione della toolchain. Il nome della toolchain la identifica in IBM Cloud. Assicurarsi che il nome della catena degli strumenti sia univoco all'interno delle vostre catene degli strumenti
per la stessa regione e gruppo di risorse in IBM Cloud.
La regione toolchain può differire dalla regione del cluster e del registro.
della catena di strumenti*Nome e regione della catena di
Per procedere al passo successivo per configurare la propria catena degli strumenti, fare clic su Continua. Per creare la catena degli strumenti utilizzando le impostazioni correnti, fare clic su Crea toolchain.
Configurare la ripo dell'origine di distribuzione
La ripo dell'origine di distribuzione contiene tutto il codice sorgente di distribuzione richiesto per distribuire l'app.
Nella fase del repository di origine vengono visualizzate le opzioni predefinite per il ripo della sorgente di distribuzione. Per visualizzare tutte le opzioni disponibili per il Provider di origine sottostante, fare clic su Switch alla configurazione avanzata.
Per impostazione predefinita, la toolchain utilizza il campione che clona la distribuzione del campione come IBM- ospitato Git Repos and Issue Tracking ripo.
distribuzioneRepository sorgente di distribuzione
Specificare il nome del repository di origine della distribuzione che si desidera utilizzare. La regione del ripo rimane la stessa della regione degli attrezzi.
Il modello di toolchain fornisce un IBM Cloud Satellite Applicazione esempio di configurazione. Per collegare un repository di origine di distribuzione
esistente per la toolchain, fare clic su Passa alla configurazione avanzata e specificare l' URL a del repository. La toolchain supporta il collegamento solo ai repository Git Repos and Issue Tracking esistenti.
Per impostazione predefinita, il modello del repository di origine della distribuzione viene clonato nella tua Git Repos and Issue Tracking organizzazione. Per modificare l'org, fare clic su Switch alla configurazione avanzata e specificare il proprietario di repo.
Un Delivery Pipeline automatizza la distribuzione continua di un progetto. Nella pipeline di un progetto, le sequenze di fasi recuperano gli input ed eseguono i processi, quali build, test e distribuzioni. Le risorse Tekton sono definite in
file YAML gestiti all'interno di un codice repo.
La toolchain crea un Delivery Pipeline per distribuire continuamente la tua app a più cluster all'interno di un gruppo cluster IBM Cloud Satellite. È necessario specificare un nome per il Delivery Pipeline che verrà visualizzato nella propria
catena degli strumenti dopo la sua creazione.
Delivery Pipeline nome
Secuaffidamento memorizza i segreti
Diversi strumenti all'interno di questa catena di strumenti richiedono segreti, come ad esempio un tasto API IBM Cloud. È necessario memorizzare in modo sicuro tutti i segreti in un deposito segreti e rimandarli come richiesto dalla catena degli
attrezzi.
Utilizzando IBM Cloud, è possibile scegliere tra varie offerte di gestione dei segreti e di protezione dei dati che ti aiutano a proteggere i tuoi dati sensibili e centralizzare il tuo segreto. Nella fase Secrets è possibile specificare quali
integrazioni di vault segrete aggiungere o rimuovere dalla propria catena degli strumenti. Per ulteriori informazioni sull'aggiunta e la rimozione delle integrazioni del vault, inclusi i prerequisiti e utilizzando suggerimenti, consultare
Gestione IBM Cloud segreti.
Utilizzando suggerimenti all'interno di un modello, una catena di strumenti viene automaticamente popolata di segreti preconfigurati; non è necessario selezionare manualmente i segreti dalle integrazioni di protezione collegate alla catena degli
strumenti.
IBM Secrets Manager archivia e applica in modo sicuro i segreti come le chiavi API, la firma immagine o le credenziali HashiCorp che fanno parte della tua toolchain.
Secrets Manager dettagli
Per ulteriori informazioni sulla gestione dei segreti in IBM Key Protect o HashiCorp, vedere Segreti.
Aggiornare le impostazioni di Satellite Config
Il tool IBM Cloud Satellite Config tool distribuiscono configurazioni di distribuzione a gruppi di cluster specificati. Il percorso di directory del repo di origine identifica quali file distribuire al gruppo di cluster fornito.
Configurare il target Red Hat OpenShift cluster per distribuire l'app a
Se il tasto API ha l'accesso richiesto, i seguenti campi si caricano automaticamente utilizzando la chiave API creata, richiamata da un vault o manualmente specificata. Se il tasto API è valido, i valori per il gruppo Branch name e Cluster
sono automaticamente popolati. È possibile aggiornare qualsiasi di questi campi per abbinare la propria configurazione.
IBM Cloud Key: Il tasto API utilizzato per interagire con lo strumento CLI ibmcloud in diverse attività. Utilizzare uno dei seguenti metodi per specificare la chiave API che si desidera utilizzare:
Clicca sull'icona della chiave per importare una chiave API esistente da un deposito segreto della tua scelta.
Copiare e incollare una chiave API esistente.
Fai clic su " Nuovo " per creare una chiave API.
Generare un nuovo api-key se non si dispone di una chiave API esistente.
È possibile salvare immediatamente la chiave API generata in un vault di segreti esistente della scelta.
Cluster namespace: Specificare un nome per il namespace cluster a cui si desidera distribuire
l'app.
Filiale: Specificare il ramo Git del tuo repo di origine.
Percorso: Specificare il percorso di directory del tuo repo di origine.
Gruppo Cluster: Selezionare il gruppo cluster IBM Cloud Satellite dove si desidera distribuire la propria app.
Nome configurazione: Specificare il nome per il Satellite config. Questo nome viene utilizzato per creare le versioni di configurazione Satellite utilizzate per creare gli abbonamenti Satellite.
Satellite
IBM CloudSatellite Dettagli configurazione
Fai clic su Continue.
Completa il setup della catena degli strumenti
Nella pagina Riepilogo, fare clic su Crea toolchain. Diversi passi vengono eseguiti automaticamente per configurare la tua toolchain.
È possibile configurare più integrazioni di toolchain dopo la creazione della pipeline.
della catena di della catena di strumenti*
Esplorate la vostra nuova catena degli attrezzi
Dopo aver creato la propria catena degli strumenti, vengono visualizzate ognuna delle integrazioni degli strumenti specificate durante il setup.
{: caption="di strumentiCatena di " caption-side="bottom"} d'esempio
Esplora il Delivery Pipeline
È possibile esplorare il Delivery Pipeline per comprendere il flusso di toolchain e le diverse operazioni che si eseguono all'interno della pipeline. La pipeline distribuisce artefatti all'ambiente di distribuzione. La pipeline verifica anche
la distribuzione di successo dell'app eseguendo il controllo della salute.
È possibile avviare la pipeline di consegna in uno dei seguenti modi:
Attivate manualmente la pipeline di consegna.
Spingere un impegno alla ripo dell'origine di distribuzione.
Eseguire la pipeline utilizzando un trigger manuale
Sulla pagina Panoramica della Toolchain, fare clic sul Delivery Pipeline che si desidera eseguire.
Fare clic sull'icona Esegui pipeline e quindi selezionare il trigger manual-run.
di consegnaTrigger della pipeline di consegna
Rivedere le proprietà di trigger per assicurarsi che corrispondo alla propria configurazione.
Fai clic su Run.
caption-side=bottom" riuscita della pipeline*
Verificare che l'app di esempio sia in esecuzione
Dopo che la tua catena di strumenti è impostata e il Delivery Pipeline si completa correttamente, eseguire i seguenti passaggi per verificare la tua app:
Dalla home page Cluster, clicca sul cluster Red Hat OpenShift che hai utilizzato per distribuire la tua app.
Fai clic sulla console web OpenShift.
Nella sezione Workloads > Pod, filtrare dal progetto o dal namespace del cluster e verificare che i podi siano in esecuzione.
Nella sezione Networking > Percorsi, filtra in base al progetto o allo spazio dei nomi del cluster e individua l' URL dell'app.
Verifica che l'app sia in esecuzione.
È necessario aiuto?
IBM Cloud IBM l'assistente IA di , che si basa sull' watsonx di , è progettato per aiutarti a imparare a lavorare in IBM Cloud e a creare soluzioni con il catalogo di prodotti e servizi disponibili. Vedere Ottenere aiuto dall'assistente IA.