Distribuire le risorse Kubernetes a più cluster utilizzando IBM Cloud Satellite Config

DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-mon, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più

In questo tutorial imparerai come creare una toolchain aperta utilizzando IBM Cloud® Continuous Delivery e distribuire la tua applicazione (app) utilizzando IBM Cloud Satellite. Imparerai anche come vengono implementate le toolchain nel Continuous Delivery servizio e come distribuire una semplice applicazione web utilizzando un modello di Continuous Delivery toolchain solo.

IBM Cloud Satellite porta i servizi cloud pubblici a qualsiasi ambiente, consentendo ai clienti con rigorosi requisiti normativi di utilizzare la flessibilità e l'agilità di questi servizi per il loro sicuro centro dati on-premises. Continuous Delivery utilizza Satellite Config per distribuire un'app su un gruppo di cluster in IBM Cloud Satellite. Con Satellite Config, si crea una configurazione per specificare quali risorse Kubernetes si desidera distribuire in un gruppo di cluster di Kubernetes o Red Hat® OpenShift® cluster in esecuzione nella propria ubicazione Satellite o in IBM Cloud.

La toolchain utilizzata in questa esercitazione implementa le pratiche DevOps standard relative alle funzionalità di fornitura continua. Dopo che ti sei assicurato di soddisfare tutti i requisiti di integrazione continua, questa toolchain ti aiuta a gestire le tue distribuzioni nelle ubicazioni IBM Cloud Satellite. Dopo aver creato i cluster e averli associati a un gruppo di cluster Satellite, puoi creare una toolchain per modificare il codice di origine della distribuzione ed eseguire il push della modifica al repository GitHub. Quando si spingono le modifiche al proprio ripo, il pipeline di consegna basato su Tekton distribuisce automaticamente il codice.

Tekton è un framework nativo Kubernetes, indipendente dal fornitore e open source che puoi utilizzare per creare, testare e distribuire le applicazioni. Tekton fornisce una serie di componenti condivisi per implementare sistemi di fornitura continua. Come progetto open source, Tekton è gestito da Continuous Delivery Foundation. L'obiettivo è quello di modernizzare la consegna continua fornendo specifiche di settore per le condutture, i flussi di lavoro e altri blocchi di costruzione. Con Tekton è possibile costruire, testare e distribuire attraverso i cloud provider o i sistemi on-premises estraendo i dettagli di implementazione sottostanti. Le pipeline Tekton sono integrate in Continuous Delivery.

Il modello utilizzato in questo tutorial funziona con il piano Standard per Red Hat OpenShift.

Prima di iniziare

Prima di iniziare questa esercitazione, assicurati di avere le seguenti risorse in essere:

  • Un account IBM Cloud. A seconda del tipo di account IBM Cloud, l'accesso ad alcune risorse potrebbe essere limitato. A seconda dei limiti previsti dal proprio piano di abbonamento, alcune funzionalità richieste da alcune strategie di implementazione potrebbero non essere disponibili. Per ulteriori informazioni sui conti IBM Cloud, consultare Setting up your IBM Cloud account e Aggiornamento del tuo account.

  • Un cluster Satellite che contiene il cluster richiesto dalla toolchain. La toolchain in questo tutorial supporta un gruppo cluster Satellite che contiene solo Red Hat OpenShift cluster.

  • Immagine Pull Secrets. Assicurarsi di configurare l'immagine pull secrets necessaria per distribuire le immagini delle applicazioni nel proprio namespace del cluster.

  • Un'istanza del servizio Continuous Delivery.

  • Facoltativo. Segreti che vengono memorizzati in un caveau di gestione dei segreti e gestiti centralmente da una singola posizione. Per ulteriori informazioni sulla scelta dalle varie offerte di gestione dei segreti e di protezione dei dati, consultare Gestione IBM Cloud segreti. Se non hai già un'istanza del provider di protezione dei segreti della tua scelta, crearne uno.

  • Facoltativo. Un namespace creato utilizzando la riga di comando del registro contenitore. Per creare un namespace digitare il seguente comando dalla riga di comando:

    ibmcloud cr namespace-add <my namespace>
    

    In alternativa, è possibile creare un namespace sulla pagina Container Registry. Per ulteriori informazioni sulla creazione di uno spazio dei nomi in questa posizione, consultare il servizio IBM Cloud Container Registry.

Creare la catena degli strumenti

In questo passo si crea una catena di strumenti Deploy your application to multiple cluster. Il cluster di destinazione Kubernetes è configurato durante il setup della toolchain utilizzando il tuo tasto API IBM Cloud e il tuo nome cluster Kubernetes. È possibile modificare queste impostazioni in seguito aggiornando la configurazione Delivery Pipeline. Qualsiasi codice che viene unito nel ramo di destinazione Git viene costruito automaticamente, convalidato e distribuito nel cluster Kubernetes.

Per creare una catena di strumenti Distribuisci la tua applicazione a più cluster, clicca su

Crea catena degli strumenti

In alternativa, dalla IBM Cloud console, clicca sull 'icona Menu > Automazione piattaforma > Toolchain. Nella pagina Toolchains, fai clic su Create a Toolchain. Nella pagina Crea una catena di strumenti, fare clic su Distribuisci l'applicazione su più cluster.

Rivedere la pagina di benvenuto

Prima di iniziare ad impostare la propria catena degli strumenti, rivedere i prerequisiti per scoprire quali elementi è necessario prima predisposizione e configurare. Nella sezione Descrizione è possibile accedere ad una panoramica della catena degli strumenti.

Pagina di benvenutoPagina
di benvenuto

Dopo aver esaminato tutte queste informazioni, fare clic su Start.

Configurare il nome della catena degli strumenti e la regione

  1. Rivedi le informazioni predefinite per la configurazione della toolchain. Il nome della toolchain la identifica in IBM Cloud. Assicurarsi che il nome della catena degli strumenti sia univoco all'interno delle vostre catene degli strumenti per la stessa regione e gruppo di risorse in IBM Cloud.

    La regione toolchain può differire dalla regione del cluster e del registro.

    Nome e
    della catena di strumenti*Nome e regione della catena di

  2. Per procedere al passo successivo per configurare la propria catena degli strumenti, fare clic su Continua. Per creare la catena degli strumenti utilizzando le impostazioni correnti, fare clic su Crea toolchain.

Configurare la ripo dell'origine di distribuzione

La ripo dell'origine di distribuzione contiene tutto il codice sorgente di distribuzione richiesto per distribuire l'app.

  1. Nella fase del repository di origine vengono visualizzate le opzioni predefinite per il ripo della sorgente di distribuzione. Per visualizzare tutte le opzioni disponibili per il Provider di origine sottostante, fare clic su Switch alla configurazione avanzata. Per impostazione predefinita, la toolchain utilizza il campione che clona la distribuzione del campione come IBM- ospitato Git Repos and Issue Tracking ripo.

    Repository sorgente di
    distribuzioneRepository sorgente di distribuzione

  2. Specificare il nome del repository di origine della distribuzione che si desidera utilizzare. La regione del ripo rimane la stessa della regione degli attrezzi.

    Il modello di toolchain fornisce un IBM Cloud Satellite Applicazione esempio di configurazione. Per collegare un repository di origine di distribuzione esistente per la toolchain, fare clic su Passa alla configurazione avanzata e specificare l' URL a del repository. La toolchain supporta il collegamento solo ai repository Git Repos and Issue Tracking esistenti.

Per impostazione predefinita, il modello del repository di origine della distribuzione viene clonato nella tua Git Repos and Issue Tracking organizzazione. Per modificare l'org, fare clic su Switch alla configurazione avanzata e specificare il proprietario di repo.

Configurare il nome Delivery Pipeline

Il servizio Continuous Delivery utilizza i pipeline di consegna abilitati a Tekton.

Un Delivery Pipeline automatizza la distribuzione continua di un progetto. Nella pipeline di un progetto, le sequenze di fasi recuperano gli input ed eseguono i processi, quali build, test e distribuzioni. Le risorse Tekton sono definite in file YAML gestiti all'interno di un codice repo.

La toolchain crea un Delivery Pipeline per distribuire continuamente la tua app a più cluster all'interno di un gruppo cluster IBM Cloud Satellite. È necessario specificare un nome per il Delivery Pipeline che verrà visualizzato nella propria catena degli strumenti dopo la sua creazione.

Delivery Pipeline nome
Delivery Pipeline nome

Secuaffidamento memorizza i segreti

Diversi strumenti all'interno di questa catena di strumenti richiedono segreti, come ad esempio un tasto API IBM Cloud. È necessario memorizzare in modo sicuro tutti i segreti in un deposito segreti e rimandarli come richiesto dalla catena degli attrezzi.

Utilizzando IBM Cloud, è possibile scegliere tra varie offerte di gestione dei segreti e di protezione dei dati che ti aiutano a proteggere i tuoi dati sensibili e centralizzare il tuo segreto. Nella fase Secrets è possibile specificare quali integrazioni di vault segrete aggiungere o rimuovere dalla propria catena degli strumenti. Per ulteriori informazioni sull'aggiunta e la rimozione delle integrazioni del vault, inclusi i prerequisiti e utilizzando suggerimenti, consultare Gestione IBM Cloud segreti.

Utilizzando suggerimenti all'interno di un modello, una catena di strumenti viene automaticamente popolata di segreti preconfigurati; non è necessario selezionare manualmente i segreti dalle integrazioni di protezione collegate alla catena degli strumenti.

Questo tutorial utilizza IBM Secrets Manager come il vault dei segreti.

caption-side=bottom"
segrete*

IBM Secrets Manager archivia e applica in modo sicuro i segreti come le chiavi API, la firma immagine o le credenziali HashiCorp che fanno parte della tua toolchain.

Secrets Manager dettagli
Secrets Manager dettagli

Per ulteriori informazioni sulla gestione dei segreti in IBM Key Protect o HashiCorp, vedere Segreti.

Aggiornare le impostazioni di Satellite Config

Il tool IBM Cloud Satellite Config tool distribuiscono configurazioni di distribuzione a gruppi di cluster specificati. Il percorso di directory del repo di origine identifica quali file distribuire al gruppo di cluster fornito.

Configurare il target Red Hat OpenShift cluster per distribuire l'app a

Se il tasto API ha l'accesso richiesto, i seguenti campi si caricano automaticamente utilizzando la chiave API creata, richiamata da un vault o manualmente specificata. Se il tasto API è valido, i valori per il gruppo Branch name e Cluster sono automaticamente popolati. È possibile aggiornare qualsiasi di questi campi per abbinare la propria configurazione.

  • IBM Cloud Key: Il tasto API utilizzato per interagire con lo strumento CLI ibmcloud in diverse attività. Utilizzare uno dei seguenti metodi per specificare la chiave API che si desidera utilizzare:

    • Clicca sull'icona della chiave per importare una chiave API esistente da un deposito segreto della tua scelta.
    • Copiare e incollare una chiave API esistente.
    • Fai clic su " Nuovo " per creare una chiave API.
    • Generare un nuovo api-key se non si dispone di una chiave API esistente.

    È possibile salvare immediatamente la chiave API generata in un vault di segreti esistente della scelta.

  • Cluster namespace: Specificare un nome per il namespace cluster a cui si desidera distribuire l'app.

  • Filiale: Specificare il ramo Git del tuo repo di origine.

  • Percorso: Specificare il percorso di directory del tuo repo di origine.

  • Gruppo Cluster: Selezionare il gruppo cluster IBM Cloud Satellite dove si desidera distribuire la propria app.

  • Nome configurazione: Specificare il nome per il Satellite config. Questo nome viene utilizzato per creare le versioni di configurazione Satellite utilizzate per creare gli abbonamenti Satellite.

Satellite

IBM Cloud dettagli
IBM CloudSatellite Dettagli configurazione

Fai clic su Continue.

Completa il setup della catena degli strumenti

Nella pagina Riepilogo, fare clic su Crea toolchain. Diversi passi vengono eseguiti automaticamente per configurare la tua toolchain.

È possibile configurare più integrazioni di toolchain dopo la creazione della pipeline.

della catena di
della catena di strumenti*

Esplorate la vostra nuova catena degli attrezzi

Dopo aver creato la propria catena degli strumenti, vengono visualizzate ognuna delle integrazioni degli strumenti specificate durante il setup.

Esempio di{: caption="di strumentiCatena di " caption-side="bottom"} d'esempio

Esplora il Delivery Pipeline

È possibile esplorare il Delivery Pipeline per comprendere il flusso di toolchain e le diverse operazioni che si eseguono all'interno della pipeline. La pipeline distribuisce artefatti all'ambiente di distribuzione. La pipeline verifica anche la distribuzione di successo dell'app eseguendo il controllo della salute.

È possibile avviare la pipeline di consegna in uno dei seguenti modi:

  • Attivate manualmente la pipeline di consegna.
  • Spingere un impegno alla ripo dell'origine di distribuzione.

Eseguire la pipeline utilizzando un trigger manuale

  1. Sulla pagina Panoramica della Toolchain, fare clic sul Delivery Pipeline che si desidera eseguire.

  2. Fare clic sull'icona Esegui pipeline e quindi selezionare il trigger manual-run.

    Trigger della pipeline
    di consegnaTrigger della pipeline di consegna

  3. Rivedere le proprietà di trigger per assicurarsi che corrispondo alla propria configurazione.

  4. Fai clic su Run.

    caption-side=bottom"
    Esecuzione riuscita della
    riuscita della pipeline*

Verificare che l'app di esempio sia in esecuzione

Dopo che la tua catena di strumenti è impostata e il Delivery Pipeline si completa correttamente, eseguire i seguenti passaggi per verificare la tua app:

  • Dalla home page Cluster, clicca sul cluster Red Hat OpenShift che hai utilizzato per distribuire la tua app.
  • Fai clic sulla console web OpenShift.
  • Nella sezione Workloads > Pod, filtrare dal progetto o dal namespace del cluster e verificare che i podi siano in esecuzione.
  • Nella sezione Networking > Percorsi, filtra in base al progetto o allo spazio dei nomi del cluster e individua l' URL dell'app.
  • Verifica che l'app sia in esecuzione.

È necessario aiuto?

IBM Cloud IBM l'assistente IA di , che si basa sull' watsonx di , è progettato per aiutarti a imparare a lavorare in IBM Cloud e a creare soluzioni con il catalogo di prodotti e servizi disponibili. Vedere Ottenere aiuto dall'assistente IA.

Per ulteriori opzioni di supporto, consultare Ottenere aiuto e supporto per Continuous Delivery.