Despliegue de la aplicación en un destino
Puede desplegar la aplicación en uno de los tres destinos: despliegue basado en push, despliegue basado en extracción o un destino personalizado.
Despliegue utilizando el despliegue basado en push
Puede seleccionar Push based deployment como destino de despliegue cuando desee desplegar la aplicación en Red Hat® OpenShift® en IBM Cloud. DevSecOpsUna metodología que integra las prácticas de seguridad con el ciclo de vida de operaciones y desarrollo de software. El objetivo de la fusión es priorizar el equilibrio de la velocidad de desarrollo y la seguridad.
proporciona scripts para implementar su aplicación en el clúster. Es posible que tenga que personalizar estos scripts de acuerdo con los requisitos de la aplicación y del clúster.
Estos scripts se encuentran en el repositorio de despliegue y se especifican en el archivo pipeline-config.yml.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Despliegue utilizando el despliegue basado en extracción
DevSecOps ofrece la opción de implementar su aplicación mediante implementación basada en pull utilizando IBM Cloud Satellite Config.
IBM Cloud Satellite es una extensión de IBM Cloud público que se puede ejecutar dentro del centro de datos del cliente o fuera del borde. Cada ubicación de IBM Cloud Satellite se conecta utilizando el enlace IBM Cloud Satellite, que proporciona la conexión al plano de control IBM Cloud®. Proporciona auditoría, captura de paquetes y visibilidad al equipo de seguridad, mientras que un programa de utilidad de configuración proporciona una vista global de aplicaciones y servicios. El enlace IBM Cloud Satellite proporciona una forma sencilla de gestionar la conexión entre IBM Cloud y la ubicación Satellite con visibilidad en todo el tráfico que va y viene con el control de los puntos finales en ambos lados del enlace.
Los usuarios pueden tener grupos de clústeres de Red Hat® OpenShift® en un grupo de clústeres de Satellite. Puede utilizar Satellite Config para desplegar la aplicación en un grupo de clústeres deSatellite.
Siga un proceso de dos pasos para habilitar los clústeres de Red Hat® OpenShift® para aprovechar la configuración de Satellite para realizar despliegues simultáneos.
-
Cree un grupo de clústeres, que es una agrupación lógica de clústeres que se ejecutan en una ubicación de Satellite.
-
Conectar un clúster a un grupo de clústeres, que otorga acceso de configuración a Satellite para gestionar los recursos dentro del clúster.
Como configuración avanzada, también puede desplegar la aplicación en la infraestructura de cálculo en el centro de datos local u otros proveedores de nube utilizando IBM Cloud Satellite.
-
Cree una ubicación de Satellite para la infraestructura de cálculo en el centro de datos local u otros proveedores de nube utilizando plantillas predefinidas.
-
Despliegue un clúster de Red Hat® OpenShift® en la ubicación Satellite utilizando la configuración.
-
Cree un grupo de clústeres, que es una agrupación lógica de clústeres que se ejecutan en una ubicación de Satellite.
-
Conectar un clúster a un grupo de clústeres, que otorga acceso de configuración a Satellite para gestionar los recursos dentro del clúster.
Requisitos previos
- Esta cadena de herramientas utiliza Satellite Config para desplegar una aplicación en un grupo de clústeres.
- Esta cadena de herramientas presupone que tiene un grupo de clústeres deSatellite con los clústeres necesarios.
- Esta cadena de herramientas da soporte a un grupo de clústeres Satellite que contiene solo un tipo de clúster (Red Hat® OpenShift®).
virtual
DevSecOps proporciona scripts listos para usar para implementar su aplicación en el grupo de clústeres. Es posible que tenga que personalizar estos scripts de acuerdo con los requisitos de la aplicación y del grupo de clústeres.
Estos scripts se encuentran en el repositorio de despliegue y se especifican en el archivo pipeline-config.yml.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Despliegue en un destino personalizado
Despliegue en un destino personalizado si desea:
- Despliegue la aplicación en su propia infraestructura, como por ejemplo Instancias de servidor virtual (VSI).
- Realice tareas personalizadas, como actualizar algunas configuraciones en un clúster de Red Hat® OpenShift®.
En estos casos, seleccione "personalizado" como destino de despliegue.
Realización de un despliegue personalizado
- DevSecOps las plantillas son totalmente personalizables. Puede proporcionar sus propias etapas y pasos en el archivo
pipeline-config.ymldel repositorio de despliegue. - Puede proporcionar los scripts personalizados en las etapas
setup,deployyacceptance-testen el archivopipeline-config.yml. - Estos scripts se ejecutan durante la ejecución de la interconexión de despliegue continuo (CD).