Parte 1: Establecer los requisitos previos
Este tutorial le guía a través del proceso de configuración de los requisitos previos y le proporciona más información sobre IBM Cloud® DevSecOps mediante el uso de una implementación de referencia completa que está disponible como servicio y funciona con IBM Cloud® Continuous Delivery.
Este tutorial utiliza un ejemplo de Node.js aplicación, pero también puede implementar otras aplicaciones basadas en lenguaje.
Antes de empezar
- Implementación de referencia de DevSecOps
- DevSecOps conContinuous Delivery
- Visión general de las interconexiones de DevSecOps
Para obtener más información, consulte la arquitectura DevSecOps y su implementación en Continuous Delivery.
Configurar una cuenta de IBM Cloud
Para empezar, debes configurar una cuenta IBM Cloud®. En función de su plan de cuenta IBM Cloud, el acceso a determinados recursos por parte de las cadenas de herramientas DevSecOps podría estar limitado. Para obtener más información, consulte Configuración de la cuenta IBM Cloud, y Actualización de la cuenta.
Almacenar valores secretos
Almacenar valores secretos es esencial para el proceso DevSecOps. Como usuario, almacenar una instancia es necesario para gestionar y proteger el acceso a los sistemas que se encuentran dentro o fuera de IBM Cloud. Elegir una de las opciones de gestión de secretos le ayuda a proteger sus datos sensibles y a centralizar sus secretos. La gestión de secretos de IBM Cloud puede ayudarle a elegir entre diversas ofertas de gestión de secretos y protección de datos. Si todavía no se ha decidido por una instancia del proveedor de cajas fuertes de gestión de secretos, cree una. Para obtener más información, consulte Iniciación a Secrets Manager.
Creación de un clúster de Kubernetes
Cree un clúster deKubernetes. El clúster tarda en aprovisionarse. Para obtener más información sobre el aprovisionamiento de clústeres, consulte Preparación de la cuenta para crear clústeres.
Crear un espacio de nombres « Container Registry »
Crea un IBM Cloud® Container Registry namespace. IBM Cloud Container Registry proporciona un registro de artefactos privado multitenant que puede utilizar para almacenar y compartir sus artefactos de contenedor con los usuarios de su cuenta de IBM Cloud. Para obtener más información sobre IBM Cloud Container Registry, consulte Cómo empezar con Container Registry.
Aplicar los pasos
Si es aplicable a su caso de uso, puede completar alguno o todos los pasos siguientes.
- Crea una clave de artefacto con la codificación adecuada para iniciar sesión en tus aplicaciones.
- Crea y guarda una IBM Cloud clave API. También puede crear la clave API durante el proceso de configuración guiado por plantillas.
- Validar que los permisos IAM están asignados a las integraciones correspondientes.
- Instale la CLI de IBM Cloud.
- Cree una instancia y grupo de IBM Cloud® Object Storage. Para obtener más información, consulte ¿Qué es IBM Cloud Object Storage?
- Cree un IBM Cloud Satellite grupo de clústeres para desplegar su aplicación en IBM Cloud Satellite grupo de clústeres. Para obtener más información, consulte Comprensión de Satellite config.
Puede configurar automáticamente la infraestructura de DevSecOps para sus cadenas de herramientas utilizando un espacio de trabajo de IBM Cloud® Schematics y una plantilla de Terraform, saltándose los pasos y pasando directamente a la infraestructura de DevSecOps y la cadena de herramientas de integración continua (CI) para implementar una configuración de aplicación segura. Una vez configurados correctamente los requisitos previos y la cadena de herramientas de CI, continúe con la introducción a la cadena de herramientas de implementación continua(CD).
Próximos pasos
Después de completar los pasos de prerrequisitos y esté listo para comenzar con la integración de la cadena de herramientas, continúe con el siguiente tutorial de la serie: Configuración de una cadena de herramientas de integración continua.
Para más información sobre temas relacionados, consulte la siguiente documentación: