Déploiement de votre application sur une cible
Vous pouvez déployer votre application sur l'une des trois cibles suivantes: déploiement par commande push, déploiement par commande pull ou cible personnalisée.
Déploiement à l'aide du déploiement par commande push
Vous pouvez sélectionner Push based deployment comme cible de déploiement lorsque vous souhaitez déployer votre application sur Red Hat® OpenShift® sur IBM Cloud. DevSecOpsMéthodologie qui intègre les pratiques de sécurité au développement logiciel et au cycle de vie des opérations. L'objectif de la fusion est de prioriser l'équilibre entre la vitesse de développement et la sécurité.
fournit des scripts pour déployer votre application sur le cluster. Vous devrez peut-être personnaliser ces scripts en fonction des exigences de votre application et de votre cluster.
Ces scripts se trouvent dans le référentiel de déploiement et sont spécifiés dans le fichier pipeline-config.yml.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Déploiement à l'aide d'un déploiement basé sur une extraction
DevSecOps offre la possibilité de déployer votre application en utilisant le déploiement basé sur le pull à l'aide d' IBM Cloud Satellite Config.
IBM Cloud Satellite est une extension de IBM Cloud Public qui peut s'exécuter dans le centre de données du client ou à la périphérie. Chaque emplacement IBM Cloud Satellite est connecté à l'aide du lien IBM Cloud Satellite, qui fournit la connexion au plan de contrôle IBM Cloud®. Il fournit audit, capture de paquets et visibilité à l'équipe de sécurité, tandis qu'un utilitaire de configuration fournit une vue globale des applications et des services. IBM Cloud Satellite Le lien offre un moyen simple de gérer la connexion entre IBM Cloud et l'emplacement Satellite avec une visibilité sur tout le trafic qui va et vient avec le contrôle des noeuds finaux des deux côtés du lien.
Les utilisateurs peuvent avoir des groupes de clusters Red Hat® OpenShift® dans un groupe de clusters Satellite. Vous pouvez utiliser Satellite Config pour déployer l'application dans un groupe de clustersSatellite.
Suivez un processus en deux étapes pour activer vos clusters Red Hat® OpenShift® afin d'optimiser Satellite Config pour effectuer des déploiements simultanés.
-
Créez un groupe de clusters, qui est un regroupement logique de clusters qui s'exécutent sur un emplacement Satellite.
-
Connectez un cluster à un groupe de clusters, qui accorde à Satellite un accès de configuration pour gérer les ressources au sein du cluster.
En tant que configuration avancée, vous pouvez également déployer l'application dans l'infrastructure de calcul de votre centre de données sur site ou d'autres fournisseurs de cloud en utilisant IBM Cloud Satellite.
-
Créez un emplacement Satellite pour l'infrastructure de calcul dans votre centre de données sur site ou d'autres fournisseurs de cloud à l'aide de modèles prédéfinis.
-
Déployez un cluster Red Hat® OpenShift® dans l'emplacement Satellite à l'aide de la configuration.
-
Créez un groupe de clusters, qui est un regroupement logique de clusters qui s'exécutent sur un emplacement Satellite.
-
Connectez un cluster à un groupe de clusters, qui accorde à Satellite un accès de configuration pour gérer les ressources au sein du cluster.
Prérequis
- Cette chaîne d'outils utilise Satellite Config pour déployer une application sur un groupe de clusters.
- Cette chaîne d'outils suppose que vous disposez d'un groupe de clustersSatellite avec les clusters requis.
- Cette chaîne d'outils prend en charge un groupe de clusters Satellite qui contient un seul type de cluster (Red Hat® OpenShift®).
Déploiement
DevSecOps fournit des scripts prêts à l'emploi pour déployer votre application sur le groupe de clusters. Vous devrez peut-être personnaliser ces scripts en fonction des exigences de votre application et de votre groupe de clusters.
Ces scripts se trouvent dans le référentiel de déploiement et sont spécifiés dans le fichier pipeline-config.yml.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
Déploiement sur une cible personnalisée
Déployez sur une cible personnalisée si vous souhaitez:
- Déployez votre application sur l'infrastructure de votre choix, telle que les instances de serveur virtuel (VSI).
- Effectuez des tâches personnalisées, telles que la mise à jour de certaines configurations dans un cluster Red Hat® OpenShift®.
Dans ces cas, sélectionnez "custom" comme cible de déploiement.
Exécution d'un déploiement personnalisé
- DevSecOps les modèles sont entièrement personnalisables. Vous pouvez fournir vos propres étapes et étapes dans le fichier
pipeline-config.ymldu référentiel de déploiement. - Vous pouvez fournir vos scripts personnalisés dans les étapes
setup,deployetacceptance-testdu fichierpipeline-config.yml. - Ces scripts sont exécutés lors de l'exécution du pipeline de déploiement continu (CD).