Partie 1 : Mise en place des conditions préalables
Ce tutoriel vous explique comment configurer les prérequis et en savoir plus sur IBM Cloud® DevSecOps à l'aide d'une implémentation de référence complète disponible en tant que service et optimisée par IBM Cloud® Continuous Delivery.
Ce tutoriel utilise un exemple Node.js d'application, mais vous pouvez également déployer d'autres applications basées sur le langage.
Avant de commencer
- Implémentation de référence DevSecOps
- DevSecOps avecContinuous Delivery
- Présentation des pipelines DevSecOps
Pour plus d'informations, voir DevSecOps l'architecture et sa mise en œuvre dans Continuous Delivery.
Créer un compte IBM Cloud
Pour commencer, vous devez créer un compte IBM Cloud®. En fonction de votre IBM Cloud plan de compte, l'accès à certaines ressources par les DevSecOps peut être limité. Pour plus d'informations, voir Configuration de votre compte IBM Cloud, et Mise à niveau de votre compte.
Stocker les valeurs des secrets
Le stockage des valeurs secrètes est essentiel au processus DevSecOps. En tant qu'utilisateur, le stockage d'une instance est nécessaire pour gérer et protéger l'accès aux systèmes qui se trouvent à l'intérieur ou à l'extérieur du IBM Cloud. Le choix d'une des options de gestion des secrets vous permet de protéger vos données sensibles et de centraliser vos secrets. La gestion des secrets d' IBM Cloud s peut vous aider à choisir parmi diverses offres de gestion des secrets et de protection des données. Si vous ne disposez pas déjà d'une instance de fournisseur de coffre de gestion des secrets de votre choix, créez-vous un. Pour plus d'informations, voir Initiation à Secrets Manager.
Création d'un cluster Kubernetes
Créez un clusterKubernetes. L'approvisionnement du cluster prend du temps. Pour plus d'informations sur le provisionnement des clusters, voir Préparation de votre compte pour créer des clusters.
Créer un espace de noms d' Container Registry
Créer un IBM Cloud® Container Registry espace de noms. IBM Cloud Container Registry fournit un registre d'artefacts privé multi-locataires que vous pouvez utiliser pour stocker et partager vos artefacts de conteneur avec les utilisateurs de votre compte IBM Cloud. Pour plus d'informations sur IBM Cloud Container Registry, voir Démarrer avec Container Registry.
Appliquer les étapes
Si cela s'applique à votre cas d'utilisation, vous pouvez effectuer l'une ou l'autre ou toutes les étapes suivantes.
- Créez une clé d'artefact avec le bon encodage pour vous connecter à vos applications.
- Créez et enregistrez une IBM Cloud clé API. Vous pouvez également créer la clé API pendant le processus de configuration guidé par modèle.
- Validez que les permissions IAM sont attribuées aux intégrations correspondantes.
- Installez l'interface de ligne de commande IBM Cloud.
- Créez une instance et un compartiment IBM Cloud® Object Storage. Pour plus d'informations, voir Qu'est-ce que IBM Cloud Object Storage ?
- Créez un IBM Cloud Satellite cluster group pour déployer votre application dans IBM Cloud Satellite cluster group. Pour plus d'informations, voir Comprendre Satellite config.
Vous pouvez configurer automatiquement l'infrastructure d' DevSecOps s pour vos chaînes d'outils à l'aide d'un espace de travail IBM Cloud® Schematics et d'un modèle Terraform en ignorant les étapes et en passant directement à l'infrastructure d' DevSecOps s et à la chaîne d'outils d'intégration continue (CI) pour déployer une configuration d'application sécurisée. Une fois les prérequis et la chaîne d'outils CI correctement configurés, passez à la présentation de la chaîne d'outils de déploiement continu(CD).
Etapes suivantes
Une fois que vous avez terminé les étapes préalables et que vous êtes prêt à démarrer l'intégration de la chaîne d'outils, passez au tutoriel suivant de la série : Mise en place d'une chaîne d'outils d'intégration continue.
Pour plus d'informations sur les sujets connexes, consultez la documentation suivante :