Partie 1 : Mise en place des conditions préalables

Ce tutoriel vous explique comment configurer les prérequis et en savoir plus sur IBM Cloud® DevSecOps à l'aide d'une implémentation de référence complète disponible en tant que service et optimisée par IBM Cloud® Continuous Delivery.

Ce tutoriel utilise un exemple Node.js d'application, mais vous pouvez également déployer d'autres applications basées sur le langage.

Avant de commencer

Pour plus d'informations, voir DevSecOps l'architecture et sa mise en œuvre dans Continuous Delivery.

Créer un compte IBM Cloud

Pour commencer, vous devez créer un compte IBM Cloud®. En fonction de votre IBM Cloud plan de compte, l'accès à certaines ressources par les DevSecOps peut être limité. Pour plus d'informations, voir Configuration de votre compte IBM Cloud, et Mise à niveau de votre compte.

Stocker les valeurs des secrets

Le stockage des valeurs secrètes est essentiel au processus DevSecOps. En tant qu'utilisateur, le stockage d'une instance est nécessaire pour gérer et protéger l'accès aux systèmes qui se trouvent à l'intérieur ou à l'extérieur du IBM Cloud. Le choix d'une des options de gestion des secrets vous permet de protéger vos données sensibles et de centraliser vos secrets. La gestion des secrets d' IBM Cloud s peut vous aider à choisir parmi diverses offres de gestion des secrets et de protection des données. Si vous ne disposez pas déjà d'une instance de fournisseur de coffre de gestion des secrets de votre choix, créez-vous un. Pour plus d'informations, voir Initiation à Secrets Manager.

Création d'un cluster Kubernetes

Créez un clusterKubernetes. L'approvisionnement du cluster prend du temps. Pour plus d'informations sur le provisionnement des clusters, voir Préparation de votre compte pour créer des clusters.

Créer un espace de noms d' Container Registry

Créer un IBM Cloud® Container Registry espace de noms. IBM Cloud Container Registry fournit un registre d'artefacts privé multi-locataires que vous pouvez utiliser pour stocker et partager vos artefacts de conteneur avec les utilisateurs de votre compte IBM Cloud. Pour plus d'informations sur IBM Cloud Container Registry, voir Démarrer avec Container Registry.

Appliquer les étapes

Si cela s'applique à votre cas d'utilisation, vous pouvez effectuer l'une ou l'autre ou toutes les étapes suivantes.

Vous pouvez configurer automatiquement l'infrastructure d' DevSecOps s pour vos chaînes d'outils à l'aide d'un espace de travail IBM Cloud® Schematics et d'un modèle Terraform en ignorant les étapes et en passant directement à l'infrastructure d' DevSecOps s et à la chaîne d'outils d'intégration continue (CI) pour déployer une configuration d'application sécurisée. Une fois les prérequis et la chaîne d'outils CI correctement configurés, passez à la présentation de la chaîne d'outils de déploiement continu(CD).

Etapes suivantes

Une fois que vous avez terminé les étapes préalables et que vous êtes prêt à démarrer l'intégration de la chaîne d'outils, passez au tutoriel suivant de la série : Mise en place d'une chaîne d'outils d'intégration continue.

Pour plus d'informations sur les sujets connexes, consultez la documentation suivante :