Partie 3 : Mise en place d'une chaîne d'outils pour CD
Ce tutoriel vous permet d'utiliser le modèle de chaîne d'outils pour le déploiement continu (CD). Le modèle est préconfiguré avec les paramètres. Vous pouvez valider et fournir votre configuration pour compléter le tutoriel.
Avant de commencer
- Terminer Mettre en place les prérequis.
- Compléter Mettre en place une chaîne d'outils CI.
- Voir la vidéo suivante :
- Reportez-vous aux DevSecOps pour déployer une application CD sécurisée.
Démarrage de la configuration de la chaîne d'outils CD
Le service Continuous Delivery fournit des modèles qui vous guident dans la configuration de la chaîne d'outils CD. Suivez les étapes pour accéder au modèle de la chaîne d'outils CD.
- À partir du " console IBM Cloud, cliquez sur l'icône " Menu, "
> " Automatisation de la plate-forme > " Chaînes d'outils".
- Sur la page Chaînes d'outils, cliquez sur Créer une chaîne d'outils.
- Cliquez sur CD - Déployer une application sécurisée avec les pratiques DevSecOps pour afficher le modèle.
Paramétrage de la chaîne d'outils
La page Bienvenue résume l'objectif de la chaîne d'outils et propose des liens vers la documentation et le matériel connexe.
-
Cliquez sur Start.
-
Saisissez une adresse unique Nom de la chaîne d'outils. Notez que la région de la chaîne d'outils peut être différente de la région du cluster et de Container Registry.
-
Sélectionner une région et Sélectionner un groupe de ressources sont listés. Note vous pouvez modifier les régions.
-
En option, vous pouvez Choisir la chaîne d'outils d'intégration continue (CI) associée dans la liste déroulante. Cela permet de copier une partie de la configuration de l'IC afin de faciliter l'installation de la chaîne d'outils CD. Note Il se peut que certaines des valeurs que vous avez déjà saisies soient écrasées.
-
Cliquez sur Continu.
Vous ne pouvez passer à l'étape suivante que si la configuration de l'étape en cours est terminée et valide. Vous pouvez toujours cliquer sur Retour pour afficher les étapes précédentes de l'installation guidée. Tous les paramètres de configuration définis au cours des étapes successives sont conservés dans le programme d'installation de la chaîne d'outils.
Certaines étapes comprennent un bouton de basculement vers la configuration avancée. Ces étapes vous présentent par défaut la configuration minimale. Toutefois, les utilisateurs avancés qui ont besoin d'un contrôle plus fin peuvent cliquer sur le bouton Basculer vers la configuration avancée pour faire apparaître les options de l'intégration sous-jacente.
Configuration des intégrations d'outils
Si vous avez déjà établi un lien avec une chaîne d'outils CI existante dans l'étape, le nom de la chaîne d'outils, la région, les référentiels et d'autres champs sont pré-remplis. Passez en revue les URL de référentiel, puis passez aux étapes suivantes.
Inventaire Ansible
- Sélectionnez l' URL e du référentiel de l'inventaire configuré dans votre chaîne d'outils CI.
- Cliquez sur Continu.
Problèmes
- Sélectionnez l' URL e du référentiel pour enregistrer les problèmes pendant l'exécution du pipeline CD. Note que vous utilisez un dépôt de problèmes existant qui a été créé pendant la chaîne d'outils CI.
- Cliquez sur Continu.
Configuration de pipeline
Le référentiel de configuration du pipeline contient des fichiers YAML et des scripts nécessaires au déploiement, aux tests et à d'autres tâches personnalisées.
-
Accepter les paramètres par défaut pour Fournisseur de source.
Si vous n'avez pas de référentiel de configuration, activez la bascule Configuration avancée et sélectionnez le type Cloner le référentiel. La chaîne d'outils clone la configuration d'exemple dans votre organisation Git. Pour plus d'informations sur les référentiels Git, consultez la section Configuration de votre Git Repos and Issue Tracking. Pour plus d'informations sur les scripts personnalisables, voir Scripts personnalisés.
-
Saisissez un Nouveau nom de référentiel unique.
-
Cliquez sur Continu.
Secrets
- Ce tutoriel utilise IBM Cloud® Secrets Manager comme chambre forte pour les secrets. Les champs Région, Groupe de ressources et Nom du service sont automatiquement remplis en fonction des choix disponibles. Cliquez sur les indicateurs déroulants pour voir les autres choix.
- Saisissez votre Secrets Manager nom d'instance.
- Sélectionnez le type d'autorisation dans la liste déroulante.
- Cliquez sur Continu.
Stockage des preuves
- Sélectionnez un Référentiel de preuves existant.
- Sélectionnez l' URL e de référentiel qui a été créée lors de la configuration de la chaîne d'outils d'intégration continue (CI). Pour plus d'informations sur le stockage des preuves, voir Preuves.
- Faites basculer le curseur du seau IBM Cloud Object Storage pour stocker toutes les preuves dans le seau IBM Cloud Object Storage.
- Cliquez sur Continu.
Compartiment cloud Object Storage
- Vérifier et accepter les détails automatiquement renseignés IBM Cloud Object Storage. Pour plus d'informations sur la configuration d'un seau pouvant servir de casier de preuves de conformité, voir Configuration de Object Storage pour le stockage de preuves.
- Fournissez votre clé API de service pour écrire dans une instance IBM Cloud Object Storage.
- Cliquez sur Continu.
Signature d'un artefact
- Vous pouvez également saisir Code Signing Certificate pour vérifier la validité des signatures pour les artefacts. Par exemple, les artefacts Docker qui sont construits et signés par le pipeline CI avant d'être déployés en production.
- Cliquez sur Continu.
Cible de déploiement
- Acceptez l'option Cluster unique (déploiement basé sur la poussée) pour déployer votre application vers des cibles telles que Virtual Server Instance ou personnaliser le processus de déploiement, utilisez l'option Personnalisée.
- Cliquez sur Continuer pour afficher la page du cluster.
- Saisissez le champ IBM Cloud API Key pour interagir avec l'outil CLI dans plusieurs tâches. Note une clé existante peut être importée d'un coffre-fort de secrets en cliquant sur l'icône de la clé.
- Verify your Région de la grappe, Groupe de ressources, Nom du groupe, and Espace de noms des clusters fields where your target cluster is created.
- Cliquez sur Continu.
Gestion des demandes de changement
- Accepter les valeurs renseignées pour la gestion des demandes de changement. Pour plus d'informations, voir Automatisation de la gestion des changements.
- Saisissez un Nouveau nom de référentiel unique.
- Définissez la Finalité de l'environnement cible comme
Production. - Définir les détails de l'environnement cible.
- Cliquez sur Continu.
DevOps Insights chaîne d'outils
Lier une instance DevOps Insights existante d'une autre chaîne d'outils à ce pipeline, de sorte que tous les enregistrements de construction, de déploiement et de test des pipelines des chaînes d'outils CI et CD puissent être rassemblés au même endroit.
La chaîne d'outils CD peut publier les enregistrements de déploiement dans une instance DevOps Insights existante. Pour activer cette fonctionnalité, indiquez l'ID de la chaîne d'outils qui contient l'instance DevOps Insights existante en la sélectionnant dans la liste des ID de chaînes d'outils DevOps Insights.
Le IBM Cloud DevOps Insights est inclus dans la chaîne d'outils. Visualisez les résultats des tests de votre pipeline pour chaque build, à partir de chaque déploiement et de chaque environnement.
- Fournissez votre DevOps Insights IBM Cloud Clé API.
- Accepter la configuration par défaut.
- Cliquez sur Continu.
Outils facultatifs
Slack
Configurez le Slack pour recevoir des notifications sur vos pull requests, ou les événements du pipeline CI. Vous pouvez également ajouter l'outil Slack après la création de la chaîne d'outils.
- Saisissez votre webhook Slack. Pour plus d'informations, voir Slack webhook.
- Saisissez votre canal Slack pour poster un message.
- Saisissez le Nom de l'équipe adverse. Par exemple, si votre équipe URL est
https://team.slack.com, le nom de l'équipe estteam. - Choisir Notifications Slack automatisées pour les événements pour lesquels vous souhaitez recevoir des notifications.
- Cliquez sur Continu.
En option, vous pouvez activer l'envoi de notifications avec la propriété d'environnement slack-notifications dans votre pipeline CD en utilisant 0 = off, and 1 = on.
Création de la chaîne d'outils CD
Les intégrations individuelles de la chaîne d'outils peuvent être configurées après la création du pipeline.
- Sur la page Résumé, cliquez sur Créer une chaîne d'outils et attendez que la chaîne d'outils soit créée.
Exploration de la chaîne d'outils CD
- Maintenant que la chaîne d'outils CD est créée, cliquez sur la tuile cd-pipeline pour ouvrir et exécuter le pipeline de promotion.
Exécution du pipeline de promotion
Assurez-vous que le pipeline CI s'est déroulé avec succès avant d'exécuter le pipeline de promotion.
-
Cliquez sur cd-pipeline.
-
Cliquez sur Exécuter pour le pipeline Déclencheur manuel de promotion.
-
Cliquez sur Exécuter pour déclencher le pipeline.
-
Cliquez sur Déclencheur manuel de promotion >
#1promotion-pipelinerunpipeline. Attendez la fin de l'exécution du pipeline de promotion et vérifiez le journal d'exécution.Le pipeline de promotion crée une demande d'extraction avec le contenu de l'inventaire sur l'environnement source de l'inventaire tel que la branche
masterciblant la branche de l'environnement cible de l'inventaire tel questagingouproduction. -
Lorsque le pipeline de promotion se termine avec succès, le journal des tâches de
promotefournit un lien vers la demande d'extraction dans le référentiel d'inventaire. Le nom de la demande d'extraction est du formatpromote <inventory source environment> to <inventory target environment>, par exemple,promote master to prod -
Ouvrez la pull request dans votre navigateur à l'aide du lien fourni dans le journal. Complétez les détails dans les sections suivantes :
- Priorité: (obligatoire) défini comme
Critical,High,Moderate,Low, ouPlanning. - Change Request assignee: (obligatoire)
Email-IDde l'assigné. - Description supplémentaire: Description des modifications apportées à la demande.
- Objectif: Objectif des changements apportés à l'application.
- Explication de l'impact: Impact du changement sur le comportement de l'application ou sur l'environnement.
- Plan de secours: Etapes à suivre pour se retirer en cas d'échec du déploiement.
- Priorité: (obligatoire) défini comme
-
Complétez les champs de la demande de retrait et enregistrez.
-
Ajoutez l'étiquette
EMERGENCYà votre pull request si les contrôles de conformité dans CI ont échoué et que vous voulez continuer avec le déploiement -
Fusionnez la demande d'extraction depuis Git Repos and Issue Tracking.
Les détails de la demande d'extraction sont utilisés pendant l'exécution du pipeline CD pour créer et mettre à jour le référentiel des demandes de changement.
Exécution du pipeline CD
Vous pouvez déclencher un pipeline de CD de manière manuelle ou automatique. Vous pouvez déclencher manuellement le pipeline CD à tout moment, mais si aucun changement n'est intervenu depuis le dernier déploiement réussi, le pipeline CD s'arrête
prématurément car il n'y a rien à déployer. Vous pouvez ajouter et utiliser la variable force-redeploy pour réexécuter le CD sans modifier
le code. Voir la capture d'écran réussie du DevSecOps CD pipeline.
Vous pouvez trouver l'application d'exemple qui fonctionne dans l'espace de noms de production. L'application URL se trouve sous run stage substep's log of prod deployment step of CD pipeline run. Utilisez le site
URL pour vérifier que l'application est en cours d'exécution.
Etapes suivantes
Vous avez créé avec succès une chaîne d'outils CD DevSecOps, exécuté le cd-pipeline pour le déclencher manuellement dans l'environnement de production.
Poursuivez avec Mise en place d'une chaîne d'outils CC.