Parte 1: Impostazione dei prerequisiti
Questo tutorial illustra come configurare i prerequisiti e approfondire la conoscenza di IBM Cloud® DevSecOps utilizzando un'implementazione di riferimento completa disponibile come servizio e basata su IBM Cloud® Continuous Delivery.
Questa esercitazione utilizza un esempio di applicazione Node.js, ma è possibile distribuire anche altre applicazioni basate sulla lingua.
Prima di iniziare
- DevSecOps implementazione di riferimento
- DevSecOps conContinuous Delivery
- ComprensioneDevSecOps condutture
Per ulteriori informazioni, consultare l'architettura DevSecOps e la sua implementazione in Continuous Delivery.
Impostare un account IBM Cloud
Per iniziare, è necessario creare un account IBM Cloud®. A seconda del piano dell'account IBM Cloud, l'accesso a determinate risorse da parte di DevSecOps toolchains potrebbe essere limitato. Per ulteriori informazioni, vedere Impostazione dell'account IBM Cloud e Aggiornamento dell'account.
Memorizzare i valori dei segreti
La memorizzazione dei valori dei segreti è essenziale per il processo DevSecOps. Come utente, la memorizzazione di un'istanza è necessaria per gestire e proteggere l'accesso ai sistemi che si trovano all'interno o all'esterno di IBM Cloud. La scelta di una delle opzioni di gestione dei segreti vi aiuta a proteggere i vostri dati sensibili e a centralizzare i vostri segreti. Gestione di IBM Cloud segreti può aiutarvi a scegliere tra varie offerte di gestione dei segreti e di protezione dei dati. Se non hai già un'istanza del provider di protezione dei segreti della tua scelta, crearne uno. Per ulteriori informazioni, vedi Introduzione a Secrets Manager.
Crea un cluster Kubernetes
Crea un clusterKubernetes. Il cluster richiede tempo per il provisioning. Per ulteriori informazioni sul provisioning dei cluster, vedere Preparazione dell'account per la creazione di cluster.
Crea uno spazio dei nomi " Container Registry "
Creare uno spazio dei nomi IBM Cloud® Container Registry. IBM Cloud Container Registry offre un registro privato multi-tenant degli artefatti che è possibile utilizzare per archiviare e condividere gli artefatti dei container con gli utenti dell'account IBM Cloud. Per ulteriori informazioni su IBM Cloud Container Registry, vedi Introduzione a Container Registry.
Applicare le fasi
Se applicabile al vostro caso d'uso, potete completare uno o tutti i passaggi seguenti.
- Creare una chiave artifact con la giusta codifica per accedere alle applicazioni.
- Creare e salvare una IBM Cloud chiave API. In alternativa, è possibile creare la chiave API durante il processo di impostazione guidato dal modello.
- Convalidare che le autorizzazioni IAM siano assegnate alle integrazioni corrispondenti.
- Installa la CLI IBM Cloud.
- Creare un IBM Cloud® Object Storage istanza e bucket. Per ulteriori informazioni, vedere Che cos'è IBM Cloud Object Storage?
- Creare un IBM Cloud Satellite gruppo cluster per distribuire l'applicazione in IBM Cloud Satellite gruppo cluster. Per ulteriori informazioni, vedere Comprendere Satellite config.
È possibile configurare automaticamente l'infrastruttura DevSecOps per le catene di strumenti utilizzando uno spazio di lavoro IBM Cloud® Schematics e un modello Terraform, saltando i passaggi e passando direttamente all 'infrastruttura DevSecOps e alla catena di strumenti di integrazione continua (CI) per distribuire una configurazione sicura dell'app. Dopo che i prerequisiti e la catena di strumenti CI sono stati configurati con successo, si può continuare con Introduzione alla catena di strumenti per la distribuzione continua(CD).
Passi successivi
Dopo aver completato i passaggi preliminari ed essere pronti a iniziare l'integrazione della toolchain, proseguire con la prossima esercitazione della serie: Impostazione di una toolchain di integrazione continua.
Per ulteriori informazioni sugli argomenti correlati, consultare la seguente documentazione: