Parte 3: Configurazione di una catena di strumenti per CD
Con questa esercitazione, è possibile utilizzare il modello di toolchain per la distribuzione continua (CD). Il modello è preconfigurato con le impostazioni. È possibile convalidare e fornire la propria configurazione per completare l'esercitazione.
Prima di iniziare
- Completate Impostazione dei prerequisiti.
- Completare Impostazione di una catena di strumenti CI.
- Guardate il seguente video:
- Fate riferimento alle pratiche DevSecOps per distribuire un'applicazione CD sicura.
Avvia la configurazione della toolchain CD
Il servizio Continuous Delivery fornisce modelli che guidano l'utente nella configurazione della catena di strumenti CD. Seguire la procedura per accedere al modello della catena di strumenti CD.
- Dalla consoleIBM Cloud, fare clic sull'icona Menu
> Automazione piattaforma > Toolchains.
- Nella pagina Catene di strumenti, fare clic su Crea catena di strumenti.
- Fate clic sul riquadro CD - Distribuzione di un'applicazione sicura con le pratiche DevSecOps per visualizzare il modello.
Configurare le impostazioni della catena di strumenti
La pagina Benvenuto riassume lo scopo della toolchain e rimanda alla documentazione e ai materiali correlati.
-
Fai clic su Start.
-
Immettere un nome univoco Nome della catena di strumenti. Nota che la regione della catena degli strumenti può differire dal cluster e dalla regione Container Registry.
-
Selezionare una regione e Selezionare un gruppo di risorse sono elencati. Nota è possibile modificare le regioni.
-
Opzionalmente è possibile Scegliere la toolchain di integrazione continua (CI) associata dal menu a tendina. Copia una parte della configurazione del CI per facilitare la configurazione della catena di strumenti del CD. Nota questo potrebbe sovrascrivere alcuni dei valori già inseriti.
-
Fai clic su Continue.
È possibile passare al passo successivo solo quando la configurazione per il passo corrente è completa e valida. È sempre possibile fare clic su Indietro per visualizzare i passaggi precedenti del programma di installazione guidata. Il programma di installazione della toolchain conserva tutte le impostazioni di configurazione dai passaggi successivi.
Alcuni passaggi includono un pulsante Passa alla configurazione avanzata. Per impostazione predefinita, questi passaggi presentano la configurazione minima. Tuttavia, gli utenti avanzati che necessitano di un controllo a grana più fine possono fare clic sulla levetta Passa alla configurazione avanzata per visualizzare le opzioni dell'integrazione sottostante.
Impostare le integrazioni degli strumenti
Se si è già collegato a una toolchain CI esistente nel passo, il nome della toolchain, la regione, i repository e altri campi sono precompilati. Esaminare gli URL del repository e continuare con i passi successivi.
Inventario
- Selezionare l' URL e Repository del repository dell'inventario configurato nella catena degli strumenti CI.
- Fai clic su Continue.
Problemi
- Selezionare l' URL e Repository per registrare i numeri mentre la pipeline del CD è in esecuzione. Nota che si utilizza un repository di problemi esistente, creato durante la catena di strumenti CI.
- Fai clic su Continue.
Configurazione pipeline
Il repository di configurazione della pipeline contiene file YAML e script necessari per la distribuzione, i test e altre attività personalizzate.
-
Accettare le impostazioni predefinite per Source Provider.
Se non si dispone di un repository di configurazione, abilitare l'attivazione Configurazione avanzata e selezionare il tipo Clona repository. La toolchain clona la configurazione di esempio nella tua organizzazione Git. Per ulteriori informazioni sui repository Git, consulta Configurazione di Git Repos and Issue Tracking. Per ulteriori informazioni sugli script personalizzabili, vedere Script personalizzati.
-
Inserite un nome unico del nuovo repository.
-
Fai clic su Continue.
Segreti
- Questa esercitazione utilizza IBM Cloud® Secrets Manager come cassaforte per i segreti. I campi Regione, Gruppo di risorse e Nome del servizio vengono popolati automaticamente in base alle scelte disponibili. Fare clic sugli indicatori a discesa per visualizzare le altre scelte.
- Digitate il vostro Secrets Manager nome istanza.
- Selezionare il tipo di autorizzazione dall'elenco a discesa.
- Fai clic su Continue.
Conservazione delle prove
- Selezionare un Riserva di prove esistente.
- Selezionare l' URL e Repository che è stato creato quando si è configurato il toolchain di integrazione continua (CI). Per ulteriori informazioni sull'archiviazione delle prove, vedere Evidenze.
- Attivare il cursore del secchio IBM Cloud Object Storage per memorizzare tutte le prove nel secchio IBM Cloud Object Storage.
- Fai clic su Continue.
Bucket Object Storage cloud
- Verificare e accettare i dettagli popolati automaticamente IBM Cloud Object Storage. Per ulteriori informazioni sulla configurazione di un bucket che può fungere da deposito di prove di conformità, vedere Configurazione di Object Storage per l'archiviazione di prove.
- Fornire la propria chiave API del servizio per scrivere su un'istanza IBM Cloud Object Storage.
- Fai clic su Continue.
Firma del manufatto
- Inserire facoltativamente Certificato di firma del codice per verificare la validità delle firme degli artefatti. Ad esempio, gli artefatti Docker che vengono costruiti e firmati dalla pipeline CI prima di essere distribuiti in produzione.
- Fai clic su Continue.
Destinazione della distribuzione
- Accettare l'opzione Cluster singolo (distribuzione basata su push) per distribuire l'applicazione su obiettivi quali Virtual Server Instance o personalizzare il processo di distribuzione, utilizzare l'opzione Custom.
- Fare clic su Continua per visualizzare la pagina del cluster.
- Immettere il campo IBM Cloud API Key per interagire con lo strumento CLI in diverse attività. Nota è possibile importare una chiave esistente da un caveau dei segreti facendo clic sull'icona della chiave.
- Verificare i campi Regione cluster, Gruppo risorse, Nome cluster e Cluster namespace dove è stato creato il cluster di destinazione.
- Fai clic su Continue.
Gestione richiesta di modifica
- Accettare i valori popolati per la gestione delle richieste di modifica. Per ulteriori informazioni, vedi Automazione della gestione delle modifiche.
- Inserite un nome unico del nuovo repository.
- Impostare Scopo dell'ambiente target come
Production. - Impostare il dettaglio Ambiente di destinazione.
- Fai clic su Continue.
DevOps Insights catena di strumenti
Collegare un'istanza DevOps Insights esistente di un'altra catena di strumenti a questa pipeline, in modo che tutti i record di compilazione, distribuzione e test delle pipeline delle catene di strumenti CI e CD possano essere raccolti nello stesso posto.
La catena di strumenti CD può pubblicare i record di distribuzione su un'istanza DevOps Insights esistente. Per abilitare questa funzione, fornire l'ID della catena di strumenti che contiene l'istanza esistente DevOps Insights selezionandola nell'elenco degli ID della catena di strumenti DevOps Insights.
Il IBM Cloud DevOps Insights è incluso nella toolchain. Visualizzate i risultati dei test della pipeline per ogni build, da ogni distribuzione e ambiente.
- Fornire la propria DevOps Insights IBM Cloud chiave API.
- Accettare la configurazione predefinita.
- Fai clic su Continue.
Strumenti opzionali
Slack
Configurare Slack per ricevere notifiche sulle richieste di pull o sugli eventi della pipeline CI. È possibile aggiungere lo strumento Slack anche dopo la creazione della catena di strumenti.
- Inserite il vostro webhook Slack. Per ulteriori informazioni, vedere Slack webhook.
- Inserire il proprio canale Slack per inviare il messaggio.
- Inserire il nome della squadra Slack. Ad esempio, se la squadra URL è
https://team.slack.com, il nome della squadra èteam. - Scegliere Notifiche automatiche di Slack per gli eventi di cui si desidera ricevere le notifiche.
- Fai clic su Continue.
Facoltativamente, è possibile attivare l'invio di notifiche con la proprietà dell'ambiente slack-notifications nella pipeline CD, utilizzando 0 = off, and 1 = on.
Crea la toolchain CD
Le singole integrazioni della catena di strumenti possono essere configurate dopo la creazione della pipeline.
- Nella pagina di riepilogo, fare clic su Crea toolchain e attendere la creazione della toolchain.
Esplora la toolchain CD
- Ora che la catena di strumenti CD è stata creata, fate clic sulla piastrella cd-pipeline per aprire ed eseguire la pipeline di promozione.
Eseguire la pipeline di promozione
Assicurarsi che la pipeline CI sia stata eseguita correttamente prima di eseguire la pipeline di promozione.
-
Fare clic su cd-pipeline.
-
Fare clic su Esegui per la pipeline Avvio promozione manuale.
-
Fare clic su Esegui per attivare la pipeline.
-
Fare clic su Avvio manuale della promozione >
#1promotion-pipelinerunpipeline. Attendere il completamento dell'esecuzione della pipeline di promozione e controllare il registro di esecuzione.La pipeline di promozione crea una richiesta di pull con il contenuto dell'inventario sull'ambiente di origine dell'inventario, come il ramo
master, che punta al ramo dell'ambiente di destinazione dell'inventario, comestagingoproduction. -
Dopo che la pipeline di promozione è stata completata con successo, il task log
promotefornisce un link alla richiesta di pull nel repository dell'inventario. Il nome della richiesta di pull è del formatopromote <inventory source environment> to <inventory target environment>, ad esempio,promote master to prod -
Apri la richiesta di pull nel tuo browser con il link fornito nel log. Completare i dettagli nelle seguenti sezioni:
- Priorità: (obbligatoria) impostata come
Critical,High,Moderate,LowoPlanning. - Richiesta di modifica dell'assegnatario: (obbligatorio)
Email-IDdell'assegnatario. - Descrizione aggiuntiva: Descrizione delle modifiche apportate all'applicazione.
- Scopo/Obiettivo: Scopo delle modifiche apportate all'applicazione.
- Spiegazione dell'impatto: Impatto della modifica sul comportamento o sull'ambiente dell'applicazione.
- Piano di backout: Passi per il backout in caso di fallimento dell'installazione.
- Priorità: (obbligatoria) impostata come
-
Completare i campi in Pull Request e save.
-
Aggiungere l'etichetta
EMERGENCYalla richiesta di pull se i controlli di conformità in CI non sono andati a buon fine e si vuole continuare con la distribuzione -
Unisci la richiesta di pull da Git Repos and Issue Tracking.
I dettagli della richiesta di pull vengono utilizzati durante la pipeline CD che viene eseguita per creare e aggiornare il repository delle richieste di modifica.
Eseguire la pipeline del CD
È possibile attivare una pipeline di CD in modo manuale o automatico. È possibile attivare la pipeline CD manualmente in qualsiasi momento, ma se non ci sono state modifiche dall'ultima distribuzione andata a buon fine, la pipeline CD si arresta
presto perché non c'è nulla da distribuire. È possibile aggiungere e utilizzare force-redeploy variabile per rieseguire il CD senza alcuna
modifica di codice. Visualizzare la cattura della schermata di successo della pipeline CD DevSecOps.
È possibile trovare l'applicazione di esempio in esecuzione nello spazio dei nomi di produzione. L'app URL è disponibile all'indirizzo run stage. Registro di prod deployment del passaggio di CD pipeline run. Utilizza
l' URL a per verificare che l'app sia in esecuzione.
Passi successivi
È stata creata con successo una catena di strumenti CD DevSecOps, è stata eseguita la cd-pipeline per attivare manualmente l'ambiente di produzione.
Ora continuate con Impostazione di una catena di strumenti CC.