대상에 애플리케이션 배치
푸시 기반 배치, 풀 기반 배치 또는 사용자 정의 대상 중 하나에 애플리케이션을 배치할 수 있습니다.
푸시 기반 배치를 사용하여 배치
IBM Cloud의 Red Hat® OpenShift® 에 애플리케이션을 배치하려는 경우 Push based deployment 를 배치 대상으로 선택할 수 있습니다. DevSecOps보안 사례를 소프트웨어 개발 및 오퍼레이션 라이프사이클과 통합하는 방법입니다. 통합의 목표는 개발 속도와 보안의 균형을 우선시하는 것입니다.
클러스터에 응용 프로그램을 배포하기 위한 스크립트를 제공합니다. 애플리케이션 및 클러스터 요구사항에 따라 이러한 스크립트를 사용자 정의해야 할 수 있습니다.
이러한 스크립트는 배치 저장소에 있으며 pipeline-config.yml 파일에 지정되어 있습니다.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
풀 기반 배치를 사용하여 배치
DevSecOps IBM Cloud Satellite 를 사용하여 Pull 기반 배포를 통해 애플리케이션을 배포할 수 있는 옵션을 제공합니다.
IBM Cloud Satellite 은 고객 데이터 센터 내부 또는 에지 외부에서 실행할 수 있는 IBM Cloud 퍼블릭의 확장입니다. 각 IBM Cloud Satellite 위치는 IBM Cloud® 제어 플레인에 대한 연결을 제공하는 IBM Cloud Satellite 링크를 사용하여 연결됩니다. 이는 보안 팀에 감사, 패킷 캡처 및 가시성을 제공하는 반면, 구성 유틸리티는 애플리케이션 및 서비스의 글로벌 보기를 제공합니다. IBM Cloud Satellite 링크는 IBM Cloud 과 Satellite 위치 간의 연결을 관리하는 간단한 방법을 제공하며 링크의 양쪽에 있는 엔드포인트의 제어를 통해 앞뒤로 이동하는 모든 트래픽을 볼 수 있습니다.
사용자는 Satellite 클러스터 그룹 에 Red Hat® OpenShift® 클러스터 그룹을 보유할 수 있습니다. Satellite 구성 을 사용하여 애플리케이션을 Satellite 클러스터 그룹 에 배치할 수 있습니다.
2단계프로세스에 따라 Red Hat® OpenShift® 클러스터가 Satellite 구성을 활용하여 동시 배치를 수행할 수 있도록 하십시오.
-
클러스터 그룹 작성- Satellite 위치에서 실행되는 클러스터의 논리 그룹입니다.
-
클러스터 그룹에 클러스터 첨부- Satellite 구성 액세스 권한을 부여하여 클러스터 내의 자원을 관리합니다.
고급 구성으로 IBM Cloud Satellite 을 사용하여 온프레미스 데이터 센터 또는 기타 클라우드 제공자의 컴퓨팅 인프라에 애플리케이션을 배치할 수도 있습니다.
-
사전 정의된 템플리트를 사용하여 온프레미스 데이터 센터 또는 기타 클라우드 제공자의 컴퓨팅 인프라에 대한 Satellite 위치 를 작성하십시오.
-
설정을 사용하여 Satellite 위치에 Red Hat® OpenShift® 클러스터를 배치 하십시오.
-
클러스터 그룹 작성- Satellite 위치에서 실행되는 클러스터의 논리 그룹입니다.
-
클러스터 그룹에 클러스터 첨부- Satellite 구성 액세스 권한을 부여하여 클러스터 내의 자원을 관리합니다.
전제조건
- 이 도구 체인은 Satellite 구성 을 사용하여 클러스터 그룹에 애플리케이션을 배치합니다.
- 이 도구 체인에서는 필수 클러스터가 있는 Satellite 클러스터 그룹 이 있다고 가정합니다.
- 이 도구 체인은 하나의 클러스터 유형 (Red Hat® OpenShift®) 만 포함하는 Satellite 클러스터 그룹을 지원합니다.
배치
DevSecOps 클러스터 그룹에 응용 프로그램을 배포할 수 있는 스크립트를 즉시 제공합니다. 애플리케이션 및 클러스터 그룹 요구사항에 따라 이러한 스크립트를 사용자 정의해야 할 수 있습니다.
이러한 스크립트는 배치 저장소에 있으며 pipeline-config.yml 파일에 지정되어 있습니다.
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
사용자 정의 대상에 배치
다음을 수행하려면 사용자 정의 대상에 배치하십시오.
- 사용자가 선택한 인프라 (예: 가상 서버 인스턴스 (VSI)) 에 애플리케이션을 배치하십시오.
- Red Hat® OpenShift® 클러스터에서 일부 구성 업데이트와 같은 사용자 정의 태스크를 수행하십시오.
이 경우 "사용자 정의" 를 배치 대상으로 선택하십시오.
사용자 정의 배치 수행
- DevSecOps 템플릿은 완전히 사용자 정의가 가능합니다. 배치 저장소의
pipeline-config.yml파일에서 사용자 고유의 단계를 제공할 수 있습니다. pipeline-config.yml파일의setup,deploy및acceptance-test스테이지에서 사용자 정의 스크립트를 제공할 수 있습니다.- 이러한 스크립트는 연속 배치 (CD) 파이프라인 실행 중에 실행됩니다.