대상에 애플리케이션 배치

푸시 기반 배치, 풀 기반 배치 또는 사용자 정의 대상 중 하나에 애플리케이션을 배치할 수 있습니다.

푸시 기반 배치를 사용하여 배치

IBM Cloud의 Red Hat® OpenShift® 에 애플리케이션을 배치하려는 경우 Push based deployment 를 배치 대상으로 선택할 수 있습니다. DevSecOps보안 사례를 소프트웨어 개발 및 오퍼레이션 라이프사이클과 통합하는 방법입니다. 통합의 목표는 개발 속도와 보안의 균형을 우선시하는 것입니다. 클러스터에 응용 프로그램을 배포하기 위한 스크립트를 제공합니다. 애플리케이션 및 클러스터 요구사항에 따라 이러한 스크립트를 사용자 정의해야 할 수 있습니다.

이러한 스크립트는 배치 저장소에 있으며 pipeline-config.yml 파일에 지정되어 있습니다.

deploy:
  image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
  script: |
    #!/usr/bin/env bash

    if [[ "$PIPELINE_DEBUG" == 1 ]]; then
      trap env EXIT
      env
      set -x
    fi

    source scripts/deploy_setup.sh
    source scripts/deploy.sh
    export DEPLOY_EXIT=$?
    source scripts/doi-publish-deploy.sh

풀 기반 배치를 사용하여 배치

DevSecOps IBM Cloud Satellite 를 사용하여 Pull 기반 배포를 통해 애플리케이션을 배포할 수 있는 옵션을 제공합니다.

IBM Cloud Satellite 은 고객 데이터 센터 내부 또는 에지 외부에서 실행할 수 있는 IBM Cloud 퍼블릭의 확장입니다. 각 IBM Cloud Satellite 위치는 IBM Cloud® 제어 플레인에 대한 연결을 제공하는 IBM Cloud Satellite 링크를 사용하여 연결됩니다. 이는 보안 팀에 감사, 패킷 캡처 및 가시성을 제공하는 반면, 구성 유틸리티는 애플리케이션 및 서비스의 글로벌 보기를 제공합니다. IBM Cloud Satellite 링크는 IBM Cloud 과 Satellite 위치 간의 연결을 관리하는 간단한 방법을 제공하며 링크의 양쪽에 있는 엔드포인트의 제어를 통해 앞뒤로 이동하는 모든 트래픽을 볼 수 있습니다.

사용자는 Satellite 클러스터 그룹 에 Red Hat® OpenShift® 클러스터 그룹을 보유할 수 있습니다. Satellite 구성 을 사용하여 애플리케이션을 Satellite 클러스터 그룹 에 배치할 수 있습니다.

2단계프로세스에 따라 Red Hat® OpenShift® 클러스터가 Satellite 구성을 활용하여 동시 배치를 수행할 수 있도록 하십시오.

  1. 클러스터 그룹 작성- Satellite 위치에서 실행되는 클러스터의 논리 그룹입니다.

  2. 클러스터 그룹에 클러스터 첨부- Satellite 구성 액세스 권한을 부여하여 클러스터 내의 자원을 관리합니다.

고급 구성으로 IBM Cloud Satellite 을 사용하여 온프레미스 데이터 센터 또는 기타 클라우드 제공자의 컴퓨팅 인프라에 애플리케이션을 배치할 수도 있습니다.

  1. 사전 정의된 템플리트를 사용하여 온프레미스 데이터 센터 또는 기타 클라우드 제공자의 컴퓨팅 인프라에 대한 Satellite 위치 를 작성하십시오.

  2. 설정을 사용하여 Satellite 위치에 Red Hat® OpenShift® 클러스터를 배치 하십시오.

  3. 클러스터 그룹 작성- Satellite 위치에서 실행되는 클러스터의 논리 그룹입니다.

  4. 클러스터 그룹에 클러스터 첨부- Satellite 구성 액세스 권한을 부여하여 클러스터 내의 자원을 관리합니다.

전제조건

  • 이 도구 체인은 Satellite 구성 을 사용하여 클러스터 그룹에 애플리케이션을 배치합니다.
  • 이 도구 체인에서는 필수 클러스터가 있는 Satellite 클러스터 그룹 이 있다고 가정합니다.
  • 이 도구 체인은 하나의 클러스터 유형 (Red Hat® OpenShift®) 만 포함하는 Satellite 클러스터 그룹을 지원합니다.

배치

DevSecOps 클러스터 그룹에 응용 프로그램을 배포할 수 있는 스크립트를 즉시 제공합니다. 애플리케이션 및 클러스터 그룹 요구사항에 따라 이러한 스크립트를 사용자 정의해야 할 수 있습니다.

이러한 스크립트는 배치 저장소에 있으며 pipeline-config.yml 파일에 지정되어 있습니다.

deploy:
  image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
  script: |
    #!/usr/bin/env bash

    if [[ "$PIPELINE_DEBUG" == 1 ]]; then
      trap env EXIT
      env
      set -x
    fi

    source scripts/deploy_setup.sh
    source scripts/deploy.sh
    export DEPLOY_EXIT=$?
    source scripts/doi-publish-deploy.sh

사용자 정의 대상에 배치

다음을 수행하려면 사용자 정의 대상에 배치하십시오.

  • 사용자가 선택한 인프라 (예: 가상 서버 인스턴스 (VSI)) 에 애플리케이션을 배치하십시오.
  • Red Hat® OpenShift® 클러스터에서 일부 구성 업데이트와 같은 사용자 정의 태스크를 수행하십시오.

이 경우 "사용자 정의" 를 배치 대상으로 선택하십시오.

사용자 정의 배치 수행

  • DevSecOps 템플릿은 완전히 사용자 정의가 가능합니다. 배치 저장소의 pipeline-config.yml 파일에서 사용자 고유의 단계를 제공할 수 있습니다.
  • pipeline-config.yml 파일의 setup, deployacceptance-test 스테이지에서 사용자 정의 스크립트를 제공할 수 있습니다.
  • 이러한 스크립트는 연속 배치 (CD) 파이프라인 실행 중에 실행됩니다.