1부: 전제 조건 설정
이 튜토리얼에서는 서비스 형태로 제공되며 IBM Cloud® Continuous Delivery 에서 구동되는 완전한 참조 구현체를 활용하여 필수 구성 요소 설정 방법과 IBM Cloud®DevSecOps 에 대한 심층 학습 방법을 안내합니다.
이 튜토리얼은 앱의 Node.js 예를 사용하지만, 다른 언어 기반 앱도 배포할 수 있습니다.
시작하기 전에
자세한 내용은 DevSecOps 아키텍처와 Continuous Delivery에서 구현된 내용을 참조하세요.
IBM Cloud 계정 설정하기
시작하려면 IBM Cloud® 계정을 설정해야 합니다. IBM Cloud 계정 플랜에 따라 DevSecOps 도구 체인에 의한 특정 리소스에 대한 액세스가 제한될 수 있습니다. 자세한 내용은 IBM Cloud 계정 설정하기 및 계정 업그레이드하기 를 참조하세요.
비밀 값 저장
비밀값을 저장하는 것은 필수 로 DevSecOps 프로세스에 저장합니다. 사용자로서 IBM Cloud 내부 또는 외부의 시스템 액세스를 관리하고 보호하려면 인스턴스를 저장하는 것이 필요합니다. 비밀 관리 옵션 중 하나를 선택하면 민감한 데이터를 보호하고 비밀을 중앙 집중화할 수 있습니다. IBM Cloud 시크릿 관리는 다양한 시크릿 관리 및 데이터 보호 서비스 중에서 선택하는 데 도움이 될 수 있습니다. 선택한 시크릿 관리 볼트 제공자의 인스턴스가 아직 없는 경우, 이를 작성하십시오. 자세한 정보는 Secrets Manager 시작하기를 참조하십시오.
Kubernetes 클러스터 작성
Kubernetes 클러스터를 작성하십시오. 클러스터를 프로비저닝하는 데 시간이 걸립니다. 클러스터 프로비저닝에 대한 자세한 내용은 클러스터를 만들기 위해 계정 준비하기 를 참조하세요.
Container Registry 네임스페이스를 생성하십시오
IBM Cloud® Container Registry 네임스페이스를 만듭니다. IBM Cloud Container Registry 는 다중 테넌트 전용 아티팩트 레지스트리를 제공하며, 이를 통해 컨테이너 아티팩트를 저장하고 IBM Cloud 계정의 사용자와 공유할 수 있습니다. IBM Cloud Container Registry에 대한 자세한 내용은 Container Registry 로 시작하기를 참조하세요.
단계 적용
사용 사례에 해당하는 경우 다음 단계 중 일부 또는 전부를 완료할 수 있습니다.
- 애플리케이션에 로그인하는 데 적합한 인코딩을 사용하여 아티팩트 키 을 생성합니다.
- IBM Cloud API 키를 생성하고 저장합니다. 또는 템플릿 기반 설정 과정에서 API 키를 생성할 수도 있습니다.
- IAM 권한 이 해당 통합에 할당되었는지 확인합니다.
- IBM Cloud CLI를 설치하십시오.
- IBM Cloud® Object Storage 인스턴스 및 버킷을 작성하십시오. 자세한 내용은 IBM Cloud Object Storage 을 참조하세요
- IBM Cloud Satellite 클러스터 그룹 을 생성하여 애플리케이션을 IBM Cloud Satellite 클러스터 그룹에 배포합니다. 자세한 내용은 이해하기 Satellite 구성 를 참조하세요.
IBM Cloud® Schematics 작업 공간과 Terraform 템플릿을 사용하여 도구 체인에 대한 DevSecOps 인프라를 자동으로 설정할 수 있습니다. 단계를 건너뛰고 DevSecOps 인프라 및 지속적인 통합(CI)도구 체인으로 바로 이동하여 안전한 앱 설정을 배포하세요. 필수 구성 요소와 CI 도구 체인이 성공적으로 설정된 후, 지속적 배포(CD)도구 체인 소개로 진행하십시오.
다음 단계
필수 단계를 완료하고 툴체인 통합을 시작할 준비가 되었으면 시리즈의 다음 튜토리얼을 계속 진행하세요: 지속 통합 툴체인 설정하기.
관련 주제에 대한 자세한 내용은 다음 문서를 참조하세요: