Parte 3: Configurar uma cadeia de ferramentas de CD

Com este tutorial, você pode usar o modelo de cadeia de ferramentas para implantação contínua (CD). O modelo é pré-configurado com as configurações. Você pode validar e fornecer sua configuração para concluir o tutorial.

Antes de Iniciar

  1. Conclua a Configuração dos pré-requisitos.
  2. Conclua Configuração de uma cadeia de ferramentas de CI.
  3. Assista ao vídeo a seguir:

  1. Consulte as DevSecOps para implantar um aplicativo de CD seguro.

Inicie a configuração da cadeia de ferramentas de CD

O serviço Continuous Delivery fornece modelos que o orientam na configuração da cadeia de ferramentas do CD. Siga as etapas para acessar o modelo da cadeia de ferramentas do CD.

  1. No consoleIBM Cloud, clique no ícone Menu Ícone do menu > Automação da plataforma > Cadeias de ferramentas.
  2. Na página Cadeias de ferramentas, clique em Criar cadeia de ferramentas.
  3. Clique no bloco CD - Implantar um aplicativo seguro com práticas de DevSecOps para exibir o modelo.

Definir as configurações da cadeia de ferramentas

A página Bem-vindos resume a finalidade da cadeia de ferramentas, juntamente com indicadores para a documentação e materiais relacionados.

  1. Clique em Iniciar.

  2. Digite um endereço exclusivo Nome da cadeia de ferramentas. Observe que a região da cadeia de ferramentas pode ser diferente da região do cluster e do site Container Registry.

  3. Selecione uma região e Selecione um grupo de recursos são listados. Observe que você pode editar as regiões.

  4. Opcionalmente, você pode escolher a cadeia de ferramentas de integração contínua (CI) associada no menu suspenso. Isso copia parte da configuração do CI para ajudar na configuração da cadeia de ferramentas do CD. Observe que isso pode substituir alguns dos valores que você já inseriu.

  5. Clique em Continuar.

    Será possível avançar para a próxima etapa apenas quando a configuração para a etapa atual for completa e válida. Você sempre pode clicar em Voltar para visualizar as etapas anteriores do instalador guiado. O instalador da cadeia de ferramentas retém todas as definições de configuração das etapas sucessivas.

    Algumas etapas incluem um botão de alternância Alternar para configuração avançada. Por padrão, essas etapas apresentam a configuração mínima. No entanto, os usuários avançados que precisam de um controle mais refinado podem clicar no botão Alternar para configuração avançada para revelar as opções da integração subjacente.

Configurar integrações de ferramentas

Se você já tiver vinculado a uma cadeia de ferramentas de CI existente na etapa, o nome da cadeia de ferramentas, a região, os repositórios e outros campos serão pré-preenchidos. Revise as URLs do repositório e, em seguida, continue para os próximos passos.

Inventário

  1. Selecione o Repositório URL do repositório de inventário configurado em sua cadeia de ferramentas de CI.
  2. Clique em Continuar.

Problemas

  1. Selecione o Repositório URL para registrar os problemas enquanto o pipeline de CD estiver em execução. Observe que você usa um repositório de problemas existente que foi criado durante a cadeia de ferramentas de CI.
  2. Clique em Continuar.

Configuração do pipeline

O repositório de configuração do pipeline contém arquivos YAML e scripts necessários para implantação, teste e outras tarefas personalizadas.

  1. Aceite as configurações padrão do Provedor de origem.

    Se você não tiver um repositório de configuração, ative a comutação Configuração avançada e selecione o tipo repositório Clone. A cadeia de ferramentas clona a configuração de amostra na sua organização Git. Para obter mais informações sobre repositórios Git, consulte Configurando seu Git Repos and Issue Tracking. Para obter mais informações sobre scripts personalizáveis, consulte Scripts personalizados.

  2. Digite um Novo nome de repositório exclusivo.

  3. Clique em Continuar.

Segredos

  1. Este tutorial usa IBM Cloud® Secrets Manager como o cofre para segredos. Os campos Região, Grupo de recursos e Nome do serviço são preenchidos automaticamente com base nas opções disponíveis. Clique nos indicadores suspensos para ver as outras opções.
  2. Digite seu Secrets Manager nome da instância.
  3. Selecione o tipo de autorização na lista suspensa.
  4. Clique em Continuar.

Armazenamento de evidência

  1. Selecione um repositório de armário de evidências existente.
  2. Selecione o Repositório URL que foi criado quando você configurou a cadeia de ferramentas de integração contínua (CI). Para obter mais informações sobre o armazenamento de evidências, consulte Evidência.
  3. Alterne o controle deslizante do compartimento IBM Cloud Object Storage para armazenar todas as evidências no compartimento IBM Cloud Object Storage.
  4. Clique em Continuar.

Nuvem Object Storage balde

  1. Verifique e aceite os detalhes preenchidos automaticamente IBM Cloud Object Storage. Para obter mais informações sobre a configuração de um bucket que pode atuar como um armário de evidências de conformidade, consulte Configurando Object Storage para armazenar evidências.
  2. Forneça sua chave da API do serviço para gravar em uma IBM Cloud Object Storage instância.
  3. Clique em Continuar.

Assinatura de artefatos

  1. Opcionalmente, insira Certificado de assinatura de código para verificar a validade das assinaturas dos artefatos. Por exemplo, Docker que são criados e assinados pelo pipeline de CI antes de serem implantados na produção.
  2. Clique em Continuar.

Destino de implementação

  1. Aceite a opção Cluster único (implantação baseada em push) para implantar seu aplicativo em destinos como Instância de servidor virtual ou personalizar o processo de implantação, use a opção Custom.
  2. Clique em Continuar para exibir a página do cluster.
  3. Insira o campo IBM Cloud API Key para interagir com a ferramenta CLI em várias tarefas. Observação Uma chave existente pode ser importada de um cofre de segredos clicando no ícone da chave.
  4. Verifique seus campos Região do cluster, Grupo de recursos, Nome do cluster e Namespace do cluster campos em que o cluster de destino é criado.
  5. Clique em Continuar.

Gerenciamento de solicitação de mudança

  1. Aceite os valores preenchidos para o gerenciamento de solicitações de mudança. Para obter mais informações, consulte Automação de gerenciamento de mudanças.
  2. Digite um Novo nome de repositório exclusivo.
  3. Defina o Propósito do ambiente de destino como Production.
  4. Defina o detalhe do ambiente de destino.
  5. Clique em Continuar.

DevOps Insights cadeia de ferramentas

Vincule uma instância existente de DevOps Insights de outra cadeia de ferramentas a esse pipeline, de modo que todos os registros de compilação, implantação e teste dos pipelines de cadeia de ferramentas de CI e CD possam ser coletados no mesmo local.

A cadeia de ferramentas de CD pode publicar os registros de implantação em uma instância existente de DevOps Insights. Para ativar esse recurso, forneça o ID da cadeia de ferramentas que contém a instância existente de DevOps Insights selecionando na lista DevOps Insights o ID da cadeia de ferramentas.

O IBM Cloud DevOps Insights está incluído na cadeia de ferramentas. Visualize os resultados dos testes de pipeline para cada compilação, de cada implantação e ambiente.

  1. Forneça sua DevOps Insights IBM Cloud chave de API.
  2. Aceitar a configuração padrão.
  3. Clique em Continuar.

Ferramentas opcionais

Slack

Configure o Slack para receber notificações sobre suas solicitações pull ou eventos de pipeline de CI. Você também pode adicionar a ferramenta Slack após a criação da cadeia de ferramentas.

  1. Digite seu webhook do Slack. Para obter mais informações, consulte Slack webhook.
  2. Insira seu canal de folga para postar a mensagem.
  3. Digite o nome da equipe de reserva. Por exemplo, se a sua equipe URL for https://team.slack.com, o nome da equipe será team.
  4. Escolha Notificações automatizadas do Slack para os eventos que você deseja receber notificações.
  5. Clique em Continuar.

Opcionalmente, você pode alternar o envio de notificações com a propriedade de ambiente slack-notifications em seu pipeline de CD usando 0 = off, and 1 = on.

Crie a cadeia de ferramentas de CD

As integrações individuais da cadeia de ferramentas podem ser configuradas após a criação do pipeline.

  1. Na página Summary (Resumo), clique em Create toolchain (Criar cadeia de ferramentas ) e aguarde até que a cadeia de ferramentas seja criada.

Cadeia de ferramentas de CDDevSecOps criada
' Cadeia de ferramentas de CD do DevSecOps criada

Explore a cadeia de ferramentas de CD

  1. Agora que a cadeia de ferramentas de CD foi criada, clique no bloco cd-pipeline para abrir e executar o pipeline de promoção.

Execute o pipeline de promoção

Certifique-se de que o pipeline de CI foi executado com êxito antes de executar o pipeline de promoção.

  1. Clique em cd-pipeline.

  2. Clique em Run para o pipeline Manual Promotion Trigger.

  3. Clique em Run (Executar ) para acionar o pipeline.

  4. Clique no pipeline Manual Promotion Trigger > #1promotion-pipelinerun. Aguarde a conclusão da execução do pipeline de promoção e verifique o registro de execução.

    O pipeline de promoção cria uma pull request com o conteúdo do inventário no ambiente de origem do inventário, como a ramificação master, direcionada à ramificação do ambiente de destino do inventário, como staging ou production.

  5. Depois que o pipeline de promoção for concluído com êxito, o registro de tarefas promote fornecerá um link para a pull request no repositório de inventário. O nome do pull request tem o formato promote <inventory source environment> to <inventory target environment>, por exemplo, promote master to prod

  6. Abra o pull request em seu navegador com o link fornecido no registro. Preencha os detalhes nas seções a seguir:

    • Prioridade: (obrigatório) definido como Critical, High, Moderate, Low ou Planning.
    • Change Request assignee: (obrigatório) Email-ID do cessionário.
    • Descrição adicional: Descrição sobre as alterações no aplicativo.
    • Finalidade/objetivo: finalidade das alterações feitas no aplicativo.
    • Explicação do impacto: Impacto da alteração no comportamento ou no ambiente do aplicativo.
    • Plano de retrocesso: etapas para retroceder se houver uma falha na implementação.
  7. Preencha os campos na solicitação de pull e salve.

  8. Adicione o rótulo EMERGENCY ao seu pull request se alguma verificação de conformidade na CI falhar e você quiser continuar com a implantação

  9. Mescle a solicitação de pull a partir de Git Repos and Issue Tracking.

Os detalhes da pull request são usados durante o pipeline de CD que é executado para criar e atualizar o repositório de solicitações de alteração.

Execute o pipeline de entrega contínua

Você pode acionar um pipeline de CD de forma manual ou automática. Você pode acionar o pipeline de CD manualmente a qualquer momento, mas, se não houver alterações desde a última implantação bem-sucedida, o pipeline de CD será interrompido antecipadamente, pois não há nada para implantar. Você pode adicionar e usar force-redeploy variável para reerun o CD sem alterações de código. Veja a captura de tela bem-sucedida do pipeline de CD do DevSecOps.

Pipeline de CDDevSecOps bem-sucedido
' Pipeline de CD do DevSecOps bem-sucedido

Você pode encontrar o aplicativo de amostra que está sendo executado no namespace de produção. O aplicativo URL pode ser encontrado no registro da subetapa run stage da etapa prod deployment da execução do pipeline de CD. Use o endereço URL para verificar se o aplicativo está em execução.

Próximas etapas

Você criou com êxito uma cadeia de ferramentas de CD DevSecOps, executou o cd-pipeline para acionar manualmente no ambiente de produção.

Agora, continue com Configuração de uma cadeia de ferramentas CC.