Parte 1: Configurar os pré-requisitos
Este tutorial mostra como configurar os pré-requisitos e aprender mais sobre o IBM Cloud® DevSecOps usando uma implementação de referência completa que está disponível como um serviço e é fornecida pelo IBM Cloud® Continuous Delivery.
Este tutorial usa um exemplo de Node.js aplicativo, mas você também pode implantar outros aplicativos baseados em linguagem.
Antes de Iniciar
- Implementação de referência do DevSecOps
- DevSecOps comContinuous Delivery
- Entendendo os pipelines do DevSecOps
Para obter mais informações, consulte DevSecOps arquitetura e sua implementação em Continuous Delivery.
Crie uma conta no IBM Cloud
Para começar, você deve configurar uma IBM Cloud® conta. Dependendo do seu plano de conta, o acesso a determinados recursos por IBM Cloud cadeias de ferramentas DevSecOps pode ser limitado. Para obter mais informações, consulte Configurando sua IBM Cloud conta e Atualizando sua conta.
Armazenar valores de segredos
O armazenamento de valores de segredos é essencial para o processo DevSecOps. Como usuário, o armazenamento de uma instância é necessário para gerenciar e proteger o acesso aos sistemas que estão dentro ou fora do IBM Cloud. A escolha de uma das opções de gerenciamento de segredos o ajuda a proteger seus dados confidenciais e a centralizar seus segredos. O gerenciamento de segredos do IBM Cloud pode ajudá-lo a escolher entre várias ofertas de gerenciamento de segredos e proteção de dados. Se você ainda não tem uma instância do provedor de área segura de gerenciamento de segredos de sua escolha, crie uma. Para obter mais informações, consulte Introdução ao Secrets Manager.
Criar um cluster Kubernetes
Crie um cluster Kubernetes. O cluster leva tempo para ser provisionado. Para obter mais informações sobre o provisionamento de clusters, consulte Preparando sua conta para criar clusters.
Crie um namespace Container Registry
Crie um IBM Cloud® Container Registry namespace. O IBM Cloud Container Registry fornece um registro de artefatos privado multitenant que você pode usar para armazenar e compartilhar seus artefatos de contêiner com usuários em sua conta IBM Cloud. Para obter mais informações sobre IBM Cloud Container Registry, consulte Começando a usar Container Registry.
Aplicar as etapas
Se aplicável ao seu caso de uso, você pode concluir uma ou todas as etapas a seguir.
- Crie uma chave de artefato com a codificação correta para fazer login em seus aplicativos.
- Crie e salve uma IBM Cloud chave de API. Como alternativa, você pode criar a chave API durante o processo de configuração guiado por modelo.
- Valide se as permissões do IAM foram atribuídas às integrações correspondentes.
- Instale a CLI da IBM Cloud.
- Crie uma instância e um depósito do IBM Cloud® Object Storage. Para obter mais informações, consulte O que é IBM Cloud Object Storage?
- Crie um IBM Cloud Satellite grupo de cluster para implantar seu aplicativo no IBM Cloud Satellite grupo de cluster. Para obter mais informações, consulte Entendendo Satellite config.
Você pode configurar automaticamente a infraestrutura DevSecOps para suas cadeias de ferramentas usando um espaço de trabalho IBM Cloud® Schematics e um modelo Terraform, pulando as etapas e indo diretamente para a infraestrutura DevSecOps e a cadeia de ferramentas de integração contínua (CI) para implantar uma configuração segura do aplicativo. Após a configuração bem-sucedida dos pré-requisitos e do conjunto de ferramentas de CI, continue com a introdução ao conjunto de ferramentas de implantação contínua(CD).
Próximas etapas
Depois que você concluir as etapas de pré-requisitos e estiver pronto para começar a usar a integração da cadeia de ferramentas, prossiga para o próximo tutorial da série: Configuração de uma cadeia de ferramentas de integração contínua.
Para obter mais informações sobre tópicos relacionados, consulte a documentação a seguir: