设置先决条件
通过本教程,您将了解如何使用 IBM Cloud® DevSecOps 设置开发基础架构即代码(IaC)(Terraform 配置)的先决条件。 此外,还要了解如何部署、保护和管理由 IBM Cloud® Continuous Delivery 提供的完整参考实施,该实施可作为服务使用。
准备工作
设置 IBM Cloud 账户
设置 IBM Cloud 帐户。 根据您的IBM Cloud帐户类型,对某些资源的访问以及DevSecOps工具链的功能可能会受到限制。 有关更多信息,请参阅 设置 IBM Cloud 帐户 和 升级帐户。
创建资源组
资源组以可定制的分组方式组织帐户资源,以便您可以一次为用户分配对多个资源的访问权。 每个工具链都与一个资源组相关联。 缺省情况下,将在 Default 资源组中创建工具链。 有关更多信息,请参阅 创建资源组。
存储机密值
检查机密管理库中是否存储了所需的机密值。 管理 IBM Cloud 秘密 可帮助您从各种秘密管理和数据保护产品中进行选择。 如果没有秘密管理库,请创建一个实例。 有关 IBM Cloud® Secrets Manager 的更多信息,请参阅 Secrets Manager 入门。
应用步骤
您可以完成任何或所有重要步骤。
- 通过编码创建 artifact 密钥,以便登录 IaC。
- 创建 IBM Cloud API 密钥。 通过复制、下载或添加到你的保险库来保存 API 密钥值。 或者,您也可以在模板引导的设置过程中创建 API 密钥。
- 验证 IAM 权限 是否已分配给相应的集成。
- 安装 IBM Cloud CLI。
- 创建 IBM Cloud® Object Storage 实例和水桶。 有关更多信息,请参阅 什么是 IBM Cloud Object Storage?
后续步骤
现在,你要设置先决条件。 继续下一教程 为 IaC 设置 CI 工具链。