將應用程式部署在目標上
您可以在三個目標之一上部署應用程式: 推送型部署、取回型部署或自訂目標。
使用 Push 型部署進行部署
當您想要在 IBM Cloud上的 Red Hat® OpenShift® 上部署應用程式時,可以選取 Push based deployment 作為部署目標。 DevSecOps整合安全實務與軟體開發及作業生命週期的方法。 合併的目標是設定開發速度與安全平衡的優先順序。
提供在群集中部署應用程式的指令碼。 您可能需要根據應用程式及叢集需求來自訂這些 Script。
這些 Script 位於部署儲存庫中,並在 pipeline-config.yml 檔案中指定。
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
使用取回型部署進行部署
DevSecOps 提供了使用 Config 以 Pull 為基礎部署應用程式的選項。IBM Cloud Satellite
IBM Cloud Satellite 是 IBM Cloud Public 的延伸,可在客戶的資料中心內執行或在邊緣執行。 每一個 IBM Cloud Satellite 位置都是使用 IBM Cloud Satellite 鏈結來連接,該鏈結提供與 IBM Cloud® 控制平面的連線。 它為安全團隊提供審核、封包擷取及可見性,而配置公用程式則提供應用程式及服務的廣域視圖。IBM Cloud Satellite 鏈結提供簡單的方法來管理 IBM Cloud 與 Satellite 位置之間的連線,可讓您看到鏈結兩端的端點控制來回的所有資料流量。
使用者可以在 Satellite 叢集群組 中具有 Red Hat® OpenShift® 叢集群組。 您可以使用 Satellite 配置,將應用程式部署至 Satellite 叢集群組。
請遵循兩個步驟的處理程序,讓 Red Hat® OpenShift® 叢集能夠利用 Satellite Config 來執行同時部署。
-
建立叢集群組,這是在 Satellite 位置上執行的叢集邏輯分組。
-
將叢集連接至叢集群組,這會授與 Satellite 管理叢集內資源的配置存取權。
作為進階配置,您也可以使用 IBM Cloud Satellite,將應用程式部署至內部部署資料中心或其他雲端提供者中的運算基礎架構。
-
使用預先定義的範本,為內部部署資料中心或其他雲端提供者中的運算基礎架構 建立 Satellite 位置。
-
使用設定將 Red Hat® OpenShift® 叢集 部署至 Satellite 位置。
-
建立叢集群組,這是在 Satellite 位置上執行的叢集邏輯分組。
-
將叢集連接至叢集群組,這會授與 Satellite 管理叢集內資源的配置存取權。
必要條件
- 此工具鏈使用 Satellite Config 將應用程式部署至叢集群組。
- 此工具鏈假設您具有具有必要叢集的 Satellite 叢集群組。
- 此工具鏈支援只包含一種叢集類型 (Red Hat® OpenShift®) 的 Satellite 叢集群組。
部署
DevSecOps 提供開箱即用的腳本,將您的應用程式部署在群集群組上。 您可能需要根據應用程式及叢集群組需求來自訂這些 Script。
這些 Script 位於部署儲存庫中,並在 pipeline-config.yml 檔中指定。
deploy:
image: icr.io/continuous-delivery/pipeline/pipeline-base-image:2.12@sha256:ff4053b0bca784d6d105fee1d008cfb20db206011453071e86b69ca3fde706a4
script: |
#!/usr/bin/env bash
if [[ "$PIPELINE_DEBUG" == 1 ]]; then
trap env EXIT
env
set -x
fi
source scripts/deploy_setup.sh
source scripts/deploy.sh
export DEPLOY_EXIT=$?
source scripts/doi-publish-deploy.sh
部署至自訂目標
如果您想要執行下列動作,請部署至自訂目標:
- 在您自己選擇的基礎架構上部署應用程式,例如「虛擬伺服器實例 (VSI)」。
- 執行自訂作業,例如更新 Red Hat® OpenShift® 叢集中的部分配置。
在這些情況下,請選取「自訂」作為部署目標。
執行自訂部署
- DevSecOps 範本可完全自訂。 您可以在部署儲存庫的
pipeline-config.yml檔中提供您自己的階段和步驟。 - 您可以在
pipeline-config.yml檔的setup、deploy及acceptance-test階段中提供自訂 Script。 - 這些 Script 在連續部署 (CD) 管線執行期間執行。