第 1 部分:设置先决条件
本教程将引导您完成预备条件设置,并通过使用基于 IBM Cloud® Continuous Delivery 驱动的服务形式提供的完整参考实现,深入了解 IBM Cloud® ( DevSecOps )。
本教程以 Node.js 应用程序为例,但您也可以部署其他基于语言的应用程序。
准备工作
有关详细信息,请参阅 DevSecOps 架构及其在 Continuous Delivery 中的实现。
设置 IBM Cloud 帐户
要开始使用,您必须设置 IBM Cloud® 账户。 根据您的 IBM Cloud 帐户计划,DevSecOps 工具链对某些资源的访问可能会受到限制。 有关更多信息,请参阅 设置您的 IBM Cloud 账户,以及 升级您的账户。
存储机密值
存储秘密值是 至关重要 到 DevSecOps 的过程。 作为用户,存储实例需要管理和保护 IBM Cloud 内部或外部的系统访问。 选择其中一个秘密管理选项可帮助您保护敏感数据并集中管理您的秘密。 管理IBM Cloud机密 可帮助您从各种机密管理和数据保护产品中进行选择。 如果您还没有所选私钥管理保险库提供程序的实例,请创建一个。 有关更多信息,请参阅 Secrets Manager 入门。
创建 Kubernetes 集群
创建 Kubernetes 集群。 集群的配置需要时间。 有关配置群集的更多信息,请参阅 准备账户以创建群集。
创建 Container Registry 命名空间
创建 IBM Cloud® Container Registry 命名空间。 IBM Cloud Container Registry 提供了一个多租户私有工件注册表,您可利用它存储并共享容器工件,供 IBM Cloud 账户中的用户使用。 有关 IBM Cloud Container Registry 的更多信息,请参阅 Container Registry 入门。
应用步骤
如果适用于您的用例,您可以完成以下任何或所有步骤。
- 创建具有正确编码的 artifact 密钥,以便登录到您的应用程序。
- 创建并保存 IBM Cloud API 密钥。 或者,可以在模板指导的设置过程中创建 API 密钥。
- 验证 IAM 权限 是否已分配给相应的集成。
- 安装 IBM Cloud CLI。
- 创建 IBM Cloud® Object Storage 实例和水桶。 有关更多信息,请参阅 什么是 IBM Cloud Object Storage?
- 创建 IBM Cloud Satellite 集群组,将应用程序部署到 IBM Cloud Satellite 集群组中。 有关更多信息,请参阅 了解 Satellite 配置。
您可以通过使用 IBM Cloud® Schematics 工作区 和Terraform模板,自动为工具链配置 DevSecOps 基础设施。跳过中间步骤,直接访问 DevSecOps 基础设施和持续集成(CI)工具链,即可部署安全应用程序环境。 成功配置前提条件和 CI 工具链后,继续 连续部署(CD)工具链介绍。
后续步骤
完成前提步骤并准备好开始工具链集成后,请继续本系列的下一个教程:设置持续集成工具链。
有关相关主题的更多信息,请查看以下文档: