第 1 部分:設定先決條件
本教學將引導您設定先決條件,並透過完整的參考實作(以服務形式提供,由 IBM Cloud® Continuous Delivery 驅動)深入了解 IBM Cloud® DevSecOps。
本教學課程使用的範例是 Node.js 應用程序,但您也可以部署其他基於語言的應用程式。
開始之前
有關更多信息,請參閱 DevSecOps架構及其實現Continuous Delivery。
設定 IBM Cloud 帳戶
首先,您必須設定一個 IBM Cloud®帳戶。 取決於您的IBM Cloud帳戶計劃,透過以下方式存取某些資源DevSecOps工具鏈可能是有限的。 有關更多信息,請參閱 設定您的IBM Cloud帳戶,和 升級您的帳戶。
儲存秘密值
儲存秘密值是 基本的 到DevSecOps過程。 作為用戶,需要儲存實例來管理和保護內部或外部的系統訪問IBM Cloud。 選擇其中一種機密管理選項可協助您保護敏感資料並集中您的機密。 管理IBM Cloud秘密 可以協助您從各種機密管理和資料保護產品中進行選擇。 如果您還沒有您選擇的密鑰管理儲存庫提供者實例,請建立一個實例。 如需相關資訊,請參閱開始使用 Secrets Manager。
建立 Kubernetes 叢集
建立 Kubernetes 叢集。 叢集需要時間來配置。 有關配置叢集的更多信息,請參閱 準備您的帳戶以建立集群。
建立一個名為「Container Registry」的命名空間
創建一個 IBM Cloud® Container Registry名稱空間。 IBM Cloud Container Registry 提供多租戶私有工件註冊表,您可藉此儲存並與 IBM Cloud 帳戶中的使用者共享容器工件。 如需 IBM Cloud Container Registry 的相關資訊,請參閱開始使用 Container Registry。
應用步驟
如果適用於您的使用案例,您可以完成以下任意或所有步驟。
- 創建一個 神器鑰匙 使用正確的編碼登入您的應用程式。
- 創建並保存 IBM Cloud API金鑰。 或者,您可以在範本引導式設定程序期間建立 API 金鑰。
- 驗證 IAM權限 被分配給相應的整合。
- 安裝 IBM Cloud CLI。
- 創建一個 IBM Cloud® Object Storage實例和儲存桶。 有關更多信息,請參閱 什麼是IBM Cloud Object Storage?
- 創建一個 IBM Cloud Satellite簇群 將您的應用程式部署到IBM Cloud Satellite集群組。 有關更多信息,請參閱 理解Satellite配置。
您可透過 IBM Cloud® Schematics 工作區 與Terraform範本,自動為工具鏈建置 DevSecOps 基礎架構。跳過繁複步驟,直接前往 DevSecOps 基礎架構與持續整合(CI)工具鏈,即可部署安全應用程式環境。 成功配置先決條件和 CI 工具鏈後,繼續執行 持續部署(CD)工具鏈介紹。
下一步
完成先決條件步驟並準備好開始工具鏈整合後,請繼續學習本系列中的下一個教學:設定持續整合工具鏈。
有關相關主題的更多信息,請查看以下文件: