Einsatz von Projekten zur Bereitstellung einer verteilbaren Architektur in mehreren Regionen

In diesem Tutorial erfahren Sie, wie Sie mithilfe von ProjektenEine Sammlung von Artefakten, die Ressourcen und Infrastruktur als Codebereitstellungen definieren und verwalten. zwei leicht unterschiedliche Konfigurationen derselben verteilbaren Architektur in zwei verschiedenen Regionen bereitstellen können.

Stellen Sie sich vor, Sie sind Softwareentwickler für das Unternehmen Example Corp. Ihr Infrastrukturarchitekt hat die Cloud-Automatisierung für Code Engine entdeckt und Ihr Cloud-Automatisierungsexperte hat sie so angepasst, dass sie Ihre Geschäftsanforderungen vollständig erfüllt. Die benutzerdefinierte bereitstellbare Architektur wird verwendet, um die Bereitstellung einer containerisierten Anwendung auf IBM Cloud Code Engine zu automatisieren. Das bestehende Container-Image unter icr.io/codeengine/helloworld wird als Beispielanwendung verwendet. Nun müssen Sie die einsatzfähige Architektur in mehreren Regionen für die lokale Datenspeicherung und aus Gründen der Leistung oder Hochverfügbarkeit einsetzen, um Ihre Anwendung optimal zu unterstützen.

In diesem Tutorial wird ein fiktives Szenario verwendet, damit Sie lernen und verstehen, wie man Projekte für die Bereitstellung in mehreren Regionen verwendet. Passen Sie die einzelnen Schritte des Tutorials an die Bedürfnisse Ihres Unternehmens an.

Vorbereitende Schritte

  1. Richten Sie Ihr IBM Cloud Konto ein.

  2. Erstellen Sie eine benutzerdefinierte einsatzfähige Architektur namens Example Corp's infrastructure und binden Sie sie in einen privaten Katalog namens Example Corp catalog ein.

  3. Bitte haben Sie Verständnis dafür, dass die Durchführung dieses Tutorials zu einer Belastung Ihres Kontos führen kann. Die Cloud-Automatisierung für Code Engine wurde angepasst, um Example Corp's infrastructure zu erstellen. Weitere Informationen zu den Kosten für die Nutzung von Code Engine finden Sie unter Preise für Code Engine.

  4. Vergewissern Sie sich, dass Sie über die folgenden Zugriffsrollen verfügen, um ein Projekt zu erstellen und die Berechtigung zum Erstellen der Projektressourcen innerhalb des Kontos zu erhalten:

    • Die Rolle 'Bearbeiter' für den IBM Cloud-Projektservice.
    • Die Rolle 'Bearbeiter' und 'Manager' für den IBM Cloud® Schematics-Service
    • Die Betrachterrolle in der Ressourcengruppe für das Projekt
    • Andere Rollen, die für bestimmte Ressourcen in Ihrer verteilbaren Architektur erforderlich sind. Für die Cloud-Automatisierung für Code Engine ist die Writer-Service-Zugriffsrolle erforderlich, die auf alle Ressourcen für den Code Engine-Service beschränkt ist.

    Weitere Informationen zu Zugriff und Berechtigungen finden Sie unter Benutzern den Zugriff auf Projekte zuweisen.

  5. Richten Sie eine Authentifizierungsmethode ein. Sie können einen API-Schlüssel verwenden, der in Secrets Manager oder vertrauenswürdiges Profil verwenden, um eine Bereitstellung für Ihr Zielkonto zu autorisieren.

    Einsatz eines Proof of Concept zu Testzwecken? Sie können einen API-Schlüssel später erstellen, wenn Sie eine Konfiguration in Ihrem Projekt bearbeiten. Auf diese Weise wird das Projekt für das aktuell ausgewählte Konto freigegeben.

Projekt erstellen

Erstellen Sie ein Projekt, in dem Sie die Infrastruktur von Example Corp. konfigurieren und bereitstellen können.

  1. Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigationssymbol Navigationssymbol > Projekte.
  2. Klicken Sie auf Erstellen.
  3. Nennen Sie Ihr Projekt Example Corp infrastructure.
  4. Fügen Sie die folgende Beschreibung zu Ihrem Projekt hinzu: Project to manage the different configurations and deployments of Example Corp's infrastructure.
  5. Wählen Sie Dallas als Region, in der die Projektdaten gespeichert sind.
  6. Behalten Sie Default für die Ressourcengruppe.
  7. Klicken Sie auf Erstellen.

Erstellen Sie eine Umgebung in Ihrem Projekt

Nachdem Sie Ihr Projekt erstellt haben, können Sie nun eine Umgebung erstellen, in der Sie Werte für verschiedene Konfigurationen freigeben können, um die Bereitstellung zu erleichtern. Die Eigenschaften, die Sie zu einer Umgebung hinzufügen, werden automatisch zu den Konfigurationen hinzugefügt, die diese Umgebung verwenden. Weitere Informationen finden Sie unter den Vorteilen der Verwendung von Umgebungen. In diesem Tutorial fügen Sie die Authentifizierungsmethode zur Umgebung hinzu, damit sie in Ihrem Projekt wiederverwendet werden kann.

  1. Wählen Sie im Infrastrukturprojekt Example Corp die Option Verwalten > Umgebungen.
  2. Klicken Sie auf Erstellen.
  3. Benennen Sie Ihre Umgebung Example Corp infrastructure dev.
  4. Klicken Sie auf Hinzufügen > Manuell hinzufügen...
  5. Wählen Sie für die Kategorie Authentifizierung.
  6. Geben Sie die Authentifizierungsmethode an, die Sie in den Schritten "Bevor Sie beginnen" eingerichtet haben. Sie können einen API-Schlüssel oder ein vertrauenswürdiges Profil verwenden.
  7. Je nachdem, welche Methode Sie wählen, wählen Sie entweder das Geheimnis, das Ihren API-Schlüssel enthält, oder geben Sie die vertrauenswürdige Profil-ID an.
  8. Klicken Sie auf Hinzufügen, um die Authentifizierungsmethode zur Umgebung hinzuzufügen.
  9. Klicken Sie auf Speichern, um die Umgebung zu speichern.

Hinzufügen einer einsatzfähigen Architektur zu einem Projekt

Bevor Sie Example Corp's infrastructure konfigurieren können, müssen Sie die einsatzbereite Architektur in Example Corp catalog finden und sie dem Projekt Example Corp infrastructure hinzufügen.

  1. Klicken Sie im Infrastrukturprojekt Example Corp auf Konfigurationen > Erstellen.
  2. Verwenden Sie das Katalogmenü, um den privaten Katalog Example Corp catalog zu öffnen.
  3. Wählen Sie im Bereich Typ die Option Private Produkte, um die Liste der Produkte zu filtern.
  4. Wählen Sie die Infrastruktur von Example Corp aus der Liste der verbleibenden Produkte aus.
  5. Vergewissern Sie sich, dass Example Corp Infrastruktur als Projekt ausgewählt ist.
  6. Klicken Sie auf das Symbol Projekteinstellungen Projekteinstellungen und ändern Sie den Namen der Konfiguration in example-corp-us-south.
  7. Wählen Sie Example Corp infrastructure dev als Umgebung und klicken Sie auf Speichern.
  8. Klicken Sie auf Konfigurieren und Bereitstellen.

Sie haben die verteilbare Architektur erfolgreich zu einem Projekt hinzugefügt und sind bereit, die Konfiguration zu definieren.

Konfigurieren Sie die einsatzfähige Architektur

  1. Überprüfen Sie im Abschnitt Details die Informationen und stellen Sie sicher, dass die Umgebung Example Corp infrastructure dev ausgewählt ist.

  2. Vergewissern Sie sich im Abschnitt Sicherheit, dass die richtige Authentifizierungsmethode ausgewählt ist, je nachdem, was Sie der Umgebung hinzugefügt haben.

  3. Während der Validierung wird ein Code Risk Analyzer-Scan auf Ihrer Architektur durchgeführt, der einen Compliance-Scan auf der Grundlage einer Reihe von Anforderungen beinhaltet. Example Corp's infrastructure enthält keine anwendbaren Anforderungen, aber Sie können Ihre eigene Richtlinie mit Anforderungen über Workload Protection einrichten, wenn Sie dies möchten. Weitere Informationen finden Sie unter Konfigurieren der Architektur. Wählen Sie Architekturstandard, wenn Sie keine Richtlinien von Workload Protection verwenden möchten.

  4. Geben Sie im Abschnitt Eingaben Werte für die erforderlichen Eingabevariablen für die verteilbare Architekturkonfiguration ein:

    1. Geben Sie us-south als prefix ein, um die Namenskonventionen zu verwenden.
    2. Wählen Sie Standard als existing_resource_group_name.
    3. Wählen Sie us-south als region für die Bereitstellung der Ressourcen.
  5. Klicken Sie auf Speichern.

  6. Klicken Sie auf Validieren. Das angezeigte Modal enthält weitere Details zu Ihrer laufenden Validierung.

    Wenn die Validierung fehlschlägt, können Sie die Fehlerursache beheben. Oder ein Administrator des Dienstes IBM Cloud Projects kann die Ergebnisse über den Dienst Schematics überprüfen und die Konfiguration unter das Scheitern außer Kraft setzen und genehmigen trotzdem bereitstellen. Stellen Sie jedoch sicher, dass die Pipeline aufgrund des Code Risk Analyzer-Scans fehlgeschlagen ist und nicht aufgrund eines Validierungs- oder Planfehlers. Es wird nicht empfohlen, einen Fehler zu überschreiben, der aufgrund eines Validierungs- oder Planungsfehlers markiert wurde, da die Konfiguration nicht erfolgreich bereitgestellt werden kann. Weitere Informationen zu Sicherheit und Compliance in Projekten finden Sie unter Kontinuierliche Compliance als Unternehmen erreichen.

Überwachen Sie während des Konfigurations- und Bereitstellungsprozesses die Punkte , auf die Sie achten müssen. Das Widget spiegelt alle Probleme wider, die in Ihren Konfigurationen auftreten.

Genehmigen und Bereitstellen Ihrer ersten Konfiguration

Als Editor des Dienstes IBM Cloud® Projects können Sie die Konfigurationsänderungen genehmigen und die Konfiguration bereitstellen. Es kann von Vorteil sein, Ihre erste Konfiguration zu implementieren, um sicherzustellen, dass Ihre Änderungen wie erwartet funktionieren. Wenn die Bereitstellung erfolgreich war, können Sie mit der Erstellung Ihrer zweiten Konfiguration fortfahren.

Bevor Sie Ihre Konfigurationen genehmigen und bereitstellen können, müssen Sie alle noch offenen Punkte auf der Registerkarte Übersicht bearbeiten.

  1. Wählen Sie im Projekt Example Corp infrastructure die Registerkarte Konfigurationen.
  2. Klicken Sie auf das Optionen-Symbol Optionen-Symbol für example-corp-us-south > Letzte Validierung anzeigen.
  3. Fügen Sie einen Kommentar mit weiteren Einzelheiten zur Genehmigung hinzu und klicken Sie auf Genehmigen.
  4. Klicken Sie auf Bereitstellen und warten Sie, bis die Bereitstellung abgeschlossen ist.

Hinzufügen und Konfigurieren der zweiten verteilbaren Architektur

Nachdem Sie Ihre Architektur für eine Region konfiguriert und bereitgestellt haben, können Sie sie nun duplizieren, um die Architektur in einer anderen Region bereitzustellen.

  1. Wählen Sie im Projekt Example Corp infrastructure die Registerkarte Konfigurationen.

  2. Klicken Sie auf das Optionen-Symbol Optionen-Symbol für example-corp-us-south > Duplizieren. example-corp-us-south-copy-01 wird zu Ihrem Projekt hinzugefügt.

  3. Klicken Sie auf das Optionen-Symbol Optionen-Symbol für example-corp-us-south-copy-01 > Bearbeiten.

  4. Klicken Sie im Abschnitt Details auf Bearbeiten und ändern Sie den Namen der Konfiguration in example-corp-us-east.

  5. Vergewissern Sie sich im Abschnitt Details, dass die Umgebung Example Corp infrastructure dev ausgewählt ist.

  6. Überprüfen Sie im Abschnitt Sicherheit die Informationen, die aus der von Ihnen erstellten Umgebung übernommen wurden.

  7. Klicken Sie im Abschnitt Eingaben auf Bearbeiten und geben Sie Werte für die erforderlichen Eingabevariablen für die Konfiguration der einsatzfähigen Architektur ein:

    1. Geben Sie us-east als prefix ein, um die Namenskonventionen zu verwenden.
    2. Wählen Sie Standard als existing_resource_group_name.
    3. Wählen Sie us-east als region für die Bereitstellung der Ressourcen.
  8. Klicken Sie auf Speichern.

  9. Klicken Sie auf Validieren. Das angezeigte Modal enthält weitere Details zu Ihrer laufenden Validierung.

    Wenn die Validierung fehlschlägt, können Sie die Fehlerursache beheben. Oder ein Administrator des Dienstes IBM Cloud Projects kann die Ergebnisse über den Dienst Schematics überprüfen und die Konfiguration unter das Scheitern außer Kraft setzen und genehmigen trotzdem bereitstellen. Stellen Sie jedoch sicher, dass die Pipeline aufgrund des Code Risk Analyzer-Scans fehlgeschlagen ist und nicht aufgrund eines Validierungs- oder Planfehlers. Es wird nicht empfohlen, einen Fehler zu überschreiben, der aufgrund eines Validierungs- oder Planungsfehlers markiert wurde, da die Konfiguration nicht erfolgreich bereitgestellt werden kann. Weitere Informationen zu Sicherheit und Compliance in Projekten finden Sie unter Kontinuierliche Compliance als Unternehmen erreichen.

Überwachen Sie während des Konfigurations- und Bereitstellungsprozesses die Punkte , auf die Sie achten müssen. Das Widget spiegelt alle Probleme wider, die in Ihren Konfigurationen auftreten.

Genehmigen und verteilen Sie Ihre zweite Konfiguration

Nachdem die Validierung abgeschlossen ist, können Sie Ihre zweite Konfiguration bereitstellen.

Bevor Sie Ihre Konfigurationen genehmigen und bereitstellen können, müssen Sie alle noch offenen Punkte auf der Registerkarte Übersicht bearbeiten.

  1. Wählen Sie im Projekt Example Corp infrastructure die Registerkarte Konfigurationen.
  2. Klicken Sie auf das Optionen-Symbol Optionen-Symbol für example-corp-us-east > Bearbeiten.
  3. Klicken Sie auf Details anzeigen, um die letzte Validierung anzuzeigen und die Änderungen zu genehmigen.
  4. Fügen Sie einen Kommentar mit weiteren Einzelheiten zur Genehmigung hinzu und klicken Sie auf Genehmigen.
  5. Klicken Sie auf Bereitstellen und warten Sie, bis die Bereitstellung abgeschlossen ist.

Nächste Schritte

Nach erfolgreichem Abschluss der Bereitstellung wird Ihre Anwendung in zwei getrennten Regionen bereitgestellt. Die beiden leicht unterschiedlichen Konfigurationen basieren auf der gleichen einsatzfähigen Architektur. Um die Anwendungen zu finden, gehen Sie zur Konsole IBM Cloud und klicken Sie auf das Symbol Navigationsmenü > Container > Severless Projects.

Sehen Sie sich das nächste Tutorial über das Hinzufügen von anpassbaren Optionen zu Example Corp's infrastructure an.