Uso de proyectos para implementar una arquitectura implementable en varias regiones

Este tutorial le guía a través del proceso de uso de proyectosColección de artefactos que definen y gestionan recursos e infraestructura como despliegues de código. para implementar dos configuraciones ligeramente diferentes de la misma arquitectura implementable en dos regiones diferentes.

Imagina que eres desarrollador de software para la empresa Example Corp. Su arquitecto de infraestructura descubrió la automatización en la nube para una arquitectura implementable de Code Engine, y su profesional de ingeniería de automatización en la nube la personalizó para satisfacer plenamente las necesidades de su empresa. La arquitectura desplegable personalizada se utiliza para automatizar el despliegue de una aplicación en contenedores en IBM Cloud Code Engine. La imagen de contenedor existente en icr.io/codeengine/helloworld se utiliza como aplicación de ejemplo. Ahora, debe implementar la arquitectura implementable en varias regiones para el almacenamiento de datos locales y por motivos de rendimiento o alta disponibilidad, con el fin de ofrecer la mejor compatibilidad posible con su aplicación.

Este tutorial utiliza un escenario ficticio para ayudarle a aprender y comprender cómo utilizar proyectos para implementar en varias regiones. A medida que completes el tutorial, adapta cada paso a las necesidades de tu organización.

Antes de empezar

  1. Configure su cuenta IBM Cloud.

  2. Cree una arquitectura implementable personalizada llamada Example Corp's infrastructure e incorpórela a un catálogo privado llamado Example Corp catalog.

  3. Tenga en cuenta que completar este tutorial puede generar gastos en su cuenta. La automatización en la nube para Code Engine se personalizó para crear Example Corp's infrastructure. Para obtener más información sobre los costes asociados al uso de Code Engine, consulte Precios de Code Engine.

  4. Asegúrate de tener los siguientes roles de acceso para crear un proyecto y permiso para crear los recursos de herramientas del proyecto dentro de la cuenta:

    • La función de Editor en el servicio IBM Cloud Proyectos.
    • La función de editor y administrador en el servicio IBM Cloud® Schematics
    • El rol de espectador en el grupo de recursos para el proyecto
    • Otras funciones que se requieren para recursos específicos en su arquitectura implementable. La automatización en la nube para Code Engine requiere la función de acceso al servicio Writer, cuyo ámbito abarca todos los recursos del servicio Code Engine.

    Para obtener más información sobre el acceso y los permisos, consulte Asignación de acceso a proyectos a los usuarios.

  5. Configure un método de autenticación. Puede utilizar una clave API almacenada en Secrets Manager o un perfil de confianza para autorizar una implementación en su cuenta de destino.

    ¿Implementar una prueba de concepto con fines de evaluación? Puede crear una clave API más adelante, mientras edita una configuración en su proyecto. Al hacerlo, se autoriza la implementación del proyecto en la cuenta seleccionada actualmente.

Crear un proyecto

Crea un proyecto en el que puedas configurar e implementar la infraestructura de Example Corp.

  1. En la consola IBM Cloud, haga clic en el icono del menú de navegación.
  2. Pulse Crear.
  3. Ponle nombre a tu proyecto Example Corp infrastructure.
  4. Añade la siguiente descripción a tu proyecto: Project to manage the different configurations and deployments of Example Corp's infrastructure.
  5. Seleccione Dallas como la región donde se almacenan los datos del proyecto.
  6. Conservar Default para el grupo de recursos.
  7. Pulse Crear.

Crea un entorno en tu proyecto

Ahora que ya ha creado su proyecto, está listo para crear un entorno en el que compartir valores entre configuraciones y facilitar así las implementaciones. Las propiedades que añades a un entorno se añaden automáticamente a las configuraciones que utilizan ese entorno. Para obtener más información, consulte las ventajas de utilizar entornos. En este tutorial, agregará el método de autenticación al entorno para que pueda reutilizarse en su proyecto.

  1. En el proyecto de infraestructura Example Corp, seleccione Administrar > Entornos.
  2. Pulse Crear.
  3. Nombra tu entorno Example Corp infrastructure dev.
  4. Haga clic en Añadir > Añadir manualmente...
  5. Seleccione Autenticación para la categoría.
  6. Especifique el método de autenticación que ha configurado en los pasos previos al inicio. Puedes utilizar una clave API o un perfil de confianza.
  7. Dependiendo del método que elijas, selecciona el secreto que contiene tu clave API o proporciona el ID del perfil de confianza.
  8. Haga clic en Añadir para añadir el método de autenticación al entorno.
  9. Haga clic en Guardar para guardar el entorno.

Añadir una arquitectura implementable a un proyecto

Antes de poder configurar Example Corp's infrastructure, debe buscar la arquitectura implementable en Example Corp catalog y añadirla al Example Corp infrastructure proyecto.

  1. En el proyecto de infraestructura Example Corp, haga clic en Configuraciones > Crear.
  2. Utilice el menú del catálogo para abrir el catálogo privado denominado Example Corp catalog.
  3. En la sección Tipo, selecciona Productos privados para filtrar la lista de productos.
  4. Seleccione la infraestructura de Example Corp de la lista de productos restantes.
  5. Asegúrese de que la infraestructura de Example Corp esté seleccionada como proyecto.
  6. Haga clic en el icono Configuración del proyecto Configuración del y cambie el nombre de la configuración a example-corp-us-south.
  7. Seleccione «Infraestructura de desarrollo de Example Corp» como entorno y haga clic en « Guardar ».
  8. Haga clic en Configurar e implantar.

Ha añadido correctamente la arquitectura implementable a un proyecto y ya está listo para definir la configuración.

Configurar la arquitectura desplegable

  1. En la sección Detalles, revise la información y asegúrese de que el Example Corp infrastructure dev entorno esté seleccionado.

  2. En la sección Seguridad, confirme que se ha seleccionado el método de autenticación correcto en función de lo que haya añadido al entorno.

  3. Durante la validación, se ejecuta un análisis de Code Risk Analyzer en su arquitectura, que incluye un análisis de cumplimiento basado en un conjunto de requisitos. Example Corp's infrastructure no incluye ningún requisito aplicable, pero puede configurar su propia política con requisitos a través de Workload Protection si lo desea. Para obtener más información, consulte Configuración de la arquitectura. Seleccione Arquitectura predeterminada si no desea utilizar las directivas de Workload Protection.

  4. En la sección Entradas, introduzca los valores de las variables de entrada necesarias para la configuración de la arquitectura implementable:

    1. Introduzca us-south como para prefix utilizar en las convenciones de nomenclatura.
    2. Seleccione Predeterminado como. existing_resource_group_name
    3. Seleccione us-south como region para implementar los recursos.
  5. Pulse Guardar.

  6. Pulse Validar. El modal que se muestra proporciona más detalles sobre la validación en curso.

    Si la validación falla, puede solucionar el problema. O bien, un administrador del servicio IBM Cloud Proyectos puede revisar los resultados a través del servicio Schematics y anular el fallo y aprobar la configuración para desplegarla de todos modos. Sin embargo, asegúrese de que el pipeline haya fallado debido al análisis de Code Risk Analyzer y no a causa de un error de validación o de plan. No se recomienda anular un error marcado debido a un fallo de validación o de plan, ya que la configuración no se puede implementar correctamente. Para obtener más información sobre la seguridad y el cumplimiento normativo en los proyectos, consulte Cómo lograr el cumplimiento normativo continuo en una empresa.

Durante el proceso de configuración e implementación, supervise los elementos que requieren atención. El widget refleja cualquier problema que se produzca en tus configuraciones.

Aprobación e implementación de su primera configuración

Como editor del servicio Proyectos de IBM Cloud®, puede aprobar los cambios de configuración e implementar la configuración. Puede ser beneficioso implementar su primera configuración para asegurarse de que los cambios funcionan según lo esperado. A continuación, si la implementación se realiza correctamente, puede continuar creando su segunda configuración.

Debe resolver cualquier elemento pendiente que requiera atención en la pestaña Descripción general antes de poder aprobar e implementar sus configuraciones.

  1. En el Example Corp infrastructure proyecto, seleccione la pestaña Configuraciones.
  2. Haga clic en el icono Opciones. Opciones para example-corp-us-south > Ver última validación.
  3. Añade un comentario con más detalles sobre la aprobación y haz clic en Aprobar.
  4. Haga clic en Implementar y espere a que finalice la implementación.

Añadir y configurar la segunda arquitectura implementable

Ahora que ha configurado e implementado su arquitectura en una región, puede duplicarla para implementar la arquitectura en otra región.

  1. En el Example Corp infrastructure proyecto, seleccione la pestaña Configuraciones.

  2. Haga clic en el Opciones icono Icono para example-corp-us-south > Duplicado. example-corp-us-south-copy-01 se añade a su proyecto.

  3. Haga clic en el icono Opciones. Opciones para example-corp-us-south-copy-01 > Editar.

  4. En la sección Detalles, haga clic en Editar y cambie el nombre de la configuración a example-corp-us-east.

  5. En la sección Detalles, asegúrate de que el Example Corp infrastructure dev entorno esté seleccionado.

  6. En la sección Seguridad, revise la información que se extrajo del entorno que creó.

  7. En la sección Entradas, haga clic en Editar e introduzca los valores de las variables de entrada necesarias para la configuración de la arquitectura implementable:

    1. Introduzca us-east como para prefix utilizar en las convenciones de nomenclatura.
    2. Seleccione Predeterminado como. existing_resource_group_name
    3. Seleccione us-east como region para implementar los recursos.
  8. Pulse Guardar.

  9. Pulse Validar. El modal que se muestra proporciona más detalles sobre la validación en curso.

    Si la validación falla, puede solucionar el problema. O bien, un administrador del servicio IBM Cloud Proyectos puede revisar los resultados a través del servicio Schematics y anular el fallo y aprobar la configuración para desplegarla de todos modos. Sin embargo, asegúrese de que el pipeline haya fallado debido al análisis de Code Risk Analyzer y no a causa de un error de validación o de plan. No se recomienda anular un error marcado debido a un fallo de validación o de plan, ya que la configuración no se puede implementar correctamente. Para obtener más información sobre la seguridad y el cumplimiento normativo en los proyectos, consulte Cómo lograr el cumplimiento normativo continuo en una empresa.

Durante el proceso de configuración e implementación, supervise los elementos que requieren atención. El widget refleja cualquier problema que se produzca en tus configuraciones.

Aprobación e implementación de la segunda configuración

Una vez completada la validación, puede implementar su segunda configuración.

Debe resolver cualquier elemento pendiente que requiera atención en la pestaña Descripción general antes de poder aprobar e implementar sus configuraciones.

  1. En el Example Corp infrastructure proyecto, seleccione la pestaña Configuraciones.
  2. Haga clic en el icono Opciones. Opciones para example-corp-us-east > Editar.
  3. Haga clic en Ver detalles para ver la última validación y aprobar los cambios.
  4. Añade un comentario con más detalles sobre la aprobación y haz clic en Aprobar.
  5. Haga clic en Implementar y espere a que finalice la implementación.

Próximos pasos

Una vez completada correctamente la implementación, su aplicación se implementará en dos regiones distintas. Las dos configuraciones ligeramente diferentes se basan en la misma arquitectura desplegable. Para encontrar las aplicaciones, vaya a la IBM Cloud consola, haga clic en el Menú de navegación icono Icono > Contenedores > Proyectos sin servidor.

Echa un vistazo al siguiente tutorial sobre cómo añadir opciones personalizables a Example Corp's infrastructure.