Utilisation de projets pour déployer une architecture déployable dans plusieurs régions
Ce tutoriel vous explique comment utiliser des projetsCollection d'artefacts qui définissent et gèrent les ressources et l'infrastructure en tant que déploiements de code. pour déployer deux configurations légèrement différentes de la même architecture déployable dans deux régions différentes.
Imaginez que vous êtes développeur de logiciels pour l'entreprise Example Corp. Votre architecte d'infrastructure a découvert l'automatisation cloud pour l'architecture déployable d' Code Engine, et votre ingénieur en automatisation cloud
l'a personnalisée pour répondre pleinement aux besoins de votre entreprise. L'architecture déployable personnalisée est utilisée pour automatiser le déploiement d'une
application conteneurisée sur IBM Cloud Code Engine. L'image de conteneur existante à l'adresse icr.io/codeengine/helloworld est utilisée comme exemple d'application. Vous devez désormais déployer l'architecture déployable dans
plusieurs régions pour le stockage local des données et des raisons de performances ou de haute disponibilité afin de prendre en charge au mieux votre application.
Ce tutoriel utilise un scénario fictif pour vous aider à apprendre et à comprendre comment utiliser des projets pour déployer dans plusieurs régions. Au fur et à mesure que vous complétez le tutoriel, adaptez chaque étape aux besoins de votre organisation.
Avant de commencer
-
Créez une architecture déployable personnalisée appelée
Example Corp's infrastructureet intégrez-la à un catalogue privé appeléExample Corp catalog. -
Sachez que suivre ce tutoriel peut entraîner des frais sur votre compte. L'automatisation du cloud pour Code Engine a été personnalisée pour créer
Example Corp's infrastructure. Pour plus d'informations sur les coûts associés à l'utilisation d' Code Engine, consultez la page Tarifs d' Code Engine. -
Assurez-vous que vous disposez des rôles d'accès suivants pour créer un projet et de l'autorisation pour créer les ressources d'outils du projet dans le compte :
- Le rôle d'éditeur sur le service IBM Cloud Projets.
- Le rôle d'éditeur et de gestionnaire sur le service IBM Cloud® Schematics
- Le rôle Viewer (Observateur) sur le groupe de ressources pour le projet
- Autres rôles requis pour des ressources spécifiques dans votre architecture déployable. L'automatisation cloud pour Code Engine nécessite le rôle d'accès au service Writer qui s'applique à toutes les ressources du service Code Engine.
Pour plus d'informations sur l'accès et les autorisations, consultez la section Attribuer l'accès aux projets aux utilisateurs.
-
Configurez une méthode d'authentification. Vous pouvez utiliser une clé API stockée dans Secrets Manager ou un profil approuvé pour autoriser un déploiement vers votre compte cible.
Déployer une preuve de concept à des fins de test? Vous pouvez créer une clé API ultérieurement, lorsque vous modifiez une configuration dans votre projet. Cela autorise le déploiement du projet sur le compte actuellement sélectionné.
Créer un projet
Créez un projet dans lequel vous pouvez configurer et déployer l'infrastructure d'Example Corp.
- Dans la console d' IBM Cloud, cliquez sur l'icône du menu Navigation.
> Projets.
- Cliquez sur Créer.
- Nommez votre projet
Example Corp infrastructure. - Ajoutez la description suivante à votre projet :
Project to manage the different configurations and deployments of Example Corp's infrastructure. - Sélectionnez Dallas comme région où les données du projet sont stockées.
- Conserver
Defaultpour le groupe de ressources. - Cliquez sur Créer.
Créez un environnement dans votre projet
Maintenant que votre projet est créé, vous êtes prêt à créer un environnement permettant de partager des valeurs entre les configurations afin de faciliter les déploiements. Les propriétés que vous ajoutez à un environnement sont automatiquement ajoutées aux configurations qui utilisent cet environnement. Pour plus d'informations, consultez les avantages liés à l'utilisation des environnements. Dans ce tutoriel, vous ajoutez la méthode d'authentification à l'environnement afin qu'elle puisse être réutilisée dans votre projet.
- Dans le projet d'infrastructure Example Corp, sélectionnez Manage > Environments.
- Cliquez sur Créer.
- Nommez votre environnement
Example Corp infrastructure dev. - Cliquez sur Ajouter > Ajouter manuellement...
- Sélectionnez Authentification pour la catégorie.
- Spécifiez la méthode d'authentification que vous avez configurée dans les étapes préalables. Vous pouvez utiliser une clé API ou un profil approuvé.
- Selon la méthode choisie, sélectionnez le secret qui contient votre clé API ou fournissez l'ID du profil approuvé.
- Cliquez sur Ajouter pour ajouter la méthode d'authentification à l'environnement.
- Cliquez sur Enregistrer pour sauvegarder l'environnement.
Ajouter une architecture déployable à un projet
Avant de pouvoir configurer Example Corp's infrastructure, vous devez trouver l'architecture déployable dans Example Corp catalog et l'ajouter au Example Corp infrastructure projet.
- Dans le projet d'infrastructure Example Corp, cliquez sur Configurations > Créer.
- Utilisez le menu Catalogue pour ouvrir le catalogue privé intitulé
Example Corp catalog. - Dans la section Type, sélectionnez Produits privés pour filtrer la liste des produits.
- Sélectionnez l'infrastructure de Example Corp dans la liste des produits restants.
- Assurez-vous que l'infrastructure Example Corp est sélectionnée comme projet.
- Cliquez sur l'icône Paramètres du projet
et modifiez le nom de la configuration en
example-corp-us-south. - Sélectionnez « Example Corp infrastructure dev » comme environnement et cliquez sur « Save » (Enregistrer).
- Cliquez sur Configurer et déployer.
Vous avez ajouté avec succès l'architecture déployable à un projet et êtes prêt à définir la configuration.
Configurer l'architecture déployable
-
Dans la section Détails, vérifiez les informations et assurez-vous que
Example Corp infrastructure devl'environnement est sélectionné. -
Dans la section Sécurité, vérifiez que la méthode d'authentification correcte est sélectionnée en fonction de ce que vous avez ajouté à l'environnement.
-
Pendant la validation, un scan Code Risk Analyzer est effectué sur votre architecture, qui comprend un scan de conformité basé sur un ensemble d'exigences.
Example Corp's infrastructuren'inclut aucune exigence applicable, mais vous pouvez configurer votre propre politique avec des exigences via Workload Protection si vous le souhaitez. Pour plus d'informations, consultez la section Configuration de l'architecture. Sélectionnez Architecture par défaut si vous ne souhaitez pas utiliser les stratégies d' Workload Protection -
Dans la section Entrées, entrez les valeurs des variables d'entrée requises pour la configuration de l'architecture déployable :
- Entrez
us-southcomme àprefixutiliser pour les conventions de nommage. - Sélectionnez Par défaut comme
existing_resource_group_name. - Sélectionnez us-south comme pour
regiondéployer les ressources.
- Entrez
-
Cliquez sur Sauvegarder.
-
Cliquez sur Valider. La fenêtre modale qui s'affiche fournit plus de détails sur votre validation en cours.
Si la validation échoue, vous pouvez dépanner l'erreur. Ou bien, un administrateur du service IBM Cloud Projets peut examiner les résultats par l'intermédiaire du service Schematics, passer outre l'échec et approuver la configuration pour la déployer quand même. Cependant, assurez-vous que l'échec du pipeline est dû à l'analyse effectuée par Code Risk Analyzer et non à un échec de validation ou de planification. Il n'est pas recommandé de passer outre une erreur signalée en raison d'un échec de validation ou de planification, car la configuration ne pourra pas être déployée correctement. Pour plus d'informations sur la sécurité et la conformité dans les projets, consultez la section Assurer la conformité continue au sein d'une entreprise.
Pendant le processus de configuration et de déploiement, surveillez les éléments nécessitant votre attention. Le widget reflète tout problème survenant dans vos configurations.
Approuvez et déployez votre première configuration
En tant qu'éditeur du service IBM Cloud® Projets, vous pouvez approuver les changements de configuration et déployer la configuration. Il peut être utile de déployer votre première configuration afin de vous assurer que vos modifications fonctionnent comme prévu. Ensuite, si le déploiement réussit, vous pouvez continuer à créer votre deuxième configuration.
Vous devez traiter tous les éléments nécessitant une attention particulière dans l'onglet Aperçu avant de pouvoir approuver et déployer vos configurations.
- Dans le
Example Corp infrastructureprojet, sélectionnez l'onglet Configurations. - Cliquez sur l'icône des Options Icône
pour
example-corp-us-south> Afficher la dernière validation. - Ajoutez un commentaire avec plus de détails sur l'approbation, puis cliquez sur Approuver.
- Cliquez sur Déployer et attendez la fin du déploiement.
Ajouter et configurer la deuxième architecture déployable
Maintenant que vous avez configuré et déployé votre architecture dans une région, vous pouvez la dupliquer pour la déployer dans une autre région.
-
Dans le
Example Corp infrastructureprojet, sélectionnez l'onglet Configurations. -
Cliquez sur l'icône Options
pour
example-corp-us-south> Dupliquer.example-corp-us-south-copy-01est ajouté à votre projet. -
Cliquez sur l'icône Options
pour
example-corp-us-south-copy-01> Modifier. -
Dans la section Détails, cliquez sur Modifier et changez le nom de la configuration en
example-corp-us-east. -
Dans la section Détails, assurez-vous que
Example Corp infrastructure devl'environnement est sélectionné. -
Dans la section Sécurité, vérifiez les informations extraites de l'environnement que vous avez créé.
-
Dans la section Entrées, cliquez sur Modifier et entrez les valeurs des variables d'entrée requises pour la configuration de l'architecture déployable :
- Entrez
us-eastcomme àprefixutiliser pour les conventions de nommage. - Sélectionnez Par défaut comme
existing_resource_group_name. - Sélectionnez us-east comme pour
regiondéployer les ressources.
- Entrez
-
Cliquez sur Sauvegarder.
-
Cliquez sur Valider. La fenêtre modale qui s'affiche fournit plus de détails sur votre validation en cours.
Si la validation échoue, vous pouvez dépanner l'erreur. Ou bien, un administrateur du service IBM Cloud Projets peut examiner les résultats par l'intermédiaire du service Schematics, passer outre l'échec et approuver la configuration pour la déployer quand même. Cependant, assurez-vous que l'échec du pipeline est dû à l'analyse effectuée par Code Risk Analyzer et non à un échec de validation ou de planification. Il n'est pas recommandé de passer outre une erreur signalée en raison d'un échec de validation ou de planification, car la configuration ne pourra pas être déployée correctement. Pour plus d'informations sur la sécurité et la conformité dans les projets, consultez la section Assurer la conformité continue au sein d'une entreprise.
Pendant le processus de configuration et de déploiement, surveillez les éléments nécessitant votre attention. Le widget reflète tout problème survenant dans vos configurations.
Approuvez et déployez votre deuxième configuration
Une fois la validation terminée, vous pouvez déployer votre deuxième configuration.
Vous devez traiter tous les éléments nécessitant une attention particulière dans l'onglet Aperçu avant de pouvoir approuver et déployer vos configurations.
- Dans le
Example Corp infrastructureprojet, sélectionnez l'onglet Configurations. - Cliquez sur l'icône Options
pour
example-corp-us-east> Modifier. - Cliquez sur Afficher les détails pour afficher la dernière validation et approuver les modifications.
- Ajoutez un commentaire avec plus de détails sur l'approbation, puis cliquez sur Approuver.
- Cliquez sur Déployer et attendez la fin du déploiement.
Etapes suivantes
Une fois le déploiement terminé, votre application est déployée dans deux régions distinctes. Les deux configurations légèrement différentes reposent sur la même architecture déployable. Pour trouver les applications, accédez à la IBM Cloud
console, cliquez sur Menu de navigation l'icône > Conteneurs > Projets sans serveur.
Consultez le prochain tutoriel sur l'ajout d'options personnalisables à Example Corp's infrastructure.