Utilizzo di progetti per distribuire un'architettura distribuibile in più regioni
Questo tutorial illustra come utilizzare i progettiUna raccolta di risorse utente che definiscono e gestiscono le risorse e l'infrastruttura come distribuzioni del codice. per distribuire due configurazioni leggermente diverse della stessa architettura distribuibile in due regioni diverse.
Immagina di essere uno sviluppatore di software per l'azienda Example Corp. Il vostro architetto infrastrutturale ha scoperto l'automazione cloud per l'architettura implementabile dell' Code Engine, e il vostro ingegnere specializzato in automazione cloud l'ha personalizzata per soddisfare pienamente le vostre esigenze aziendali. L'architettura personalizzata implementabile viene utilizzata per automatizzare l'implementazione di un'applicazione
containerizzata su un IBM Cloud Code Engine e. L'immagine container esistente all'indirizzo icr.io/codeengine/helloworld viene utilizzata come applicazione di esempio. Ora è necessario distribuire l'architettura distribuibile in
più regioni per motivi di archiviazione dei dati locali, prestazioni o alta disponibilità, al fine di supportare al meglio l'applicazione.
Questo tutorial utilizza uno scenario fittizio per aiutarti a imparare e comprendere come utilizzare i progetti per l'implementazione in più regioni. Nel completare l'esercitazione, adattate ogni fase alle esigenze della vostra organizzazione.
Prima di iniziare
-
Creare un'architettura personalizzata implementabile denominata
Example Corp's infrastructuree integrarla in un catalogo privato denominatoExample Corp catalog. -
Tieni presente che il completamento di questo tutorial potrebbe comportare dei costi per il tuo account. L'automazione cloud per Code Engine è stata personalizzata per creare
Example Corp's infrastructure. Per ulteriori informazioni sui costi associati all'utilizzo di Code Engine, visitare la pagina Prezzi per Code Engine. -
Assicurati di disporre dei seguenti ruoli di accesso per creare un progetto e dell'autorizzazione per creare le risorse degli strumenti di progetto all'interno dell'account:
- Il ruolo di editore sul servizio IBM Cloud Progetti.
- Il ruolo di redattore e responsabile nel servizio IBM Cloud® Schematics
- Il ruolo Viewer nel gruppo di risorse per il progetto
- Altri ruoli richiesti per risorse specifiche nella tua architettura implementabile. L'automazione cloud per Code Engine richiede il ruolo di accesso al servizio Writer con ambito su tutte le risorse per il servizio Code Engine.
Per ulteriori informazioni sull'accesso e le autorizzazioni, consulta Assegnazione dell'accesso agli utenti ai progetti.
-
Configurare un metodo di autenticazione. È possibile utilizzare una chiave API memorizzata in Secrets Manager o un profilo attendibile per autorizzare una distribuzione sul proprio account di destinazione.
Implementazione di una prova di concetto a scopo di test? È possibile creare una chiave API in un secondo momento, durante la modifica di una configurazione nel proprio progetto. In questo modo si autorizza l'implementazione del progetto nell'account attualmente selezionato.
Crea un progetto
Crea un progetto in cui puoi configurare e implementare l'infrastruttura di Example Corp.
- Nella console di gestione di Active Directory ( IBM Cloud ), fare clic sull'icona del menu di navigazione (
) Menu > Progetti(Projects).
- Fai clic su Crea.
- Assegna un nome al tuo progetto
Example Corp infrastructure. - Aggiungi la seguente descrizione al tuo progetto:
Project to manage the different configurations and deployments of Example Corp's infrastructure. - Seleziona Dallas come regione in cui sono archiviati i dati del progetto.
- Conserva
Defaultper il gruppo di risorse. - Fai clic su Crea.
Crea un ambiente nel tuo progetto
Ora che il progetto è stato creato, sei pronto per creare un ambiente in cui condividere i valori tra le configurazioni per semplificare le distribuzioni. Le proprietà aggiunte a un ambiente vengono automaticamente aggiunte alle configurazioni che utilizzano tale ambiente. Per ulteriori informazioni, consulta i vantaggi dell'utilizzo degli ambienti. In questo tutorial, aggiungerai il metodo di autenticazione all'ambiente in modo che possa essere riutilizzato nel tuo progetto.
- Nel progetto infrastrutturale Example Corp, selezionare Gestisci > Ambienti.
- Fai clic su Crea.
- Assegna un nome al tuo ambiente
Example Corp infrastructure dev. - Fare clic su Aggiungi > Aggiungi manualmente...
- Seleziona Autenticazione per la categoria.
- Specificare il metodo di autenticazione configurato nei passaggi preliminari. È possibile utilizzare una chiave API o un profilo attendibile.
- A seconda del metodo scelto, seleziona il segreto che contiene la tua chiave API oppure fornisci l'ID del profilo attendibile.
- Fai clic su Aggiungi per aggiungere il metodo di autenticazione all'ambiente.
- Fare clic su Salva per salvare l'ambiente.
Aggiungi un'architettura implementabile a un progetto
Prima di poter configurare Example Corp's infrastructure, è necessario trovare l'architettura distribuibile in Example Corp catalog e aggiungerla al Example Corp infrastructure progetto.
- Nel progetto infrastrutturale Example Corp, fare clic su Configurazioni > Crea.
- Utilizza il menu del catalogo per aprire il catalogo privato denominato
Example Corp catalog. - Dalla sezione Tipo, seleziona Prodotti privati per filtrare l'elenco dei prodotti.
- Selezionare l'infrastruttura di Example Corp dall'elenco dei prodotti rimanenti.
- Assicurarsi che l'infrastruttura Example Corp sia selezionata come progetto.
- Fare clic sull'icona Impostazioni progetto
e modificare il nome della configurazione in
example-corp-us-south. - Seleziona Example Corp infrastructure dev come ambiente e clicca su Salva.
- Fare clic su Configura e distribuisci.
Hai aggiunto con successo l'architettura distribuibile a un progetto e sei pronto per definire la configurazione.
Configurare l'architettura implementabile
-
Nella sezione Dettagli, controlla le informazioni e assicurati che
Example Corp infrastructure devl'ambiente sia selezionato. -
Nella sezione Sicurezza, verifica che sia selezionato il metodo di autenticazione corretto in base a quanto aggiunto all'ambiente.
-
Durante la convalida, viene eseguita una scansione Code Risk Analyzer sulla tua architettura, che include una scansione di conformità basata su una serie di requisiti.
Example Corp's infrastructurenon include alcun requisito applicabile, ma se lo desideri puoi impostare la tua politica con i requisiti tramite Workload Protection. Per ulteriori informazioni, consultare Configurazione dell'architettura. Selezionare Architettura predefinita se non si desidera utilizzare i criteri di Workload Protection. -
Nella sezione Inputs, inserisci i valori delle variabili di input richieste per la configurazione dell'architettura implementabile:
- Inserisci
us-southcome daprefixutilizzare per le convenzioni di denominazione. - Selezionare Predefinito come.
existing_resource_group_name - Seleziona us-south come
regionper distribuire le risorse.
- Inserisci
-
Fare clic su Salva.
-
Fare clic su Convalida. La finestra modale visualizzata fornisce ulteriori dettagli sulla convalida in corso.
Se la convalida non va a buon fine, puoi risolvere il problema. In alternativa, un amministratore del servizio IBM Cloud Progetti può esaminare i risultati attraverso il servizio Schematics, annullare il fallimento e approvare la configurazione da distribuire comunque. Tuttavia, assicurati che la pipeline abbia fallito a causa della scansione di Code Risk Analyzer e non a causa di un errore di convalida o di pianificazione. Non è consigliabile ignorare un errore segnalato a causa di un errore di convalida o di pianificazione, poiché la configurazione non può essere distribuita correttamente. Per ulteriori informazioni sulla sicurezza e la conformità nei progetti, consultare Ottenere la conformità continua come impresa.
Durante il processo di configurazione e implementazione, monitorare gli elementi che richiedono attenzione. Il widget riflette qualsiasi problema che si verifica nelle tue configurazioni.
Approva e distribuisci la tua prima configurazione
Come editor del servizio IBM Cloud® Progetti, è possibile approvare le modifiche alla configurazione e distribuirla. Può essere utile distribuire la prima configurazione per assicurarsi che le modifiche apportate funzionino come previsto. Quindi, se l'implementazione ha esito positivo, è possibile continuare a creare la seconda configurazione.
È necessario risolvere eventuali elementi che richiedono attenzione nella scheda Panoramica prima di poter approvare e distribuire le configurazioni.
- Dal progetto
Example Corp infrastructure, seleziona la scheda Configurazioni. - Clicca Opzioni sull'icona
per
example-corp-us-south> Visualizza l'ultima convalida. - Aggiungi un commento con maggiori dettagli sull'approvazione e clicca su Approva.
- Fare clic su Distribuisci e attendere il completamento della distribuzione.
Aggiungere e configurare la seconda architettura implementabile
Ora che hai configurato e distribuito la tua architettura in una regione, puoi duplicarla per distribuirla in un'altra regione.
-
Dal progetto
Example Corp infrastructure, seleziona la scheda Configurazioni. -
Fai clic Opzioni sull'icona
per
example-corp-us-south> Duplicato.example-corp-us-south-copy-01viene aggiunto al tuo progetto. -
Fai clic sull'icona Opzioni
per
example-corp-us-south-copy-01> Modifica. -
Nella sezione Dettagli, clicca su Modifica e cambia il nome della configurazione in
example-corp-us-east. -
Nella sezione Dettagli, assicurati che
Example Corp infrastructure devl'ambiente sia selezionato. -
Nella sezione Sicurezza, controlla le informazioni che sono state importate dall'ambiente che hai creato.
-
Nella sezione Input, fare clic su Modifica e inserire i valori per le variabili di input richieste per la configurazione dell'architettura distribuibile:
- Inserisci
us-eastcome daprefixutilizzare per le convenzioni di denominazione. - Selezionare Predefinito come.
existing_resource_group_name - Seleziona us-east come
regionper distribuire le risorse.
- Inserisci
-
Fare clic su Salva.
-
Fare clic su Convalida. La finestra modale visualizzata fornisce ulteriori dettagli sulla convalida in corso.
Se la convalida non va a buon fine, puoi risolvere il problema. In alternativa, un amministratore del servizio IBM Cloud Progetti può esaminare i risultati attraverso il servizio Schematics, annullare il fallimento e approvare la configurazione da distribuire comunque. Tuttavia, assicurati che la pipeline abbia fallito a causa della scansione di Code Risk Analyzer e non a causa di un errore di convalida o di pianificazione. Non è consigliabile ignorare un errore segnalato a causa di un errore di convalida o di pianificazione, poiché la configurazione non può essere distribuita correttamente. Per ulteriori informazioni sulla sicurezza e la conformità nei progetti, consultare Ottenere la conformità continua come impresa.
Durante il processo di configurazione e implementazione, monitorare gli elementi che richiedono attenzione. Il widget riflette qualsiasi problema che si verifica nelle tue configurazioni.
Approva e distribuisci la tua seconda configurazione
Una volta completata la convalida, è possibile distribuire la seconda configurazione.
È necessario risolvere eventuali elementi che richiedono attenzione nella scheda Panoramica prima di poter approvare e distribuire le configurazioni.
- Dal progetto
Example Corp infrastructure, seleziona la scheda Configurazioni. - Fai clic sull'icona Opzioni
per
example-corp-us-east> Modifica. - Clicca su Visualizza dettagli per visualizzare l'ultima convalida e approvare le modifiche.
- Aggiungi un commento con maggiori dettagli sull'approvazione e clicca su Approva.
- Fare clic su Distribuisci e attendere il completamento della distribuzione.
Passi successivi
Una volta completata con successo la distribuzione, l'applicazione viene distribuita in due regioni separate. Le due configurazioni leggermente diverse si basano sulla stessa architettura implementabile. Per trovare le applicazioni, vai alla
console IBM Cloud, fai clic sull'icona del menu > Contenitori > Progetti senza server.
Consulta il prossimo tutorial su Come aggiungere opzioni personalizzabili a Example Corp's infrastructure.