Utilizzo di progetti per distribuire un'architettura distribuibile in più regioni

Questo tutorial illustra come utilizzare i progettiUna raccolta di risorse utente che definiscono e gestiscono le risorse e l'infrastruttura come distribuzioni del codice. per distribuire due configurazioni leggermente diverse della stessa architettura distribuibile in due regioni diverse.

Immagina di essere uno sviluppatore di software per l'azienda Example Corp. Il vostro architetto infrastrutturale ha scoperto l'automazione cloud per l'architettura implementabile dell' Code Engine, e il vostro ingegnere specializzato in automazione cloud l'ha personalizzata per soddisfare pienamente le vostre esigenze aziendali. L'architettura personalizzata implementabile viene utilizzata per automatizzare l'implementazione di un'applicazione containerizzata su un IBM Cloud Code Engine e. L'immagine container esistente all'indirizzo icr.io/codeengine/helloworld viene utilizzata come applicazione di esempio. Ora è necessario distribuire l'architettura distribuibile in più regioni per motivi di archiviazione dei dati locali, prestazioni o alta disponibilità, al fine di supportare al meglio l'applicazione.

Questo tutorial utilizza uno scenario fittizio per aiutarti a imparare e comprendere come utilizzare i progetti per l'implementazione in più regioni. Nel completare l'esercitazione, adattate ogni fase alle esigenze della vostra organizzazione.

Prima di iniziare

  1. Configura il tuo account IBM Cloud.

  2. Creare un'architettura personalizzata implementabile denominata Example Corp's infrastructure e integrarla in un catalogo privato denominato Example Corp catalog.

  3. Tieni presente che il completamento di questo tutorial potrebbe comportare dei costi per il tuo account. L'automazione cloud per Code Engine è stata personalizzata per creare Example Corp's infrastructure. Per ulteriori informazioni sui costi associati all'utilizzo di Code Engine, visitare la pagina Prezzi per Code Engine.

  4. Assicurati di disporre dei seguenti ruoli di accesso per creare un progetto e dell'autorizzazione per creare le risorse degli strumenti di progetto all'interno dell'account:

    • Il ruolo di editore sul servizio IBM Cloud Progetti.
    • Il ruolo di redattore e responsabile nel servizio IBM Cloud® Schematics
    • Il ruolo Viewer nel gruppo di risorse per il progetto
    • Altri ruoli richiesti per risorse specifiche nella tua architettura implementabile. L'automazione cloud per Code Engine richiede il ruolo di accesso al servizio Writer con ambito su tutte le risorse per il servizio Code Engine.

    Per ulteriori informazioni sull'accesso e le autorizzazioni, consulta Assegnazione dell'accesso agli utenti ai progetti.

  5. Configurare un metodo di autenticazione. È possibile utilizzare una chiave API memorizzata in Secrets Manager o un profilo attendibile per autorizzare una distribuzione sul proprio account di destinazione.

    Implementazione di una prova di concetto a scopo di test? È possibile creare una chiave API in un secondo momento, durante la modifica di una configurazione nel proprio progetto. In questo modo si autorizza l'implementazione del progetto nell'account attualmente selezionato.

Crea un progetto

Crea un progetto in cui puoi configurare e implementare l'infrastruttura di Example Corp.

  1. Nella console di gestione di Active Directory ( IBM Cloud ), fare clic sull'icona del menu di navigazione (Navigation Menu icon) Menu > Progetti(Projects).
  2. Fai clic su Crea.
  3. Assegna un nome al tuo progetto Example Corp infrastructure.
  4. Aggiungi la seguente descrizione al tuo progetto: Project to manage the different configurations and deployments of Example Corp's infrastructure.
  5. Seleziona Dallas come regione in cui sono archiviati i dati del progetto.
  6. Conserva Default per il gruppo di risorse.
  7. Fai clic su Crea.

Crea un ambiente nel tuo progetto

Ora che il progetto è stato creato, sei pronto per creare un ambiente in cui condividere i valori tra le configurazioni per semplificare le distribuzioni. Le proprietà aggiunte a un ambiente vengono automaticamente aggiunte alle configurazioni che utilizzano tale ambiente. Per ulteriori informazioni, consulta i vantaggi dell'utilizzo degli ambienti. In questo tutorial, aggiungerai il metodo di autenticazione all'ambiente in modo che possa essere riutilizzato nel tuo progetto.

  1. Nel progetto infrastrutturale Example Corp, selezionare Gestisci > Ambienti.
  2. Fai clic su Crea.
  3. Assegna un nome al tuo ambiente Example Corp infrastructure dev.
  4. Fare clic su Aggiungi > Aggiungi manualmente...
  5. Seleziona Autenticazione per la categoria.
  6. Specificare il metodo di autenticazione configurato nei passaggi preliminari. È possibile utilizzare una chiave API o un profilo attendibile.
  7. A seconda del metodo scelto, seleziona il segreto che contiene la tua chiave API oppure fornisci l'ID del profilo attendibile.
  8. Fai clic su Aggiungi per aggiungere il metodo di autenticazione all'ambiente.
  9. Fare clic su Salva per salvare l'ambiente.

Aggiungi un'architettura implementabile a un progetto

Prima di poter configurare Example Corp's infrastructure, è necessario trovare l'architettura distribuibile in Example Corp catalog e aggiungerla al Example Corp infrastructure progetto.

  1. Nel progetto infrastrutturale Example Corp, fare clic su Configurazioni > Crea.
  2. Utilizza il menu del catalogo per aprire il catalogo privato denominato Example Corp catalog.
  3. Dalla sezione Tipo, seleziona Prodotti privati per filtrare l'elenco dei prodotti.
  4. Selezionare l'infrastruttura di Example Corp dall'elenco dei prodotti rimanenti.
  5. Assicurarsi che l'infrastruttura Example Corp sia selezionata come progetto.
  6. Fare clic sull'icona Impostazioni progetto Impostazioni e modificare il nome della configurazione in example-corp-us-south.
  7. Seleziona Example Corp infrastructure dev come ambiente e clicca su Salva.
  8. Fare clic su Configura e distribuisci.

Hai aggiunto con successo l'architettura distribuibile a un progetto e sei pronto per definire la configurazione.

Configurare l'architettura implementabile

  1. Nella sezione Dettagli, controlla le informazioni e assicurati che Example Corp infrastructure dev l'ambiente sia selezionato.

  2. Nella sezione Sicurezza, verifica che sia selezionato il metodo di autenticazione corretto in base a quanto aggiunto all'ambiente.

  3. Durante la convalida, viene eseguita una scansione Code Risk Analyzer sulla tua architettura, che include una scansione di conformità basata su una serie di requisiti. Example Corp's infrastructure non include alcun requisito applicabile, ma se lo desideri puoi impostare la tua politica con i requisiti tramite Workload Protection. Per ulteriori informazioni, consultare Configurazione dell'architettura. Selezionare Architettura predefinita se non si desidera utilizzare i criteri di Workload Protection.

  4. Nella sezione Inputs, inserisci i valori delle variabili di input richieste per la configurazione dell'architettura implementabile:

    1. Inserisci us-south come da prefix utilizzare per le convenzioni di denominazione.
    2. Selezionare Predefinito come. existing_resource_group_name
    3. Seleziona us-south come region per distribuire le risorse.
  5. Fare clic su Salva.

  6. Fare clic su Convalida. La finestra modale visualizzata fornisce ulteriori dettagli sulla convalida in corso.

    Se la convalida non va a buon fine, puoi risolvere il problema. In alternativa, un amministratore del servizio IBM Cloud Progetti può esaminare i risultati attraverso il servizio Schematics, annullare il fallimento e approvare la configurazione da distribuire comunque. Tuttavia, assicurati che la pipeline abbia fallito a causa della scansione di Code Risk Analyzer e non a causa di un errore di convalida o di pianificazione. Non è consigliabile ignorare un errore segnalato a causa di un errore di convalida o di pianificazione, poiché la configurazione non può essere distribuita correttamente. Per ulteriori informazioni sulla sicurezza e la conformità nei progetti, consultare Ottenere la conformità continua come impresa.

Durante il processo di configurazione e implementazione, monitorare gli elementi che richiedono attenzione. Il widget riflette qualsiasi problema che si verifica nelle tue configurazioni.

Approva e distribuisci la tua prima configurazione

Come editor del servizio IBM Cloud® Progetti, è possibile approvare le modifiche alla configurazione e distribuirla. Può essere utile distribuire la prima configurazione per assicurarsi che le modifiche apportate funzionino come previsto. Quindi, se l'implementazione ha esito positivo, è possibile continuare a creare la seconda configurazione.

È necessario risolvere eventuali elementi che richiedono attenzione nella scheda Panoramica prima di poter approvare e distribuire le configurazioni.

  1. Dal progetto Example Corp infrastructure, seleziona la scheda Configurazioni.
  2. Clicca Opzioni sull'icona Icona per example-corp-us-south > Visualizza l'ultima convalida.
  3. Aggiungi un commento con maggiori dettagli sull'approvazione e clicca su Approva.
  4. Fare clic su Distribuisci e attendere il completamento della distribuzione.

Aggiungere e configurare la seconda architettura implementabile

Ora che hai configurato e distribuito la tua architettura in una regione, puoi duplicarla per distribuirla in un'altra regione.

  1. Dal progetto Example Corp infrastructure, seleziona la scheda Configurazioni.

  2. Fai clic Opzioni sull'icona Icona per example-corp-us-south > Duplicato. example-corp-us-south-copy-01 viene aggiunto al tuo progetto.

  3. Fai clic sull'icona Opzioni Opzioni per example-corp-us-south-copy-01 > Modifica.

  4. Nella sezione Dettagli, clicca su Modifica e cambia il nome della configurazione in example-corp-us-east.

  5. Nella sezione Dettagli, assicurati che Example Corp infrastructure dev l'ambiente sia selezionato.

  6. Nella sezione Sicurezza, controlla le informazioni che sono state importate dall'ambiente che hai creato.

  7. Nella sezione Input, fare clic su Modifica e inserire i valori per le variabili di input richieste per la configurazione dell'architettura distribuibile:

    1. Inserisci us-east come da prefix utilizzare per le convenzioni di denominazione.
    2. Selezionare Predefinito come. existing_resource_group_name
    3. Seleziona us-east come region per distribuire le risorse.
  8. Fare clic su Salva.

  9. Fare clic su Convalida. La finestra modale visualizzata fornisce ulteriori dettagli sulla convalida in corso.

    Se la convalida non va a buon fine, puoi risolvere il problema. In alternativa, un amministratore del servizio IBM Cloud Progetti può esaminare i risultati attraverso il servizio Schematics, annullare il fallimento e approvare la configurazione da distribuire comunque. Tuttavia, assicurati che la pipeline abbia fallito a causa della scansione di Code Risk Analyzer e non a causa di un errore di convalida o di pianificazione. Non è consigliabile ignorare un errore segnalato a causa di un errore di convalida o di pianificazione, poiché la configurazione non può essere distribuita correttamente. Per ulteriori informazioni sulla sicurezza e la conformità nei progetti, consultare Ottenere la conformità continua come impresa.

Durante il processo di configurazione e implementazione, monitorare gli elementi che richiedono attenzione. Il widget riflette qualsiasi problema che si verifica nelle tue configurazioni.

Approva e distribuisci la tua seconda configurazione

Una volta completata la convalida, è possibile distribuire la seconda configurazione.

È necessario risolvere eventuali elementi che richiedono attenzione nella scheda Panoramica prima di poter approvare e distribuire le configurazioni.

  1. Dal progetto Example Corp infrastructure, seleziona la scheda Configurazioni.
  2. Fai clic sull'icona Opzioni Opzioni per example-corp-us-east > Modifica.
  3. Clicca su Visualizza dettagli per visualizzare l'ultima convalida e approvare le modifiche.
  4. Aggiungi un commento con maggiori dettagli sull'approvazione e clicca su Approva.
  5. Fare clic su Distribuisci e attendere il completamento della distribuzione.

Passi successivi

Una volta completata con successo la distribuzione, l'applicazione viene distribuita in due regioni separate. Le due configurazioni leggermente diverse si basano sulla stessa architettura implementabile. Per trovare le applicazioni, vai alla console IBM Cloud, fai clic sull'icona del menu di navigazione Menu di > Contenitori > Progetti senza server.

Consulta il prossimo tutorial su Come aggiungere opzioni personalizzabili a Example Corp's infrastructure.