Umgebung erstellen

Erstellen Sie innerhalb Ihres Projekts eine Umgebung, in der Sie zusammengehörige Konfigurationen gruppieren und Werte gemeinsam nutzen können, um die Bereitstellung zu erleichtern. Die Eigenschaften, die Sie zu einer Umgebung hinzufügen, werden automatisch zu den Konfigurationen hinzugefügt, die diese Umgebung verwenden. Innerhalb der Konfiguration können Sie alle Werte überschreiben, die von der Umgebung bereitgestellt werden. Weitere Informationen finden Sie unter den Vorteilen der Verwendung von Umgebungen.

Wenn Sie eine Konfiguration bearbeiten, können Sie im Abschnitt Details definieren eine Umgebung auswählen, die für die Konfiguration verwendet werden soll.

Vorbereitende Schritte

Um Umgebungen erstellen und bearbeiten zu können, müssen Sie im Dienst IBM Cloud® Projects die Rolle Editor oder höher haben. Weitere Informationen zu Zugriff und Berechtigungen finden Sie unter Benutzern den Zugriff auf Projekte zuweisen.

Erstellen einer Umgebung mit Hilfe der Konsole

Um eine Umgebung aus Ihrem Projekt zu erstellen, führen Sie die folgenden Schritte aus:

  1. Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigationssymbol Navigationssymbol > Projekte und wählen Sie ein Projekt aus.
  2. Wählen Sie auf der Registerkarte Verwalten die Option Umgebungen.
  3. Klicken Sie auf Erstellen.
  4. Geben Sie einen Namen für Ihre Umgebung ein und klicken Sie dann auf Hinzufügen, um Eigenschaften hinzuzufügen.

Es gibt drei Kategorien von Eigenschaften, die Sie einer Umgebung hinzufügen können: Authentifizierung, Compliance und Eingabe. Sie können diese Eigenschaften manuell hinzufügen oder mehrere Eigenschaften auf einmal aus einer Konfiguration in Ihrem Projekt hinzufügen.

Manuelles Hinzufügen von Eigenschaften

Wenn Sie Eigenschaften manuell hinzufügen, sollten Sie zuerst die Authentifizierungsmethode hinzufügen. Die Authentifizierungsmethode für Ihr Zielkonto ist erforderlich, um eine Bereitstellung für dieses Zielkonto zu autorisieren. Die Authentifizierungsmethode wird auch verwendet, wenn Sie eine Workload Protection Richtlinie von Ihrem Zielkonto abrufen möchten. Sie können einer Umgebung nur eine Authentifizierungseigenschaft hinzufügen, und Sie können einer Umgebung nur dann eine Konformitätseigenschaft hinzufügen, wenn Sie eine Workload Protection-Instanz, eine Zone und eine Richtlinie in Ihrem Zielkonto haben, die Sie verwenden möchten. Ihre Instanz von Workload Protection muss auch für CSPM aktiviert sein. Sie können keine Konformitätseigenschaft hinzufügen, die die Standardsteuerelemente der verteilbaren Architektur verwendet, da diese Standardsteuerelemente von Architektur zu Architektur unterschiedlich sind.

Sie müssen zuerst eine Authentifizierungseigenschaft in Ihrer Umgebung mit gültigen Authentifizierungsdetails bereitstellen, wenn Sie eine Compliance-Eigenschaft hinzufügen und eine Richtlinie von Workload Protection angeben möchten. Sie können verwenden Sie einen API-Schlüssel mit Secrets Manager oder ein vertrauenswürdiges Profil verwenden verwenden, um sich mit dem Zielkonto zu authentifizieren, das Ihren Workload Protection Anhang enthält.

Authentifizierungs- und Konformitätsinformationen werden in allen Konfigurationen verwendet. Wenn Sie also eine Authentifizierungs- oder Konformitätseigenschaft zu Ihrer Umgebung hinzufügen, wird diese automatisch zu jeder Konfiguration hinzugefügt, die die Umgebung verwendet.

Eingabewerte können auch als Eigenschaften zu Ihrer Umgebung hinzugefügt werden. Wenn Sie eine Eingabe zu einer Umgebung hinzufügen, muss der Name der Eingabe in der Umgebung mit dem Namen der Eingabe in den Konfigurationen übereinstimmen, die die Umgebung verwenden. Wenn die Namen nicht übereinstimmen, wird der Wert aus der Umgebung nicht in der Konfiguration verwendet. Wenn Sie zum Beispiel eine Eingabe zu Ihrer Umgebung hinzufügen und diese resource_group nennen, aber eine Konfiguration, die diese Umgebung verwendet, eine Eingabe mit dem Namen resourcegroup hat, wird der Wert aus der Umgebung in dieser Konfiguration nicht verwendet.

Mehrere Architekturen können die gleiche Umgebung verwenden, aber nicht alle Architekturen haben die gleichen Eingabenamen für ähnliche Werte. Sie können Ihrer Umgebung mehrere Eingaben mit demselben Wert, aber unterschiedlichen Namen hinzufügen. Sie können zum Beispiel zwei Eingabeeigenschaften hinzufügen und eine resource_group und die andere resourcegroup nennen. Halten Sie die Werte für beide Eigenschaften gleich. Jede Konfiguration, die die Umgebung verwendet und einen resource_group input name oder einen resourcegroup input name hat, verwendet denselben Wert aus der Umgebung.

Um eine Eigenschaft manuell hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Nachdem Sie Ihre Umgebung erstellt haben, klicken Sie auf das Bearbeiten-Symbol Bearbeiten-Symbol für die Umgebung.

  2. Klicken Sie auf Hinzufügen > Manuell hinzufügen...

  3. Wählen Sie die Immobilienkategorie aus, die Sie hinzufügen möchten.

    Fügen Sie zunächst eine Authentifizierungseigenschaft mit gültigen Authentifizierungsdaten für Ihr Zielkonto hinzu.

  4. Geben Sie die Details für die Eigenschaft an und klicken Sie auf Hinzufügen.

  5. Klicken Sie auf Speichern.

Hinzufügen von Eigenschaften aus einer Konfiguration

Sparen Sie Zeit und reduzieren Sie Fehler, indem Sie mehrere Eigenschaften über eine Konfiguration zu Ihrer Umgebung hinzufügen. Auf diese Weise stellen Sie sicher, dass die Eigenschaften in Ihrer Umgebung korrekt sind, da die Eingabenamen und -werte direkt aus der von Ihnen ausgewählten Konfiguration übernommen werden. Nachdem Sie die Eigenschaften aus einer Konfiguration hinzugefügt haben, können Sie sie in der Umgebung bearbeiten, ohne dass sich dies auf Ihre Konfiguration auswirkt. Künftige Änderungen an Ihrer Konfiguration haben keine Auswirkungen auf die Eigenschaften in Ihrer Umgebung.

Um mehrere Eigenschaften aus einer Konfiguration hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Nachdem Sie Ihre Umgebung erstellt haben, klicken Sie auf das Bearbeiten-Symbol Bearbeiten-Symbol für die Umgebung.
  2. Klicken Sie auf Hinzufügen > Aus einer Konfiguration hinzufügen..
  3. Wählen Sie die Konfiguration aus, die Sie zum Hinzufügen von Eigenschaften zu Ihrer Umgebung verwenden möchten.
  4. Wählen Sie die Elemente der Konfiguration aus, die Sie zu Ihrer Umgebung hinzufügen möchten, und klicken Sie auf Hinzufügen.

Erstellen einer Umgebung mit Hilfe der CLI

Um eine Umgebung mit Hilfe der CLI zu erstellen, führen Sie den folgenden Befehl aus: ibmcloud project environment-create:

ibmcloud project environment-create --project-id PROJECT-ID [--definition DEFINITION]

Innerhalb von definition können Sie die Eingabeeigenschaften, die Sie in Ihre Umgebung aufnehmen wollen, mit der Option inputs angeben. Auf ähnliche Weise können Sie eine Authentifizierungseigenschaft in Ihrer Umgebung angeben, indem Sie die Option authorizations innerhalb der definition verwenden. Sie können auch eine Eigenschaft zur Einhaltung der Vorschriften hinzufügen, indem Sie die Option compliance-profile in die definition aufnehmen.

Der folgende Befehl erstellt zum Beispiel eine Umgebung mit dem Namen development und einer Eingabeeigenschaft, die die Ressourcengruppe definiert:

ibmcloud project environment-create \
     --project-id exampleString \
     --definition '{"name": "development", "inputs": {"resource_group" : "stage"}}'

Ähnlich erstellt der folgende Befehl eine Umgebung mit dem Namen development und einer Eingabeeigenschaft, die die Ressourcengruppe definiert. Ein vertrauenswürdiges Profil wird auch als Authentifizierungseigenschaft bereitgestellt:

ibmcloud project environment-create \
     --project-id exampleString \
     --definition '{
    "name": "development",
    "authorizations": {
      "method": "trusted_profile",
      "trusted_profile_id": "<trusted-profile-id>"
    },
    "inputs": {
      "resource_group": "stage"
    },
    "compliance_profile": {
      "id": "<profile-id>",
      "instance_id": "<instance-id>",
      "instance_location": "us-south",
      "profile_name": "{\"instance_crn\":\"crn:v1:staging:public:compliance:us-south:a/<account>:<instance-id>::\",\"instance_label\":\"compliance\",\"name\":\"Basic Control\",\"version\":\"1.0.0\",\"attachment_label\":\"basic\"}",
      "attachment_id": "<attachment-id>"
    }
  }'

Für weitere Informationen über die Befehlsparameter siehe ibmcloud project environment-create.

Erstellen einer Umgebung mit Hilfe der API

Sie können eine Umgebung programmatisch erstellen, indem Sie die Projekt-API aufrufen, wie in der folgenden Beispielanforderung gezeigt. Das Beispiel erstellt eine Umgebung mit dem Namen development und zwei Eingabeeigenschaften, eine zur Definition der Ressourcengruppe und eine zur Definition der Region:

curl -X POST --location --header "Authorization: Bearer {iam_token}" \
  --header "Accept: application/json" \
  --header "Content-Type: application/json" \
  --data '{ "definition": { "name": "development", "description": "The environment 'development'", "authorizations": { "method": "api_key", "api_key": "TbcdlprpFODhkpns9e0daOWnAwd2tXwSYtPn8rpEd8d9" }, "inputs": { "resource_group": "stage", "region": "us-south" }, "compliance_profile": { "id": "some-profile-id", "instance_id": "some-instance-id", "instance_location": "us-south", "profile_name": "some-profile-name", "attachment_id": "some-attachment-id" } } }' \
  "{base_url}/v1/projects/{project_id}/environments"