IBM Cloud Docs
보안 및 통합 가시성 서비스로 맞춤형 앱 배포하기

보안 및 통합 가시성 서비스로 맞춤형 앱 배포하기

이 튜토리얼에서는 보안 및 관측 가능성 서비스를 포함하는 배포 가능한 아키텍처를 사용하여 맞춤형 애플리케이션을 에 배포하는 IBM Cloud® 방법을 단계별로 안내합니다. 보안 및 가시성을 위한 클라우드 기반 배포 가능 아키텍처를, 이전에 생성한 -기반 Code Engine 애플리케이션이 포함된 프로젝트에 통합하는 방법을 배우게 됩니다. 이 튜토리얼을 완료하면 애플리케이션을 효과적으로 모니터링하고 관리하는 데 도움이 되는 통합 가시성 기능을 갖춘 완전히 배포되고 안전한 애플리케이션을 갖게 됩니다.

여러분이 안전하고 관찰 가능한 클라우드 애플리케이션을 배포해야 하는 기업의 계정 소유자라고 가정해 보세요. 이미 배포 가능한 아키텍처( Code Engine )를 비즈니스 요구 사항에 맞게 사용자 지정했습니다. 이제 보안 및 통합 가시성을 위한 Cloud 기반을 추가하여 배포를 확장할 준비가 되었습니다.

이 자습서에서는 가상의 시나리오를 사용하여 애플리케이션과 함께 보안 및 통합 가시성 서비스를 통합하고 배포하는 방법을 이해하는 데 도움을 줍니다. 튜토리얼을 완료하면서 각 단계를 귀사의 요구 사항에 맞게 조정하십시오.

시작하기 전에

사용자 지정 앱에 보안 및 통합 가시성 서비스를 추가하기 전에 다음 사전 요구 사항을 완료하세요:

  1. Example Corp's infrastructure 라는 사용자 지정 배포 가능한 아키텍처를 만듭니다.

  2. 배포 가능한 아키텍처를 개인 카탈로그에 탑재합니다. Example Corp catalog.

  3. Example Corp catalog 비공개 카탈로그에 Example Corp's infrastructure 를 온보딩한 후 기업과 공유하세요.

    배포 가능한 아키텍처를 공유할 준비가 되지 않았다면 공유 단계를 건너뛸 수 있습니다.

  4. 배포 가능한 아키텍처를 Example Corp infrastructure 이라는 프로젝트에 추가하고 배포합니다. 이 튜토리얼의 목적상 아키텍처를 한 지역에만 배포하고 싶을 수 있습니다. 여러 지역을 사용할 필요가 없습니다.

애플리케이션에 통합 가시성 및 보안 서비스 추가

애플리케이션을 보호하고 모니터링 기능을 사용하려면 기존 프로젝트에 보안 및 통합 가시성 배포 가능한 아키텍처를 위한 Cloud 기반을 추가하세요.

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 탐색 메뉴 아이콘 > 프로젝트를 클릭합니다.
  2. 이전에 만든 사용자 지정 배포 가능한 아키텍처가 포함된 Example Corp infrastructure 프로젝트를 선택하고 구성을 클릭합니다.
  3. 작성을 클릭하십시오. 이 단계는 IBM Cloud 카탈로그로 이동합니다.
  4. 카탈로그에서 보안 및 통합 가시성을 위한 Cloud 기반 배포 가능한 아키텍처를 찾아서 선택하세요.
  5. 프로젝트로 Example Corp 인프라가 선택되었는지 확인하십시오.
  6. 아이콘을 프로젝트 설정 아이콘프로젝트 설정 클릭하고 구성 이름을 로 변경하십시오 security-services.
  7. 구성 및 배포를 클릭하여 배포 가능한 아키텍처를 프로젝트에 Example Corp infrastructure 추가하십시오.

통합 가시성 및 보안 서비스 배포 가능한 아키텍처 구성

프로젝트에 보안 및 통합 가시성을 위한 Cloud 기반을 추가한 후 배포 요구 사항에 맞게 구성하세요.

  1. 세부 정보 섹션에서 구성 세부 사항을 검토하십시오.

  2. 보안 섹션에서 인증 방법으로 Secrets Manager 사용하여 API 키를 선택합니다. 환경에 추가한 내용에 따라 선택한 인증 방법이 올바른지 확인합니다.

  3. Api_key 필드 위로 마우스를 가져가서 비밀 아이콘을 클릭하고 키 아이콘 클릭하여 Secrets Manager 에서 비밀을 선택합니다.

  4. 다음을 클릭하여 기본 구성을 편집합니다.

  5. 이름 지정 규칙에 사용할 접두사를 입력합니다.

  6. 지역 값은 사용자 지정 애플리케이션을 보안 및 통합 가시성 서비스에 연결하기 단계에서 설정하므로 설정할 필요가 없습니다.

  7. 구성을 세부적으로 조정해야 하는 경우 고급 구성 옵션을 켭니다.

  8. 완료를 클릭한 다음 저장을 클릭하세요.

  9. 스택 구성 보기 클릭. 이 단계에서는 구성 설정으로 이동하게 되며, 여기서 검증 준비가 완료된 다음 서비스를 포함하는 구성을 security-services 확인할 수 있습니다:

    • 키 관리
    • Object Storage
    • App Configuration
    • 관찰 가능성
    • Event Notifications
    • IBM Cloud Security and Compliance Center Workload Protection
    • Secrets Manager

사용자 지정 애플리케이션을 보안 및 통합 가시성 서비스에 연결하세요

보안 및 통합 가시성 서비스를 검증하고 배포하기 전에 사용자 지정 배포 가능한 아키텍처를 Cloud 기반에 연결하여 보안 및 통합 가시성을 확보하세요. 이 연결을 통해 두 아키텍처가 동일한 지역에 함께 배포되고 지역 설정과 같은 구성 값을 공유할 수 있습니다.

  1. Example Corp infrastructure 프로젝트의 구성 탭으로 이동합니다.
  2. 옵션 아이콘을 클릭하세요 . 옵션 아이콘security-services 구성 > 편집.
  3. 입력 섹션에서 참조 추가를 클릭하여 지역 값을 업데이트합니다. 이 단계에서는 아키텍처를 서로 연결하여 사용자 지정 아키텍처를 Cloud 파운데이션과 연결하여 보안 및 통합 가시성을 확보할 수 있습니다.
  4. 소스로 구성을 선택하고 example-corp-us-south 구성을 선택합니다.
  5. 카테고리로 입력을 선택하고 속성 값으로 지역을 선택합니다.
  6. 확인을 클릭하십시오.
  7. 완료 > 저장을 클릭하세요.

구성 유효성 검사

구성을 저장하고 사용자 지정 아키텍처를 보안 및 통합 가시성 서비스에 연결한 후에는 구성의 유효성을 검사하여 구성이 올바르고 배포할 준비가 되었는지 확인합니다.

  1. Example Corp infrastructure 프로젝트의 구성 탭으로 이동합니다.
  2. 유효성 검사할 준비가 된 각 서비스에 대해 유효성 검사를 클릭합니다. 표시되는 모달은 진행 중인 유효성 검사에 대한 자세한 내용을 제공합니다.
  3. 유효성 검사에 성공하면 승인에 대한 자세한 내용이 포함된 댓글을 입력하고 승인을 클릭하여 구성을 승인합니다.

구성 배포

유효성 검사가 성공적으로 완료되면 아키텍처 구성을 배포합니다. 아키텍처가 연결되어 있기 때문에 같은 지역에 함께 배포됩니다.

  1. Example Corp infrastructure 프로젝트의 구성 탭으로 이동합니다.
  2. 옵션 아이콘을 클릭하세요 . 옵션 아이콘example-corp-us-south 사용자 정의 가능한 배포 가능 아키텍처 > 배포.
  3. security-services 아키텍처 > 배포 에 포함된 서비스를 보려면 옵션 아이콘 옵션 아이콘 을 클릭하세요.

배포가 완료되면 사용자 지정 애플리케이션은 보안 및 통합 가시성을 위해 Cloud 기반과 연결되며, 모두 동일한 지역에 배포됩니다.