프로젝트를 사용하여 배포 가능한 아키텍처를 여러 리전에 배포하기

이 튜토리얼에서는 동일한 배포 가능 아키텍처의 약간 다른 두 가지 구성을 서로 다른 두 지역에 배포하기 위해 프로젝트를리소스와 인프라스트럭처를 코드 배포로 정의하고 관리하는 아티팩트 모음입니다. 사용하는 방법을 단계별로 안내합니다.

예를 들어, 귀하가 Example Corp 기업체의 소프트웨어 개발자라고 가정해 보십시오. 귀사의 인프라 아키텍트가 Code Engine 의 배포 가능 아키텍처용 클라우드 자동화를 발견했으며, 귀사의 클라우드 자동화 엔지니어링 전문가가 이를 맞춤화하여 비즈니스 요구사항을 완벽히 충족시켰습니다. 맞춤형 배포 가능 아키텍처는 애플리케이션 관리 플랫폼( IBM Cloud Code Engine )에서 컨테이너화된 애플리케이션의 배포를 자동화하는 데 사용됩니다. 에 있는 기존 컨테이너 이미지가 icr.io/codeengine/helloworld 예제 애플리케이션으로 사용됩니다. 이제 애플리케이션을 최적으로 지원하기 위해 로컬 데이터 저장소 및 성능 또는 고가용성 목적으로 배포 가능한 아키텍처를 여러 리전에 배포해야 합니다.

이 튜토리얼은 가상의 시나리오를 사용하여 여러 지역에 배포하기 위해 프로젝트를 사용하는 방법을 배우고 이해하는 데 도움을 줍니다. 튜토리얼을 완료하면서 각 단계를 조직의 필요에 맞게 조정하세요.

시작하기 전에

  1. IBM Cloud 계정을 설정하세요.

  2. 사용자 정의 배포 가능 아키텍처 를 생성하고 이를 라는 사설 Example Corp's infrastructure``Example Corp catalog 카탈로그에 등록합니다.

  3. 이 튜토리얼을 완료하면 계정에 비용이 발생할 수 있음을 이해하십시오. Code Engine 의 클라우드 자동화는 맞춤형으로 구축되었습니다 Example Corp's infrastructure. Code Engine 사용과 관련된 비용에 대한 자세한 내용은 Code Engine 의 가격 정책을 참조하십시오.

  4. 프로젝트를 생성하고 계정 내에서 프로젝트 툴링 리소스를 생성할 수 있는 권한을 부여받으려면 다음 접근 역할이 있는지 확인하십시오:

    • IBM Cloud 프로젝트 서비스의 편집자 역할.
    • IBM Cloud® Schematics 서비스의 편집자 및 관리자 역할
    • 프로젝트의 리소스 그룹에 대한 뷰어 역할
    • 배포 가능한 아키텍처에서 특정 리소스에 필요한 기타 역할들. Code Engine 의 클라우드 자동화를 위해서는 Code Engine 서비스의 모든 리소스에 대한 범위가 지정된 Writer 서비스 액세스 역할이 필요합니다.

    프로젝트에 대한 사용자 접근 권한 부여에 대한 자세한 내용은 '프로젝트에 대한 사용자 접근 권한 부여'를 참조하십시오.

  5. 인증 방법을 설정하십시오. Secrets Manager 에 저장된 API 키 또는 신뢰할 수 있는 프로필 을 사용하여 대상 계정으로의 배포를 인증할 수 있습니다.

    테스트 목적으로 개념 증명(PoC)을 배포하는 것입니까? 프로젝트에서 구성을 편집할 때 나중에 API 키를 생성할 수 있습니다. 이렇게 하면 프로젝트가 현재 선택된 계정에 배포할 수 있도록 허용됩니다.

프로젝트 작성

Example Corp의 인프라를 구성하고 배포할 수 있는 프로젝트를 생성하십시오.

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 탐색 메뉴 > 프로젝트를 클릭합니다.
  2. 작성을 클릭하십시오.
  3. 프로젝트 이름을 Example Corp infrastructure 지정하세요.
  4. 프로젝트에 다음 설명을 추가하세요: Project to manage the different configurations and deployments of Example Corp's infrastructure.
  5. 프로젝트 데이터가 저장되는 지역으로 달라스 를 선택합니다.
  6. 리소스 그룹을 위해 Default 유지하십시오.
  7. 작성을 클릭하십시오.

프로젝트 내에서 환경을 조성하십시오

프로젝트가 생성되었으므로, 이제 배포를 용이하게 하기 위해 구성 간에 값을 공유할 환경을 생성할 준비가 되었습니다. 환경에 추가한 속성은 해당 환경을 사용하는 구성에 자동으로 추가됩니다. 자세한 내용은 환경 사용의 이점을 참조하십시오. 이 튜토리얼에서는 인증 방식을 환경에 추가하여 프로젝트에서 재사용할 수 있도록 합니다.

  1. Example Corp 인프라 프로젝트에서 관리 > 환경을 선택하십시오.
  2. 작성을 클릭하십시오.
  3. 환경 이름을 Example Corp infrastructure dev 지정하세요.
  4. 추가 > 수동으로 추가...
  5. 카테고리에 대한 인증을 선택하십시오.
  6. 시작하기 전에 단계에서 설정한 인증 방법을 지정하십시오. API 키 또는 신뢰할 수 있는 프로필을 사용할 수 있습니다.
  7. 선택한 방법에 따라 API 키가 포함된 시크릿을 선택하거나 신뢰할 수 있는 프로필 ID를 제공하십시오.
  8. 환경에 인증 방식을 추가하려면 '추가'를 클릭하세요.
  9. 저장을 클릭하여 환경을 저장합니다.

프로젝트에 배포 가능한 아키텍처를 추가합니다

구성하기 전에 Example Corp's infrastructure, 에서 배포 가능한 아키텍처를 Example Corp catalog 찾아 Example Corp infrastructure 프로젝트에 추가해야 합니다.

  1. Example Corp 인프라 프로젝트에서 구성 > 새로 만들기를 클릭하십시오.
  2. 카탈로그 메뉴를 사용하여 개인 카탈로그인 를 Example Corp catalog 엽니다.
  3. '유형' 섹션에서 '비공개 제품'을 선택하여 제품 목록을 필터링합니다.
  4. 남은 제품 목록에서 예시 코퍼레이션의 인프라를 선택하십시오.
  5. 프로젝트로 Example Corp 인프라가 선택되었는지 확인하십시오.
  6. 아이콘을 프로젝트 설정 아이콘프로젝트 설정 클릭하고 구성 이름을 로 변경하십시오 example-corp-us-south.
  7. 환경으로 Example Corp 인프라 개발을 선택하고 저장을 클릭하십시오.
  8. 구성 및 배포를 클릭합니다.

프로젝트에 배포 가능한 아키텍처를 성공적으로 추가했으며, 이제 구성을 정의할 준비가 되었습니다.

배포 가능한 아키텍처 구성

  1. 세부 정보 섹션에서 정보를 검토하고 환경이 Example Corp infrastructure dev 선택되었는지 확인하십시오.

  2. 보안 섹션에서 환경에 추가한 내용에 따라 올바른 인증 방법이 선택되었는지 확인하십시오.

  3. 검증 과정에서 아키텍처에 대해 코드 위험 분석기 스캔이 실행되며, 이는 일련의 요구사항을 기반으로 한 준수성 스캔을 포함합니다. 해당 Example Corp's infrastructure 요구사항은 포함되어 있지 않지만, 원할 경우 Workload Protection 을 통해 자체 정책과 요구사항을 설정할 수 있습니다. 자세한 내용은 아키텍처 구성을 참조하십시오. Workload Protection 의 정책을 사용하지 않으려면 기본 아키텍처를 선택하십시오.

  4. 입력 섹션에서 배포 가능한 아키텍처 구성을 위한 필수 입력 변수의 값을 입력하십시오:

    1. 명명 규칙에 사용할 로 prefixus-south 입력하십시오.
    2. 기본값 을 선택하십시오 existing_resource_group_name.
    3. 리소스를 배포할 region 지역으로 us-south를 선택하십시오.
  5. 저장 을 클릭하십시오.

  6. 유효성 검증 을 클릭하십시오. 표시되는 모달 창은 진행 중인 유효성 검사에 대한 자세한 정보를 제공합니다.

    검증이 실패하면, 실패 원인을 진단할 수 있습니다. 또는 IBM Cloud 프로젝트 서비스의 관리자가 Schematics 서비스를 통해 결과를 검토하고 실패를 무시하며 구성을 승인하여 배포를 진행할 수 있습니다. 그러나 파이프라인이 검증 또는 계획 실패가 아닌 코드 위험 분석기 스캔으로 인해 실패했는지 반드시 확인하십시오. 검증 또는 계획 실패로 인해 표시된 오류를 무시하는 것은 권장되지 않습니다. 해당 구성은 성공적으로 배포될 수 없습니다. 프로젝트의 보안 및 규정 준수에 대한 자세한 내용은 '기업으로서 지속적인 규정 준수 달성'을 참조하십시오.

구성 및 배포 과정에서. 주의가 필요합니다 항목 을 모니터링하십시오. 위젯은 구성에서 발생하는 모든 문제를 반영합니다.

첫 번째 구성을 승인하고 배포하세요

IBM Cloud® 프로젝트 서비스의 편집자로서 구성 변경을 승인하고 구성을 배포할 수 있습니다. 첫 번째 구성을 배포하여 변경 사항이 예상대로 작동하는지 확인하는 것이 유용할 수 있습니다. 그런 다음 배포가 성공하면 두 번째 구성을 계속 생성할 수 있습니다.

구성 항목을 승인하고 배포하기 전에 개요 탭에서 처리되지 않은 '주의 필요' 항목을 반드시 해결해야 합니다.

  1. 프로젝트에서 Example Corp infrastructure 구성 탭을 선택합니다.
  2. 마지막 검증 보기example-corp-us-south 보려면 옵션 아이콘 옵션 을 클릭하세요.

  3. 승인에 대한 자세한 내용을 댓글로 추가한 후 '승인'을 클릭하세요.
  4. 배포를 클릭하고 배포가 완료될 때까지 기다리십시오.

두 번째 배포 가능한 아키텍처를 추가하고 구성합니다

이제 아키텍처를 한 리전에 구성하고 배포했으므로, 이를 복제하여 다른 리전에 아키텍처를 배포할 수 있습니다.

  1. 프로젝트에서 Example Corp infrastructure 구성 탭을 선택합니다.

  2. 옵션 아이콘을 클릭하세요. 옵션 아이콘 > 옵션 example-corp-us-south > 복제. example-corp-us-south-copy-01 이 항목이 프로젝트에 추가됩니다.

  3. 편집example-corp-us-south-copy-01 보려면 옵션 아이콘 옵션 을 클릭하세요.

  4. 세부 정보 섹션에서 편집을 클릭하고 구성 이름을 로 변경합니다 example-corp-us-east.

  5. 세부 정보 섹션에서 환경이 Example Corp infrastructure dev 선택되었는지 확인하십시오.

  6. 보안 섹션에서 생성한 환경에서 가져온 정보를 검토하십시오.

  7. 입력 섹션에서 편집을 클릭하고 배포 가능한 아키텍처 구성을 위한 필수 입력 변수에 대한 값을 입력하십시오:

    1. 명명 규칙에 사용할 로 prefixus-east 입력하십시오.
    2. 기본값 을 선택하십시오 existing_resource_group_name.
    3. 리소스를 배포할 region 리전으로 us-east를 선택하십시오.
  8. 저장 을 클릭하십시오.

  9. 유효성 검증 을 클릭하십시오. 표시되는 모달 창은 진행 중인 유효성 검사에 대한 자세한 정보를 제공합니다.

    검증이 실패하면, 실패 원인을 진단할 수 있습니다. 또는 IBM Cloud 프로젝트 서비스의 관리자가 Schematics 서비스를 통해 결과를 검토하고 실패를 무시하며 구성을 승인하여 배포를 진행할 수 있습니다. 그러나 파이프라인이 검증 또는 계획 실패가 아닌 코드 위험 분석기 스캔으로 인해 실패했는지 반드시 확인하십시오. 검증 또는 계획 실패로 인해 표시된 오류를 무시하는 것은 권장되지 않습니다. 해당 구성은 성공적으로 배포될 수 없습니다. 프로젝트의 보안 및 규정 준수에 대한 자세한 내용은 '기업으로서 지속적인 규정 준수 달성'을 참조하십시오.

구성 및 배포 과정에서. 주의가 필요합니다 항목 을 모니터링하십시오. 위젯은 구성에서 발생하는 모든 문제를 반영합니다.

두 번째 구성을 승인하고 배포하십시오

검증이 완료된 후 두 번째 구성을 배포할 수 있습니다.

구성 항목을 승인하고 배포하기 전에 개요 탭에서 처리되지 않은 '주의 필요' 항목을 반드시 해결해야 합니다.

  1. 프로젝트에서 Example Corp infrastructure 구성 탭을 선택합니다.
  2. 편집example-corp-us-east 보려면 옵션 아이콘 옵션 을 클릭하세요.

  3. 자세히 보기를 클릭하여 마지막 검증을 확인하고 변경 사항을 승인하세요.
  4. 승인에 대한 자세한 내용을 댓글로 추가한 후 '승인'을 클릭하세요.
  5. 배포를 클릭하고 배포가 완료될 때까지 기다리십시오.

다음 단계

배포가 성공적으로 완료되면 애플리케이션이 두 개의 별도 리전에 배포됩니다. 두 가지 약간 다른 구성은 동일한 전개형 아키텍처를 기반으로 합니다. 애플리케이션을 찾으려면 Amazon Web Services( IBM Cloud ) 콘솔로 이동하여 탐색 메뉴 아이콘 탐색 메뉴 > 컨테이너 > 서버리스 프로젝트를 클릭하세요.

다음 튜토리얼을 확인해 사용자 정의 가능한 옵션을 추가하여 Example Corp's infrastructure 보세요.