IaC 배치에 프로젝트 사용
IBM Cloud® 프로젝트는 계정 전반에서 관련 리소스 및 배포를 관리하는 데 사용되는 명명된 구성 모음으로, 배포에 대한 Infrastructure as Code(IaC) 접근 방식을 수용합니다. 이를 통해 팀은 DevOps 우수 사례를 사용하여 배치를 구성, 배치 및 모니터할 수 있습니다. 각 프로젝트에는 잠재적으로 유해한 자원 변경사항, 준수, 보안 및 비용을 스캔하고 구성 버전화 및 통제를 추적하는 도구가 포함되어 있습니다. 이는 IaC 및 준수 우선 접근 방식으로 설계되어 프로젝트가 관리되고 안전하며 항상 준수되는지 확인하는 데 도움이 됩니다.
카탈로그에서 배치 가능한 아키텍처손쉬운 배포, 확장성 및 모듈성을 위해 설계된 하나 이상의 클라우드 리소스를 결합하는 공통 아키텍처 패턴을 배포하기 위한 클라우드 자동화입니다. 를 선택한 후 해당 구성을 새 프로젝트 또는 기존 프로젝트에 추가하고 엔터프라이즈의 요구에 맞게 구성할 수 있습니다. 구성을 사용하여 특정 환경에 자원을 배치하기 전에 커미트 검사, 취약성 스캔 및 비용 평가를 완료하여 코드에 대한 유효성 검증이 수행되므로 팀은 배치하기 전에 필요한 모든 필수 정보를 보유합니다. 그리고 유효성 검증에 실패하면 팀은 구성을 업데이트하고 유효성 검증이 패스될 때까지 다시 실행하도록 작업할 수 있습니다. 승인이 있으면 IBM Cloud® Schematics을 사용하여 리소스를 배치하고 모니터할 수 있습니다. 그런 다음 배치 가능한 아키텍처에 대한 업데이트가 사용 가능하게 되면 팀은 프로젝트 내에서 알림을 받고 스케줄에 따라 버전을 업데이트할 수 있습니다.
프로젝트의 이점
프로젝트는 대규모로 배치를 관리하는 데 도움이 됩니다. 이는 구성된 아키텍처가 항상 유효하고 안전하며 준수하는지 확인하는 데 도움이 됩니다. 단일 프로젝트를 서로 다른 계정에 배치할 수 있기 때문에 프로젝트를 사용하면 사용자가 보다 나은 협업, 조직 및 사용자 관리를 위해 계정 간에 관련 자원을 그룹화할 수 있습니다. 사용자는 고가용성, 확장성, 복원성, 비즈니스 연속성 및 재해 복구 (BC/DR) 요구사항을 충족하도록 설계된 복잡한 클라우드 인프라를 빌드하는 데 도움이 되는 배치 가능한 아키텍처를 사용하여 자원을 작성하기 위해 프로젝트를 사용하여 IBM Cloud 에서 보다 효율적으로 시작할 수 있습니다. 프로젝트는 다음과 같은 여러 가지 이유로 유용한 도구입니다.
- 단일 인터페이스에서 배치 가능한 아키텍처 세트, 해당 구성 및 결과 자원을 연관시킬 수 있습니다. 이는 자원을 보다 안전하고 반복 가능한 방식으로 관리하는 동시에 비용, 상태 및 팀 활동을 관리하는 데 도움이 됩니다.
- 프로젝트는 승인된 배치 가능한 아키텍처만 사용하여 자원을 배치하고 신뢰할 수 있는 프로파일을 활용하여 키 순환이 필요하지 않고 잘못 배치할 수 없는 보안 권한을 제공함으로써 안전한 솔루션 공급 체인을 제공합니다.
- 프로젝트는 구성 변경사항이 추적되고 승인되며 자동화된 유효성 검증 및 준수 검사에 종속되는지 확인하여 인프라에 대한 통제를 제공합니다.
- 프로젝트는 프로젝트 사용자에게 새 버전을 알리고 적시에 배치할 수 있도록 지원하여 보안 및 준수 문제를 해결하는 데 도움을 줍니다.
- 프로젝트를 사용하면 계정 전체에서 인프라를 코드로 관리할 수 있으므로 프로젝트와 관련된 모든 인프라를 단일 위치에서 관리할 수 있습니다. 이를 통해 애플리케이션이 프로덕션으로 이동할 때 예기치 않은 상황을 방지하여 개발 및 테스트 인프라가 프로덕션 인프라와 일치하는지 쉽게 모니터할 수 있습니다.
- 프로젝트는 프로젝트와 연관된 모든 자원을 태그 지정 및 자원 보고서를 통해 프로젝트로 다시 추적할 수 있도록 하여 회계 및 구성 관리에 도움을 줍니다. 프로젝트에 태그를 지정하여 상위 레벨의 조직을 제공할 수도 있습니다.
일반적인 유스 케이스 탐색
프로젝트는 배치 가능한 아키텍처에서 작성하는 구성과 결과 자원을 구성하고 보호하는 데 도움이 됩니다. 대규모 조직 또는 엔터프라이즈인 경우 IBM Cloud 프로젝트를 사용하면 몇 가지 이점이 있습니다. 이러한 일반적인 유스 케이스를 탐색하여 비즈니스 요구사항에 맞게 프로젝트를 조정하는 방법을 학습하십시오.
- Shift-left 규정 준수 및 거버넌스
- 공유 인프라를 배치하고 운영할 때 프로젝트는 서로 다른 환경에서도 단일 위치에서 관련 구성 및 배치를 구성하고 번들화하는 데 도움을 줍니다. 프로젝트는 사전 배치 보안 및 준수 검사를 실행하여 배치 가능한 아키텍처가 여전히 배치 시점에 청구된 준수를 충족하는지 확인합니다. 별도의 프로젝트 관리자 또는 편집자가 변경사항을 검토하고 승인하여 통제의 추가 계층을 제공해야 합니다.
- 계정 간 자동화된 배치
- 프로젝트는 모든 계정에 배치할 수 있으므로 별도의 계정에서 사용자 환경을 더 쉽게 분리할 수 있습니다. 이를 통해 단일 보기에서 환경 전체의 구성을 구성하고 관리할 수 있습니다. 프로젝트는 자동화를 통해 변경사항을 배치하므로 환경 간의 사용자 오류 또는 편차 가능성을 줄입니다. 가장 민감한 계정에 대한 액세스를 잠글 수도 있으며 프로젝트를 사용하여 변경해야 합니다.
- 진행 중인 유지보수 및 업데이트 추적
- 프로젝트는 아키텍처 업데이트를 관리하고 준수를 유지하는 데 도움이 됩니다. 지속적인 준수 스캔을 수행하는 것 외에도 프로젝트는 아키텍처 버전 업데이트, 유효성 검증 실패 및 필수 클러스터 업데이트를 사용자에게 알립니다. 프로젝트가 IBM Cloud의 Event Notifications 서비스와 통합되어 있으므로 프로젝트 알림을 Slack, PagerDuty, 및 기타 타사 도구로 라우팅할 수 있습니다.
- 개인용 카탈로그를 사용하여 사용자 정의 아키텍처 빌드 및 공유
- 배치 가능한 아키텍처는 모듈식으로 유연하게 빌드됩니다. 사용자 정의 배치 가능한 아키텍처를 작성하고 새 프로젝트에 아키텍처를 추가하여 개인용 카탈로그를 사용하여 팀과 공유할 수 있습니다. 배치 가능한 아키텍처의 카탈로그 페이지에서 코드 번들을 다운로드하고, 필요한 경우 사용자 정의한 후 지정한 저장소에 업로드할 수 있습니다. 사용자 정의 아키텍처가 배치된 후 CI및 CD 파이프라인은 변경사항의 준수 여부를 확인하고 사용자가 개인용 카탈로그에 직접 아키텍처를 공유할 수 있도록 합니다. 개인용 카탈로그를 사용하면 쉽게 버전 업데이트를 이용하고 팀에 푸시할 수 있습니다.
- 인프라의 수명 주기 관리
- 프로젝트를 사용하여 인프라를 처음부터 끝까지 관리, 추적 및 유지보수할 수 있습니다. 인프라의 라이프사이클이 변경되면 프로젝트를 사용하여 더 이상 필요하지 않은 프로젝트 자원을 쉽게 정리할 수 있습니다. 프로젝트가 완료되어 더 이상 필요하지 않은 경우 전체 프로젝트 및 모든 환경의 모든 연관된 자원을 삭제할 수 있습니다. 또한 프로젝트 및 해당 구성을 유지하면서 연관된 자원을 삭제하여 프로젝트를 일시정지할 수 있습니다. 이로 인해 나중에 프로젝트를 재개하기가 쉬워집니다.
- 보고 및 비용 관리
- 프로젝트는 작성된 모든 자원에 자동으로 태그를 지정하고 프로젝트 내에서 자원 인벤토리를 제공하여 비용 관리 및 기타 유형의 보고를 지원합니다. 예를 들어, 사용 보고서가 생성되면 프로젝트 태그가 포함되어 회계 팀이 추가 노력 없이 프로젝트에 비용을 할당할 수 있습니다. 특정 유형의 애플리케이션 또는 자원의 인벤토리를 판별하는 것과 같은 다른 유형의 구성 관리 태스크도 프로젝트 태그 지정 및 자원 보기를 통해 수행할 수 있습니다.
필수 개념
계정의 프로젝트에 대한 작업을 학습하는 데 도움이 되는 다음 개념 및 프로세스를 검토하십시오.
구성
단일 프로젝트는 일반적으로 IBM Cloud에서 배치 가능한 아키텍처라고 하는 하나 이상의 템플리트에 대한 구성을 관리합니다. 함께 구성하는 아키텍처 및 입력 값 세트가 구성이 됩니다. 검토 및 승인 워크플로우를 제공하는 것 외에도 프로젝트는 카탈로그의 비용, 준수 및 버전 업데이트에 대해 각 구성을 모니터합니다.
일반적으로 프로젝트는 각 아키텍처의 여러 구성을 보유합니다. 아키텍처에는 개발, 테스트 및 프로덕션 환경에 대한 별도의 구성 또는 프로덕션 환경에 있는 세 개의 별도의 리젼에 대한 별도의 구성이 있을 수 있습니다.
배치 가능 아키텍처
프로젝트는 배치 관리를 위한 코드 접근 방식으로 인프라를 수용하도록 설계된 템플리트인 배치 가능한 아키텍처에 대한 통제 및 관리를 제공합니다. 사용자 정의 배치 가능한 아키텍처는 사용자가 선택한 도구를 사용하여 개발할 수 있으며 IBM Cloud 콘솔에서 개인용 카탈로그에 추가 할 수 있습니다. 배치 가능 아키텍처 를 프로젝트와 함께 사용하기 위해 온보딩 중인 제품의 유형으로 선택해야 합니다.
프로젝트 도구
프로젝트에는 프로젝트 통제를 지원하기 위한 내부 버전화된 구성 스토리지 및 유효성 검증 파이프라인이 있습니다. 또한 프로젝트는 Schematics 작업공간을 활용하여 각 구성에 대한 Terraform 상태를 저장하고 자동화를 실행합니다. 이러한 작업공간은 프로젝트를 작성할 때 지정하는 지역 및 자원 그룹에 있습니다. Schematics 작업공간에도 프로젝트 이름으로 태그가 지정되어 있으므로 다른 작업공간 간에 해당 작업공간을 쉽게 식별할 수 있습니다.
이러한 작업공간을 삭제하거나 직접 수정하지 마십시오. 이로 인해 프로젝트에서 중복 자원 및 기타 문제를 작성할 수 있는 구성 상태를 추적하지 못할 수 있습니다. 사용자가 작업공간을 수정하지 못하도록 하려면 프로젝트 서비스의 관리자가 사용자에게 Schematics 서비스에 대한 액세스 권한을 부여하지 않아야 합니다.
신뢰할 수 있는 프로파일
신뢰할 수 있는 프로파일은 애플리케이션에 대한 교차 계정 액세스 권한을 부여합니다. 신뢰할 수 있는 프로파일은 조작의 라이프사이클 중에만 존재하는 임시 서비스 ID API키를 생성할 수 있으므로 프로젝트는 이를 안전하고 호환되는 방법으로 사용하여 배치할 구성에 권한을 부여합니다. 다른 인증 방법과 달리, 신뢰할 수 있는 프로파일에는 키 순환이 필요하지 않습니다. 배치 가능한 아키텍처를 배치하는 계정의 서비스 ID에 대한 API키를 관리할 수 있는 신뢰할 수 있는 프로파일을 작성 하십시오.
Secrets Manager
Secrets Manager를 사용하여 IBM Cloud 배치 가능 아키텍처에서 사용되는 시크릿을 작성하고 중앙에서 관리할 수 있습니다. 시크릿은 API키, SSH키, 데이터베이스 신임 정보 등과 같은 민감한 정보를 저장하기 위한 쉽고 호환 가능한 방법입니다. 해당 계정 내의 모든 프로젝트에 사용할 수 있는 프로젝트 홈 계정에 Secrets Manager 서비스 인스턴스 를 작성하십시오.
Secrets Manager 는 다른 옵션도 있지만 계정에 리소스를 배치하도록 프로젝트에 권한을 부여하는 데 사용되는 API키를 저장하는 데 사용할 수도 있습니다. 자세한 정보는 API키 또는 시크릿을 사용하여 아키텍처를 배치하도록 프로젝트에 권한 부여 를 참조하십시오.
프로젝트 비용
프로젝트에 대한 비용은 없지만 배치 가능한 아키텍처에서 작성된 자원에 대한 비용이 있을 수 있습니다. 이러한 리소스는 IBM Cloud내에서 정상으로 청구됩니다. 배치 가능한 아키텍처의 구성을 사용자 정의하면 사용 가능한 데이터를 기반으로 시작 비용이 추정됩니다. 프로젝트 비용 예상에 대한 자세한 정보는 비용 예상 을 참조하십시오.
배치 가능한 아키텍처를 사용자 정의하는 동안에는 비용이 부과되지 않습니다. 배치 후 비용이 발생하기 시작합니다.
주의 항목 필요
프로젝트는 다양한 자동화된 테스트를 통과하고 승인을 수신하며 카탈로그에서 새 버전을 사용할 수 있을 때 업데이트되는지 확인하여 구성을 모니터합니다. 이러한 이유 중 하나로 인해 프로젝트에 사용자의 주의가 필요한 경우, 주요 운영 정보가 주의가 필요한 항목으로 프로젝트 대시보드에 표시됩니다. 각 유형의 주의 필요 알림을 처리하는 방법에 대한 자세한 정보는 주의 필요 항목 보기 를 참조하십시오.
프로젝트는 IBM Cloud® Event Notifications 서비스에 주의 필요 알림 전송을 지원하여 Slack, 이메일 및 기타 시스템에 원하는 대로 필터링하고 라우팅할 수 있도록 합니다.
프로젝트 시작하기
이제 프로젝트의 기본에 대해 학습했으므로 배치 가능한 아키텍처 구성 및 배치 를 수행하여 빌드를 시작하고 엔터프라이즈 계정 아키텍처 백서를 검토하여 IBM Cloud 우수 사례에 따라 계정이 설정되었는지 확인하는 방법을 확인하십시오.