Microsoft Teams Blog articles на русском
Подписаться
Автоматизация создания и проверки образов виртуальных машин Azure с помощью Packer и Azure DevOps
В этой статье представлен надежный процесс управления образами виртуальных машин предприятия, отказывающийся от ручных методов, вызывающих несоответствия. Рекомендуемый подход рассматривает каждый образ как версионированный артефакт сборки, начиная с контролируемого источника и проходя детерминированную конфигурацию. Этот процесс включает использование HashiCorp Packer для параметризованных сборок и Azure DevOps для оркестрации. Основные этапы включают сборку образа, публикацию его в Azure Compute Gallery, проверку опубликованной версии с помощью временной виртуальной машины и получение доказательств для отслеживаемого продвижения.Решение подчеркивает единую, воспроизводимую сборку Packer, чтобы избежать сложностей многоуровневых конвейеров. Значения, специфичные для среды, хранятся отдельно как параметры конвейера, обеспечивая гибкость. Конфигурация Packer определяет сборщик и детерминированную последовательность предоставления ресурсов, обеспечивая согласованность. Важно отметить, что в статье подчеркивается необходимость проверки опубликованной версии образа, а не только виртуальной машины сборки, путем развертывания временной виртуальной машины и выполнения удаленных проверок.Покрытие проверки включает проверки базовой конфигурации ОС, времени выполнения, пакетов, служб и доверия, а результаты публикуются в виде доказательств. Эти доказательства, наряду с журналами сборки и результатами сканирования, коррелируются с выполнением конвейера для полной отслеживаемости. Продвижение контролируется, гарантируя, что продвигается точно та же проверенная версия образа, а не пересобирается.Интегрированы обработка сбоев и очистка, гарантирующие удаление временных ресурсов. Производственные соображения включают выпускные ворота для этапов сборки, функциональной проверки, безопасности и продвижения, поддерживаемые стабильным контрактом на проверку. Конвейер образов завершается версионированным, проверенным артефактом галереи, на который потребители могут ссылаться для контролируемого развертывания. В конечном итоге, рассмотрение процесса создания образов как проблемы доставки программного обеспечения, с версионированными выходными данными и независимой проверкой, упрощает операции.