פריסת פלטפורמה למפתחים בארגונים ב-Google Cloud

Last reviewed 2024-12-13 UTC

ככל שעסקים עוברים לפיתוח ולפריסה של אפליקציות מבוססות-קונטיינרים, הם צריכים ללמוד איך לנהל צוותים מבוזרים עם תהליכי עבודה הנדסיים נפרדים. כדי לעזור לארגונים גדולים להשלים את המעבר לאפליקציות מבוססות-קונטיינרים, יצרנו את תוכנית הפריסה של אפליקציות ארגוניות. במסגרת התוכנית הזו נפרסת פלטפורמה פנימית למפתחים, שמאפשרת לצוותי פלטפורמת הענן לספק פלטפורמה מנוהלת לפיתוח ולמסירת תוכנה, שקבוצות פיתוח האפליקציות בארגון יכולות להשתמש בה.

התוכנית של אפליקציית Enterprise כוללת את הפרטים הבאים:

  • מאגר ב-GitHub שמכיל קבוצה של תצורות וסקריפטים של Terraform. התצורה של Terraform מגדירה פלטפורמת פיתוח ב- Google Cloud שתומכת במספר צוותי פיתוח.
  • מדריך לארכיטקטורה, לעיצוב, לאמצעי האבטחה ולתהליכי התפעול שמשמשים להטמעה של התוכנית הזו (המסמך הזה).

תוכנית האב של האפליקציה הארגונית מיועדת להיות תואמת לתוכנית האב של היסודות הארגוניים. תוכנית הבסיס של Enterprise מספקת מספר שירותים ברמת הבסיס שעליהם נשענת תוכנית הבסיס של אפליקציות Enterprise, כמו Cloud Identity. אפשר לפרוס את תוכנית האב של אפליקציית הארגון בלי לפרוס את תוכנית האב של התשתית הארגונית, אם Google Cloud הסביבה מספקת את הפונקציונליות הנדרשת לתמיכה בתוכנית האב של אפליקציית הארגון.

המסמך הזה מיועד למומחי Cloud Architect, והוא מבוסס על ההנחה שאתם משתמשים בתוכנית האב של אפליקציות ארגוניות כדי לפרוס אפליקציות ארגוניות חדשות ב-Google Cloud. עם זאת, אם כבר יש לכם אפליקציות ארגוניות מבודדות (containerized) ב- Google Cloud, אתם יכולים להטמיע את ארכיטקטורת ההפניה הזו באופן הדרגתי.

בנוסף, מניחים שאתם מבינים את רכיבי Kubernetes, כולל שירותים, מרחבי שמות ואשכולות. למידע רקע על Kubernetes ועל ההטמעה שלו ב- Google Cloud, אפשר לעיין בסקירה הטכנית של Google Kubernetes Engine.

סקירה כללית על שרטוט של אפליקציה ארגונית

ברוב הארגונים, פלטפורמת פיתוח מנהלת את התשתית המשותפת שמשמשת את כל המפתחים. פלטפורמת הפיתוח יוצרת צינורות לבנייה, צינורות לפריסה וסביבות זמן ריצה לכל רכיב של אפליקציה לפי דרישה. לצוותי פיתוח ולמפעילים של אפליקציות יש גישה רק לרכיבי האפליקציה שהם אחראים להם. הפלטפורמה מיועדת לתמוך בפריסה של אפליקציות מאובטחות וזמינות מאוד.

תוכנית הפריסה הזו פורסת פלטפורמת פיתוח על גבי תוכנית הפריסה של יסודות הארגון (או על גבי תוכנית פריסה מקבילה). פלטפורמת הפיתוח כוללת משאבים כמו אשכולות Google Kubernetes Engine‏ (GKE), צי GKE, מפעל האפליקציות, צינורות תשתית, מעקב אחר הפלטפורמה ורישום בפלטפורמה. בנוסף, פלטפורמת הפיתוח מגדירה את המשתמשים (מנהלי פלטפורמת הפיתוח ומפתחי האפליקציות) שמנהלים את הפתרון.

התוכנית הזו מאפשרת לארגונים לספק גישה לפלטפורמה לצוותים שונים של פיתוח אפליקציות (שנקראים דיירים). דייר הוא קבוצת משתמשים עם בעלות משותפת על קבוצת משאבים. דייר הוא הבעלים של אפליקציה אחת או יותר שפועלות בפלטפורמה כשירות מבוסס-קונטיינר. אפליקציה בפלטפורמת המפתחים היא חבילה של קוד מקור והגדרה. כל אפליקציה נבנית ונפרסת על ידי פייפליין ייעודי של CI/CD. הדיירים והאפליקציות מבודדים זה מזה בזמן הריצה ובפייפליינים של CI/CD. חלקים מהתוכנית מספקים אוטומציה ומשמשים את כל הדיירים, והם נקראים multi-tenant.

כדי להמחיש את השימוש בפלטפורמת המפתחים, התוכנית כוללת אפליקציה לדוגמה בשם Cymbal Bank. Cymbal Bank היא אפליקציית מיקרו-שירותים (microservices) שנועדה לפעול ב-GKE. האפליקציה נועדה לדמות אפליקציה עם זמינות גבוהה שמוצבת בהגדרה פעילה-פעילה כדי לאפשר תוכנית התאוששות מאסון (DR). ב-Cymbal Bank מניחים שהאפליקציה פותחה והופעלה על ידי כמה צוותי מפתחים עצמאיים.

המאמרים הבאים