Exercice 03 : Pipeline CI/CD Cloud Build déployant sur GKE
🎯 Objectifs
À la fin de cet exercice, vous serez capable de :
- ✅ Créer un cluster GKE avec Workload Identity activé
- ✅ Écrire un pipeline
cloudbuild.yamlmulti-steps - ✅ Configurer un déclencheur Cloud Build sur push vers un repo
- ✅ Déployer sur GKE avec les secrets gérés par Secret Manager (pas de clés JSON)
Durée estimée : 60 minutes
Difficulté : ⭐⭐⭐⭐☆ (Avancé)
Prérequis :
- gcloud CLI configurée avec droits Owner/Editor
- Docker installé, kubectl installé
- Un repo GitHub (public ou privé)
📖 Contexte
Cloud Build est le service CI/CD natif de GCP. Chaque step est un container Docker - ce qui le rend extrêmement flexible. Workload Identity permet à GKE d'utiliser des comptes de service GCP sans stocker de clés JSON - c'est la méthode recommandée en production.
📋 Énoncé
Vous allez :
- Créer un cluster GKE avec Workload Identity
- Écrire un
cloudbuild.yamlqui teste, build, pousse et déploie - Configurer un Secret Manager pour les secrets de l'app
- Créer un déclencheur Cloud Build sur push vers
main - Valider le pipeline de bout en bout
🔧 Matériel Nécessaire
- gcloud CLI, Docker, kubectl
- Un compte GitHub (pour le déclencheur)
- Droits Owner sur le projet GCP (pour Workload Identity)