GitOps og automatisering af pull requests
Indfør en GitOps-arbejdsgang, hvor Terraform-planer automatisk slås op i pull requests, og apply udløses ved merge, så reviewere får fuld synlighed.
GitOps og automatisering af pull requests er en gratis Terraform som infrastruktur som kode-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Terraform som infrastruktur som kode, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.
Hvad er GitOps?
GitOps gør Git til den eneste sandhedskilde for infrastruktur. Enhver ændring er en pull request; sammenlægningen til hovedgrenen udløser en anvendelse. Intet ændres manuelt i konsollen.
Plan ved pull request
Grundideen er: Når en PR åbnes, kører CI terraform plan og slår resultatet op som en kommentar. Reviewere kan se præcis, hvad der ændres, før de godkender.
Anvendelse ved sammenlægning
Når PR'en er sammenlagt til main, kører en separat arbejdsgang terraform apply med den gemte plan. Git-historikken bliver en revisionslog over hver infrastrukturændring.
Et GitHub Actions-planjob
Denne arbejdsgang udløses af pull requests og producerer et planartefakt.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanOpslag af planen i PR'en
Indfang den menneskelæselige plan, og slå den op som en kommentar, så reviewere ikke behøver åbne CI-logfiler.
terraform show -no-color tfplan > plan.txtLagring af planartefaktet
For at sikre, at sammenlægningen anvender præcis det, der blev gennemgået, skal du uploade den binære plan som et artefakt og anvende den i stedet for en ny plan.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanAnvendelsesarbejdsgangen
Et push til main downloader den godkendte plan og anvender den uden at spørge.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanRegistrering af afvigelser efter en tidsplan
Kør en plan hver nat for at finde afvigelser, altså manuelle ændringer, der adskiller sig fra koden. Hvis den planlagte plan viser ændringer, skal du underrette teamet.
on:
schedule:
- cron: "0 2 * * *"Fremføring mellem miljøer
GitOps fører den samme kode gennem miljøer ved hjælp af grene eller mapper. En ændring sammenlægges til dev, valideres og føres derefter videre til prod via endnu en PR.
envs/
dev/main.tf
staging/main.tf
prod/main.tfPåkrævede gennemgange og grenbeskyttelse
Beskyt main, så anvendelser ikke kan ske uden en godkendt gennemgang og en bestået plan. Regler for grenbeskyttelse håndhæver dette på platformniveau.
Atlantis og administreret GitOps
Værktøjer som Atlantis og Terraform Clouds VCS-integration automatiserer hele dette flow, herunder kommentardrevne atlantis apply-kommandoer direkte i PR'en.
Hurtigt tjek
Test din forståelse af GitOps.
Opsummering: Git som sandhedskilde
Du har etableret en GitOps-pipeline:
- Planer slås op i PR'en til gennemgang.
- Sammenlægning anvender den gemte, godkendte plan.
- Planer efter en tidsplan registrerer afvigelser.
- Grenbeskyttelse og værktøjer som Atlantis håndhæver flowet.
Lær Terraform som infrastruktur som kode med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 12
- Lektioner
- 48
Ofte stillede spørgsmål
Er lektionen “GitOps og automatisering af pull requests” gratis?
Ja — hele teksten til “GitOps og automatisering af pull requests” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Terraform som infrastruktur som kode-kurset, skal du opgradere til CoddyKit PRO. Terraform som infrastruktur som kode-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “GitOps og automatisering af pull requests”?
Indfør en GitOps-arbejdsgang, hvor Terraform-planer automatisk slås op i pull requests, og apply udløses ved merge, så reviewere får fuld synlighed. Du øver dig i Terraform som infrastruktur som kode med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Terraform som infrastruktur som kode?
Der kræves ingen tidligere erfaring. Terraform som infrastruktur som kode på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.
Hvor lang tid tager lektionen “GitOps og automatisering af pull requests”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Terraform som infrastruktur som kode-lektion?
Ja. Alle Terraform som infrastruktur som kode-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Terraform i CI/CD-pipelines
- Automatisering af `plan` og `apply`
- Sikker administration af legitimationsoplysninger
- GitOps og automatisering af pull requests