0Pricing
DevOps Bootcamp · Lektion

GitOps und Pull-Request-Automatisierung

Führen Sie einen GitOps-Workflow ein, bei dem Terraform-Pläne automatisch in Pull Requests veröffentlicht und beim Mergen angewendet werden, sodass Reviewer vollständige Transparenz haben.

GitOps und Pull-Request-Automatisierung ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was ist GitOps?

GitOps macht Git zur einzigen Quelle der Wahrheit für die Infrastruktur. Jede Änderung erfolgt als Pull Request; der Merge in den Main-Branch löst ein apply aus. In der Konsole wird nichts manuell geändert.

Plan beim Pull Request

Die Kernidee: Wenn ein PR geöffnet wird, führt CI terraform plan aus und veröffentlicht das Ergebnis als Kommentar. So sehen Reviewende genau, was sich ändern wird, bevor sie die Änderung genehmigen.

Apply beim Merge

Sobald der PR in main gemergt wurde, führt ein separater Workflow terraform apply mit dem gespeicherten Plan aus. Die Git-Historie wird so zum Prüfprotokoll jeder Infrastrukturänderung.

Ein GitHub-Actions-Plan-Job

Dieser Workflow wird bei Pull Requests ausgelöst und erzeugt ein Plan-Artefakt.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Den Plan im PR veröffentlichen

Erfassen Sie den für Menschen lesbaren Plan und veröffentlichen Sie ihn als Kommentar, damit Reviewende nicht die CI-Logs öffnen müssen.

terraform show -no-color tfplan > plan.txt

Das Plan-Artefakt speichern

Damit beim Merge garantiert genau das angewendet wird, was geprüft wurde, laden Sie den binären Plan als Artefakt hoch und wenden Sie ihn an – nicht einen neu erstellten Plan.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Der Apply-Workflow

Ein Push nach main lädt den genehmigten Plan herunter und wendet ihn ohne Rückfrage an.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Drift-Erkennung nach Zeitplan

Führen Sie jeden Abend einen Plan aus, um Drift zu erkennen – manuelle Änderungen, die vom Code abweichen. Wenn der geplante Plan Änderungen zeigt, benachrichtigen Sie das Team.

on:
  schedule:
    - cron: "0 2 * * *"

Umgebungen fördern

GitOps fördert denselben Code mithilfe von Branches oder Verzeichnissen durch verschiedene Umgebungen. Eine Änderung wird in dev gemergt, validiert und anschließend über einen weiteren PR nach prod befördert.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Erforderliche Reviews und Branch-Schutz

Schützen Sie main, damit ohne genehmigtes Review und erfolgreichen Plan kein apply stattfinden kann. Branch-Schutzregeln erzwingen dies auf Plattformebene.

Atlantis und verwaltetes GitOps

Werkzeuge wie Atlantis und die VCS-Integration von Terraform Cloud automatisieren diesen gesamten Ablauf, einschließlich kommentargesteuerter atlantis apply-Befehle direkt im PR.

Kurzer Check

Testen Sie Ihr Verständnis von GitOps.

Zusammenfassung: Git als Quelle der Wahrheit

Sie haben eine GitOps-Pipeline eingerichtet:

  • Der Plan wird zur Prüfung im PR veröffentlicht.
  • Der Merge wendet den gespeicherten, genehmigten Plan an.
  • Geplante Pläne erkennen Drift.
  • Branch-Schutz und Werkzeuge wie Atlantis erzwingen diesen Ablauf.

Häufig gestellte Fragen

Ist die Lektion „GitOps und Pull-Request-Automatisierung“ kostenlos?

Ja — der vollständige Text von „GitOps und Pull-Request-Automatisierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „GitOps und Pull-Request-Automatisierung“?

Führen Sie einen GitOps-Workflow ein, bei dem Terraform-Pläne automatisch in Pull Requests veröffentlicht und beim Mergen angewendet werden, sodass Reviewer vollständige Transparenz haben. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „GitOps und Pull-Request-Automatisierung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Terraform in CI/CD-Pipelines
  2. `plan` und `apply` automatisieren
  3. Sichere Verwaltung von Zugangsdaten
  4. GitOps und Pull-Request-Automatisierung
← Zurück zu DevOps Bootcamp