GitOps und Pull-Request-Automatisierung
Führen Sie einen GitOps-Workflow ein, bei dem Terraform-Pläne automatisch in Pull Requests veröffentlicht und beim Mergen angewendet werden, sodass Reviewer vollständige Transparenz haben.
GitOps und Pull-Request-Automatisierung ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was ist GitOps?
GitOps macht Git zur einzigen Quelle der Wahrheit für die Infrastruktur. Jede Änderung erfolgt als Pull Request; der Merge in den Main-Branch löst ein apply aus. In der Konsole wird nichts manuell geändert.
Plan beim Pull Request
Die Kernidee: Wenn ein PR geöffnet wird, führt CI terraform plan aus und veröffentlicht das Ergebnis als Kommentar. So sehen Reviewende genau, was sich ändern wird, bevor sie die Änderung genehmigen.
Apply beim Merge
Sobald der PR in main gemergt wurde, führt ein separater Workflow terraform apply mit dem gespeicherten Plan aus. Die Git-Historie wird so zum Prüfprotokoll jeder Infrastrukturänderung.
Ein GitHub-Actions-Plan-Job
Dieser Workflow wird bei Pull Requests ausgelöst und erzeugt ein Plan-Artefakt.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanDen Plan im PR veröffentlichen
Erfassen Sie den für Menschen lesbaren Plan und veröffentlichen Sie ihn als Kommentar, damit Reviewende nicht die CI-Logs öffnen müssen.
terraform show -no-color tfplan > plan.txtDas Plan-Artefakt speichern
Damit beim Merge garantiert genau das angewendet wird, was geprüft wurde, laden Sie den binären Plan als Artefakt hoch und wenden Sie ihn an – nicht einen neu erstellten Plan.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanDer Apply-Workflow
Ein Push nach main lädt den genehmigten Plan herunter und wendet ihn ohne Rückfrage an.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanDrift-Erkennung nach Zeitplan
Führen Sie jeden Abend einen Plan aus, um Drift zu erkennen – manuelle Änderungen, die vom Code abweichen. Wenn der geplante Plan Änderungen zeigt, benachrichtigen Sie das Team.
on:
schedule:
- cron: "0 2 * * *"Umgebungen fördern
GitOps fördert denselben Code mithilfe von Branches oder Verzeichnissen durch verschiedene Umgebungen. Eine Änderung wird in dev gemergt, validiert und anschließend über einen weiteren PR nach prod befördert.
envs/
dev/main.tf
staging/main.tf
prod/main.tfErforderliche Reviews und Branch-Schutz
Schützen Sie main, damit ohne genehmigtes Review und erfolgreichen Plan kein apply stattfinden kann. Branch-Schutzregeln erzwingen dies auf Plattformebene.
Atlantis und verwaltetes GitOps
Werkzeuge wie Atlantis und die VCS-Integration von Terraform Cloud automatisieren diesen gesamten Ablauf, einschließlich kommentargesteuerter atlantis apply-Befehle direkt im PR.
Kurzer Check
Testen Sie Ihr Verständnis von GitOps.
Zusammenfassung: Git als Quelle der Wahrheit
Sie haben eine GitOps-Pipeline eingerichtet:
- Der Plan wird zur Prüfung im PR veröffentlicht.
- Der Merge wendet den gespeicherten, genehmigten Plan an.
- Geplante Pläne erkennen Drift.
- Branch-Schutz und Werkzeuge wie Atlantis erzwingen diesen Ablauf.
Häufig gestellte Fragen
Ist die Lektion „GitOps und Pull-Request-Automatisierung“ kostenlos?
Ja — der vollständige Text von „GitOps und Pull-Request-Automatisierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „GitOps und Pull-Request-Automatisierung“?
Führen Sie einen GitOps-Workflow ein, bei dem Terraform-Pläne automatisch in Pull Requests veröffentlicht und beim Mergen angewendet werden, sodass Reviewer vollständige Transparenz haben. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „GitOps und Pull-Request-Automatisierung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Terraform in CI/CD-Pipelines
- `plan` und `apply` automatisieren
- Sichere Verwaltung von Zugangsdaten
- GitOps und Pull-Request-Automatisierung