0Pricing
Terraform Infrastructure as Code · Lección

GitOps y automatización de pull requests

Adopte un flujo de trabajo GitOps en el que los planes de Terraform se publiquen automáticamente en las pull requests y los apply se activen al fusionarlas, ofreciendo a los revisores visibilidad completa.

GitOps y automatización de pull requests es una lección gratuita de Terraform Infrastructure as Code en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Terraform Infrastructure as Code, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Terraform Infrastructure as Code incluye 4 lecciones en total.

¿Qué es GitOps?

GitOps convierte Git en la única fuente de verdad de la infraestructura. Cada cambio es un pull request; el merge a la rama principal es lo que desencadena un apply. No se cambia nada manualmente en la consola.

Plan en el pull request

La idea central es la siguiente: cuando se abre un PR, CI ejecuta terraform plan y publica el resultado como comentario. Los revisores ven exactamente qué cambiará antes de aprobarlo.

Apply al hacer merge

Cuando el PR se integra en main, otro workflow ejecuta terraform apply con el plan guardado. El historial de Git se convierte en un registro de auditoría de cada cambio de infraestructura.

Un job de plan de GitHub Actions

Este workflow se activa con los pull requests y produce un artefacto de plan.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Publicar el plan en el PR

Capture el plan legible para las personas y publíquelo como comentario para que los revisores no tengan que abrir los registros de CI.

terraform show -no-color tfplan > plan.txt

Guardar el artefacto del plan

Para garantizar que el merge aplique exactamente lo que se revisó, cargue el plan binario como artefacto y aplique ese plan, no uno nuevo.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

El workflow de apply

Un push a main descarga el plan aprobado y lo aplica sin solicitar confirmación.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Detección programada de drift

Ejecute un plan cada noche para detectar el drift, es decir, cambios manuales que difieren del código. Si el plan programado muestra cambios, avise al equipo.

on:
  schedule:
    - cron: "0 2 * * *"

Promoción entre entornos

GitOps promociona el mismo código entre entornos mediante ramas o directorios. Un cambio se integra en dev, se valida y después se promociona a prod mediante otro PR.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Revisiones obligatorias y protección de ramas

Proteja main para que no se puedan realizar applies sin una revisión aprobada y un plan correcto. Las reglas de protección de ramas hacen cumplir esto en el nivel de la plataforma.

Atlantis y GitOps gestionado

Herramientas como Atlantis y la integración VCS de Terraform Cloud automatizan todo este flujo, incluidos los comandos atlantis apply activados mediante comentarios directamente en el PR.

Comprobación rápida

Compruebe su comprensión de GitOps.

Resumen: Git como fuente de verdad

Ha establecido un pipeline de GitOps:

  • El plan se publica en el PR para su revisión.
  • El merge aplica el plan guardado y aprobado.
  • Los planes programados detectan el drift.
  • La protección de ramas y herramientas como Atlantis hacen cumplir el flujo.

Preguntas frecuentes

¿La lección «GitOps y automatización de pull requests» es gratis?

Sí — el texto completo de «GitOps y automatización de pull requests» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Terraform Infrastructure as Code, actualiza a CoddyKit PRO. El curso de Terraform Infrastructure as Code incluye 4 lecciones en total.

¿Qué aprenderé en «GitOps y automatización de pull requests»?

Adopte un flujo de trabajo GitOps en el que los planes de Terraform se publiquen automáticamente en las pull requests y los apply se activen al fusionarlas, ofreciendo a los revisores visibilidad com… Practicas Terraform Infrastructure as Code con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Terraform Infrastructure as Code?

No se requiere experiencia previa. Terraform Infrastructure as Code en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «GitOps y automatización de pull requests»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Terraform Infrastructure as Code?

Sí. Cada lección de Terraform Infrastructure as Code incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Terraform en pipelines de CI/CD
  2. Automatización de `plan` y `apply`
  3. Gestión segura de credenciales
  4. GitOps y automatización de pull requests
← Volver a Terraform Infrastructure as Code