GitOps ja pull request -automaatio
Ottakaa käyttöön GitOps-työnkulku, jossa Terraform-suunnitelmat julkaistaan automaattisesti pull requesteihin ja apply käynnistyy yhdistämisen jälkeen, jolloin tarkastajilla on täysi näkyvyys.
GitOps ja pull request -automaatio on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mikä GitOps on
GitOps tekee Gitistä infrastruktuurin ainoan totuuden lähteen. Jokainen muutos tehdään pull requestina, ja yhdistäminen päähaaraan käynnistää apply-toiminnon. Konsolissa ei tehdä muutoksia käsin.
Plan pull requestin yhteydessä
Perusidea on seuraava: kun PR avataan, CI suorittaa terraform plan -komennon ja julkaisee tuloksen kommenttina. Tarkistajat näkevät täsmälleen, mitä muuttuu, ennen hyväksymistä.
Apply yhdistämisen yhteydessä
Kun PR yhdistetään haaraan main, erillinen työnkulku suorittaa terraform apply -komennon tallennetulla suunnitelmalla. Git-historiasta tulee kaikkien infrastruktuurimuutosten auditointiloki.
GitHub Actionsin plan-työ
Tämä työnkulku käynnistyy pull requestien yhteydessä ja tuottaa plan-artefaktin.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanPlanin julkaiseminen PR:ssä
Ota ihmiselle luettava plan-tuloste talteen ja julkaise se kommenttina, jotta tarkistajien ei tarvitse avata CI-lokeja.
terraform show -no-color tfplan > plan.txtPlan-artefaktin tallentaminen
Jotta yhdistäminen varmasti käyttää täsmälleen tarkistettua suunnitelmaa, lataa binäärinen plan artefaktina ja suorita apply sillä, älä uudella planilla.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanApply-työnkulku
Haaraan main tehty push lataa hyväksytyn planin ja suorittaa sen ilman kyselyitä.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanDriftin ajoitettu havaitseminen
Suorita öisin plan driftin eli koodista poikkeavien manuaalisten muutosten havaitsemiseksi. Jos ajoitettu plan näyttää muutoksia, ilmoita niistä tiimille.
on:
schedule:
- cron: "0 2 * * *"Ympäristöjen edistäminen
GitOps edistää saman koodin ympäristöstä toiseen haarojen tai hakemistojen avulla. Muutos yhdistetään dev-ympäristöön, validoidaan ja edistetään sen jälkeen prod-ympäristöön toisella PR:llä.
envs/
dev/main.tf
staging/main.tf
prod/main.tfPakolliset tarkistukset ja haarasuojaus
Suojaa main niin, etteivät apply-toiminnot voi tapahtua ilman hyväksyttyä tarkistusta ja läpäistyä plania. Haarasuojaussäännöt pakottavat tämän alustatasolla.
Atlantis ja hallittu GitOps
Atlantisin ja Terraform Cloudin VCS-integraation kaltaiset työkalut automatisoivat koko työnkulun, mukaan lukien kommenttien avulla käynnistettävät atlantis apply -komennot suoraan PR:ssä.
Pikatarkistus
Testaa GitOps-ymmärryksesi.
Kertaus: Git totuuden lähteenä
Rakensit GitOps-pipelinen:
- Plan-tulokset julkaistaan PR:ssä tarkistettaviksi.
- Yhdistäminen suorittaa tallennetun, hyväksytyn planin.
- Ajoitetut planit havaitsevat driftin.
- Haarasuojaus ja Atlantisin kaltaiset työkalut varmistavat työnkulun.
Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 142
- Oppitunnit
- 568
Usein kysytyt kysymykset
Onko oppitunti ”GitOps ja pull request -automaatio” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “GitOps ja pull request -automaatio”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”GitOps ja pull request -automaatio”?
Ottakaa käyttöön GitOps-työnkulku, jossa Terraform-suunnitelmat julkaistaan automaattisesti pull requesteihin ja apply käynnistyy yhdistämisen jälkeen, jolloin tarkastajilla on täysi näkyvyys. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.
Kuinka kauan ”GitOps ja pull request -automaatio”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?
Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Terraform CI/CD-putkissa
- `plan`- ja `apply`-toimintojen automatisointi
- Tunnistetietojen turvallinen hallinta
- GitOps ja pull request -automaatio