DevOps-bootcamp · Oppitunti

GitOps ja pull request -automaatio

Ottakaa käyttöön GitOps-työnkulku, jossa Terraform-suunnitelmat julkaistaan automaattisesti pull requesteihin ja apply käynnistyy yhdistämisen jälkeen, jolloin tarkastajilla on täysi näkyvyys.

Oppitunti 4/413 vaihetta

GitOps ja pull request -automaatio on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mikä GitOps on

GitOps tekee Gitistä infrastruktuurin ainoan totuuden lähteen. Jokainen muutos tehdään pull requestina, ja yhdistäminen päähaaraan käynnistää apply-toiminnon. Konsolissa ei tehdä muutoksia käsin.

Plan pull requestin yhteydessä

Perusidea on seuraava: kun PR avataan, CI suorittaa terraform plan -komennon ja julkaisee tuloksen kommenttina. Tarkistajat näkevät täsmälleen, mitä muuttuu, ennen hyväksymistä.

Apply yhdistämisen yhteydessä

Kun PR yhdistetään haaraan main, erillinen työnkulku suorittaa terraform apply -komennon tallennetulla suunnitelmalla. Git-historiasta tulee kaikkien infrastruktuurimuutosten auditointiloki.

GitHub Actionsin plan-työ

Tämä työnkulku käynnistyy pull requestien yhteydessä ja tuottaa plan-artefaktin.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Planin julkaiseminen PR:ssä

Ota ihmiselle luettava plan-tuloste talteen ja julkaise se kommenttina, jotta tarkistajien ei tarvitse avata CI-lokeja.

terraform show -no-color tfplan > plan.txt

Plan-artefaktin tallentaminen

Jotta yhdistäminen varmasti käyttää täsmälleen tarkistettua suunnitelmaa, lataa binäärinen plan artefaktina ja suorita apply sillä, älä uudella planilla.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Apply-työnkulku

Haaraan main tehty push lataa hyväksytyn planin ja suorittaa sen ilman kyselyitä.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Driftin ajoitettu havaitseminen

Suorita öisin plan driftin eli koodista poikkeavien manuaalisten muutosten havaitsemiseksi. Jos ajoitettu plan näyttää muutoksia, ilmoita niistä tiimille.

on:
  schedule:
    - cron: "0 2 * * *"

Ympäristöjen edistäminen

GitOps edistää saman koodin ympäristöstä toiseen haarojen tai hakemistojen avulla. Muutos yhdistetään dev-ympäristöön, validoidaan ja edistetään sen jälkeen prod-ympäristöön toisella PR:llä.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Pakolliset tarkistukset ja haarasuojaus

Suojaa main niin, etteivät apply-toiminnot voi tapahtua ilman hyväksyttyä tarkistusta ja läpäistyä plania. Haarasuojaussäännöt pakottavat tämän alustatasolla.

Atlantis ja hallittu GitOps

Atlantisin ja Terraform Cloudin VCS-integraation kaltaiset työkalut automatisoivat koko työnkulun, mukaan lukien kommenttien avulla käynnistettävät atlantis apply -komennot suoraan PR:ssä.

Pikatarkistus

Testaa GitOps-ymmärryksesi.

Kertaus: Git totuuden lähteenä

Rakensit GitOps-pipelinen:

  • Plan-tulokset julkaistaan PR:ssä tarkistettaviksi.
  • Yhdistäminen suorittaa tallennetun, hyväksytyn planin.
  • Ajoitetut planit havaitsevat driftin.
  • Haarasuojaus ja Atlantisin kaltaiset työkalut varmistavat työnkulun.
Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”GitOps ja pull request -automaatio” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “GitOps ja pull request -automaatio”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”GitOps ja pull request -automaatio”?

Ottakaa käyttöön GitOps-työnkulku, jossa Terraform-suunnitelmat julkaistaan automaattisesti pull requesteihin ja apply käynnistyy yhdistämisen jälkeen, jolloin tarkastajilla on täysi näkyvyys. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”GitOps ja pull request -automaatio”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Terraform CI/CD-putkissa
  2. `plan`- ja `apply`-toimintojen automatisointi
  3. Tunnistetietojen turvallinen hallinta
  4. GitOps ja pull request -automaatio
← Takaisin: DevOps-bootcamp