DevOps-bootcamp · Oppitunti

Versioiden lukitseminen ja latest-tunnisteen välttäminen

Toistettavat image- ja riippuvuusversiot

Oppitunti 4/413 vaihetta

Versioiden lukitseminen ja latest-tunnisteen välttäminen on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Toistettavuus kannattaa

Deploy, jonka voi toistaa huomenna ja saada täsmälleen saman tuloksen, on toistettava. Versioiden kiinnittäminen takaa tämän eri asennuksissa ja klustereissa.

latest-tagin ongelma

latest-imagetagi muuttuu jatkuvasti. Tuntien välein tehdyt kaksi asennusta voivat ladata eri koodin, jolloin virheiden toistaminen tai palauttaminen on mahdotonta.

Kiinnittäkää imagetagit

Asettakaa values.yaml-tiedostossa aina eksplisiittinen imagetagi, kuten 1.27.4. Ympäröikää se lainausmerkeillä, jotta YAML säilyttää sen merkkijonona eikä tulkitse sitä numeroksi.

image:
  repository: nginx
  tag: "1.27.4"

Digestit ovat vielä vahvempia

Digest kiinnittää täsmälliset imagen tavut, joten edes uudelleen tagitettu koontiversio ei voi muuttaa suoritettavaa sisältöä. Käyttäkää sitä, kun tarvitsette ehdottoman muuttumattomuuden.

image: nginx@sha256:abc123...

Asettakaa järkevä pullPolicy

Kiinnitettyjen tagien kanssa käyttäkää arvoa IfNotPresent, jotta solmu käyttää välimuistissa olevaa imagea uudelleen. Välttäkää arvoa Always, joka lataa imagen uudelleen jokaisen uudelleenkäynnistyksen yhteydessä ja voi aiheuttaa yllätyksiä.

pullPolicy: IfNotPresent

Seuratkaa appVersion- ja version-arvoja

Kasvattakaa Chart.yaml-tiedostossa version-arvoa chart-muutoksissa ja appVersion-arvoa sovellusmuutoksissa. Kun arvot pidetään ajan tasalla, päivitykset ja historia pysyvät selkeinä.

version: 1.4.0
appVersion: "1.27.4"

Kiinnittäkää riippuvuuksien versiot

Luetelkaa jokainen riippuvuus Chart.yaml-tiedostossa tietyllä versiovälillä, ei jokerimerkillä, jotta alichart ei päivity yllättäen ilman hallintaanne.

dependencies:
  - name: postgresql
    version: "15.5.38"
    repository: https://charts.bitnami.com/bitnami

Lukitkaa versiot Chart.lock-tiedostolla

Komento helm dependency update kirjoittaa Chart.lock-tiedoston, joka tallentaa täsmälliset ratkaistut versiot. Commitoikaa se, jotta työtoverit rakentavat saman riippuvuuspuun.

helm dependency update

Varokaa kelluvia versiovälejä

Väli kuten ^15.0.0 sallii minor-versioiden vaihtelun. Se sopii luotettaville kirjastoille, mutta vakauden ollessa tärkeintä versiot kannattaa kiinnittää tiukasti.

Automatisoikaa versioiden päivitykset

Antakaa Renovaten tai Dependabotin kaltaisen työkalun avata pull requesteja versiopäivityksille. Versiot pysyvät kiinnitettyinä, mutta korjauspäivitykset eivät pääse vaarallisesti vanhenemaan. 🔄

Varmistakaa, mitä suoritetaan

Renderöikää chart komennolla helm template ja käyttäkää grep-komentoa tulosteeseen varmistaaksenne ennen toimitusta, ettei yksikään image viittaa edelleen latest-tagiin.

helm template ./mychart | grep image:

Pikatarkistus

Miksi latest-imagetagi on huono oletusvalinta chartille?

Kertaus

Opitte kiinnittämään imagetagit tai digestit, lukitsemaan riippuvuudet Chart.lock-tiedostolla ja välttämään latest-tagia. Kiinnitetyt versiot tekevät jokaisesta deploysta toistettavan. ✅

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”Versioiden lukitseminen ja latest-tunnisteen välttäminen” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Versioiden lukitseminen ja latest-tunnisteen välttäminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Versioiden lukitseminen ja latest-tunnisteen välttäminen”?

Toistettavat image- ja riippuvuusversiot Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Versioiden lukitseminen ja latest-tunnisteen välttäminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Vakiotunnisteet ja nimeämiskäytännöt
  2. Järkevät ja dokumentoidut oletusarvot
  3. Podien suojaaminen securityContextilla
  4. Versioiden lukitseminen ja latest-tunnisteen välttäminen
← Takaisin: DevOps-bootcamp