0Pricing
DevOps Bootcamp · Leçon

GitOps et automatisation des requêtes de fusion

Adoptez un flux de travail GitOps dans lequel les plans Terraform sont automatiquement publiés dans les requêtes de fusion et les applications sont déclenchées lors de la fusion, offrant aux réviseurs une visibilité complète.

GitOps et automatisation des requêtes de fusion est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu’est-ce que GitOps ?

GitOps fait de Git l’unique source de vérité pour l’infrastructure. Chaque modification est une demande de fusion ; la fusion dans la branche principale déclenche apply. Aucune modification n’est effectuée manuellement dans la console.

Plan lors d’une demande de fusion

L’idée centrale est la suivante : lorsqu’une PR est ouverte, l’intégration continue exécute terraform plan et publie le résultat dans un commentaire. Les réviseurs voient exactement ce qui sera modifié avant d’approuver.

Apply lors de la fusion

Une fois la PR fusionnée dans main, un flux de travail distinct exécute terraform apply avec le plan enregistré. L’historique Git devient un journal d’audit de chaque modification de l’infrastructure.

Une tâche de plan GitHub Actions

Ce flux de travail se déclenche lors des demandes de fusion et produit un artefact de plan.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Publier le plan dans la PR

Capturez le plan lisible par un humain et publiez-le dans un commentaire afin que les réviseurs n’aient pas à ouvrir les journaux de l’intégration continue.

terraform show -no-color tfplan > plan.txt

Enregistrer l’artefact de plan

Pour garantir que la fusion applique exactement ce qui a été examiné, téléversez le plan binaire en tant qu’artefact et appliquez celui-ci, plutôt qu’un nouveau plan.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Le flux de travail apply

Un envoi vers main télécharge le plan approuvé et l’applique sans demander de confirmation.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Détection planifiée de la dérive

Exécutez un plan chaque nuit pour détecter la dérive, c’est-à-dire les modifications manuelles qui diffèrent du code. Si le plan planifié indique des changements, alertez l’équipe.

on:
  schedule:
    - cron: "0 2 * * *"

Promotion entre les environnements

GitOps promeut le même code entre les environnements au moyen de branches ou de dossiers. Une modification est fusionnée dans dev, validée, puis promue dans prod via une autre PR.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Révisions obligatoires et protection des branches

Protégez main afin qu’aucun apply ne puisse avoir lieu sans révision approuvée ni plan réussi. Les règles de protection des branches imposent cela au niveau de la plateforme.

Atlantis et GitOps géré

Des outils comme Atlantis et l’intégration VCS de Terraform Cloud automatisent tout ce flux, y compris les commandes atlantis apply pilotées par des commentaires directement dans la PR.

Vérification rapide

Testez votre compréhension de GitOps.

Récapitulatif : Git comme source de vérité

Vous avez mis en place un pipeline GitOps :

  • Les plans sont publiés dans la PR pour révision.
  • La fusion applique le plan enregistré et approuvé.
  • Les plans planifiés détectent la dérive.
  • La protection des branches et des outils comme Atlantis imposent ce flux.

Questions Fréquemment Posées

La leçon « GitOps et automatisation des requêtes de fusion » est-elle gratuite ?

Oui — le texte complet de « GitOps et automatisation des requêtes de fusion » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « GitOps et automatisation des requêtes de fusion » ?

Adoptez un flux de travail GitOps dans lequel les plans Terraform sont automatiquement publiés dans les requêtes de fusion et les applications sont déclenchées lors de la fusion, offrant aux réviseur… Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « GitOps et automatisation des requêtes de fusion » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Terraform dans les pipelines CI/CD
  2. Automatiser `plan` et `apply`
  3. Gestion sécurisée des identifiants
  4. GitOps et automatisation des requêtes de fusion
← Retour à DevOps Bootcamp