GitOps et automatisation des requêtes de fusion
Adoptez un flux de travail GitOps dans lequel les plans Terraform sont automatiquement publiés dans les requêtes de fusion et les applications sont déclenchées lors de la fusion, offrant aux réviseurs une visibilité complète.
GitOps et automatisation des requêtes de fusion est une leçon Terraform Infrastructure as Code gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Terraform Infrastructure as Code, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Terraform Infrastructure as Code comprend 4 leçons au total.
Qu’est-ce que GitOps ?
GitOps fait de Git l’unique source de vérité pour l’infrastructure. Chaque modification est une demande de fusion ; la fusion dans la branche principale déclenche apply. Aucune modification n’est effectuée manuellement dans la console.
Plan lors d’une demande de fusion
L’idée centrale est la suivante : lorsqu’une PR est ouverte, l’intégration continue exécute terraform plan et publie le résultat dans un commentaire. Les réviseurs voient exactement ce qui sera modifié avant d’approuver.
Apply lors de la fusion
Une fois la PR fusionnée dans main, un flux de travail distinct exécute terraform apply avec le plan enregistré. L’historique Git devient un journal d’audit de chaque modification de l’infrastructure.
Une tâche de plan GitHub Actions
Ce flux de travail se déclenche lors des demandes de fusion et produit un artefact de plan.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanPublier le plan dans la PR
Capturez le plan lisible par un humain et publiez-le dans un commentaire afin que les réviseurs n’aient pas à ouvrir les journaux de l’intégration continue.
terraform show -no-color tfplan > plan.txtEnregistrer l’artefact de plan
Pour garantir que la fusion applique exactement ce qui a été examiné, téléversez le plan binaire en tant qu’artefact et appliquez celui-ci, plutôt qu’un nouveau plan.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanLe flux de travail apply
Un envoi vers main télécharge le plan approuvé et l’applique sans demander de confirmation.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanDétection planifiée de la dérive
Exécutez un plan chaque nuit pour détecter la dérive, c’est-à-dire les modifications manuelles qui diffèrent du code. Si le plan planifié indique des changements, alertez l’équipe.
on:
schedule:
- cron: "0 2 * * *"Promotion entre les environnements
GitOps promeut le même code entre les environnements au moyen de branches ou de dossiers. Une modification est fusionnée dans dev, validée, puis promue dans prod via une autre PR.
envs/
dev/main.tf
staging/main.tf
prod/main.tfRévisions obligatoires et protection des branches
Protégez main afin qu’aucun apply ne puisse avoir lieu sans révision approuvée ni plan réussi. Les règles de protection des branches imposent cela au niveau de la plateforme.
Atlantis et GitOps géré
Des outils comme Atlantis et l’intégration VCS de Terraform Cloud automatisent tout ce flux, y compris les commandes atlantis apply pilotées par des commentaires directement dans la PR.
Vérification rapide
Testez votre compréhension de GitOps.
Récapitulatif : Git comme source de vérité
Vous avez mis en place un pipeline GitOps :
- Les plans sont publiés dans la PR pour révision.
- La fusion applique le plan enregistré et approuvé.
- Les plans planifiés détectent la dérive.
- La protection des branches et des outils comme Atlantis imposent ce flux.
Questions Fréquemment Posées
La leçon « GitOps et automatisation des requêtes de fusion » est-elle gratuite ?
Oui — le texte complet de « GitOps et automatisation des requêtes de fusion » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Terraform Infrastructure as Code, passe à CoddyKit PRO. Le cours Terraform Infrastructure as Code comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « GitOps et automatisation des requêtes de fusion » ?
Adoptez un flux de travail GitOps dans lequel les plans Terraform sont automatiquement publiés dans les requêtes de fusion et les applications sont déclenchées lors de la fusion, offrant aux réviseur… Tu pratiques Terraform Infrastructure as Code avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Terraform Infrastructure as Code ?
Aucune expérience préalable n'est requise. Terraform Infrastructure as Code sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « GitOps et automatisation des requêtes de fusion » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Terraform Infrastructure as Code ?
Oui. Chaque leçon Terraform Infrastructure as Code inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Terraform dans les pipelines CI/CD
- Automatiser `plan` et `apply`
- Gestion sécurisée des identifiants
- GitOps et automatisation des requêtes de fusion