0Pricing
Terraform Infrastructure as Code · Pelajaran

GitOps dan Otomatisasi Pull Request

Terapkan alur kerja GitOps ketika plan Terraform otomatis diposting ke pull request dan apply dipicu saat penggabungan, sehingga peninjau memperoleh visibilitas penuh.

GitOps dan Otomatisasi Pull Request adalah pelajaran Terraform Infrastructure as Code gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Terraform Infrastructure as Code, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Terraform Infrastructure as Code mencakup 4 pelajaran total.

Apa Itu GitOps?

GitOps menjadikan Git sebagai satu-satunya sumber kebenaran untuk infrastruktur. Setiap perubahan berbentuk pull request; penggabungan ke cabang utama menjadi pemicu apply. Tidak ada perubahan yang dilakukan secara manual di konsol.

Menjalankan Plan pada Pull Request

Gagasan utamanya: saat PR dibuka, CI menjalankan terraform plan dan memposting hasilnya sebagai komentar. Peninjau dapat melihat dengan tepat perubahan yang akan terjadi sebelum menyetujui.

Menjalankan Apply saat Penggabungan

Setelah PR digabungkan ke main, alur kerja terpisah menjalankan terraform apply dengan plan yang telah disimpan. Riwayat Git menjadi log audit untuk setiap perubahan infrastruktur.

Pekerjaan Plan di GitHub Actions

Alur kerja ini dipicu oleh pull request dan menghasilkan artefak plan.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Memposting Plan ke PR

Ambil plan yang mudah dibaca manusia lalu posting sebagai komentar agar peninjau tidak perlu membuka log CI.

terraform show -no-color tfplan > plan.txt

Menyimpan Artefak Plan

Untuk menjamin bahwa penggabungan menerapkan tepat apa yang telah ditinjau, unggah plan biner sebagai artefak dan terapkan plan tersebut, bukan plan baru.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Alur Kerja Apply

Push ke main mengunduh plan yang telah disetujui lalu menerapkannya tanpa meminta konfirmasi.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Deteksi Perubahan Menyimpang Terjadwal

Jalankan plan setiap malam untuk mendeteksi perubahan menyimpang, yaitu perubahan manual yang berbeda dari kode. Jika plan terjadwal menunjukkan perubahan, beri tahu tim.

on:
  schedule:
    - cron: "0 2 * * *"

Promosi Lingkungan

GitOps mempromosikan kode yang sama melalui berbagai lingkungan menggunakan cabang atau direktori. Perubahan digabungkan ke dev, divalidasi, lalu dipromosikan ke prod melalui PR lain.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Peninjauan Wajib dan Perlindungan Cabang

Lindungi main agar apply tidak dapat dilakukan tanpa peninjauan yang disetujui dan plan yang berhasil. Aturan perlindungan cabang menegakkan hal ini pada tingkat platform.

Atlantis dan GitOps Terkelola

Perkakas seperti Atlantis dan integrasi VCS Terraform Cloud mengotomatiskan seluruh alur ini, termasuk perintah atlantis apply yang dipicu oleh komentar langsung di PR.

Pemeriksaan Singkat

Uji pemahaman Anda tentang GitOps.

Ringkasan: Git sebagai Sumber Kebenaran

Anda telah membangun pipeline GitOps:

  • Plan diposting ke PR untuk ditinjau.
  • Penggabungan menerapkan plan yang telah disimpan dan disetujui.
  • Plan terjadwal mendeteksi perubahan menyimpang.
  • Perlindungan cabang dan perkakas seperti Atlantis menegakkan alur tersebut.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “GitOps dan Otomatisasi Pull Request” gratis?

Ya — teks lengkap “GitOps dan Otomatisasi Pull Request” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Terraform Infrastructure as Code, upgrade ke CoddyKit PRO. Kursus Terraform Infrastructure as Code mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “GitOps dan Otomatisasi Pull Request”?

Terapkan alur kerja GitOps ketika plan Terraform otomatis diposting ke pull request dan apply dipicu saat penggabungan, sehingga peninjau memperoleh visibilitas penuh. Kamu berlatih Terraform Infrastructure as Code dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Terraform Infrastructure as Code?

Tidak diperlukan pengalaman sebelumnya. Terraform Infrastructure as Code di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “GitOps dan Otomatisasi Pull Request” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Terraform Infrastructure as Code ini?

Ya. Setiap pelajaran Terraform Infrastructure as Code menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Terraform dalam Pipeline CI/CD
  2. Mengotomatiskan `plan` dan `apply`
  3. Pengelolaan Kredensial yang Aman
  4. GitOps dan Otomatisasi Pull Request
← Kembali ke Terraform Infrastructure as Code