GitOps e automazione delle pull request
Adotti un workflow GitOps in cui i piani Terraform vengono pubblicati automaticamente nelle pull request e gli apply vengono avviati al merge, offrendo ai revisori piena visibilità.
GitOps e automazione delle pull request è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Che cos'è GitOps?
GitOps fa di Git l'unica fonte di verità per l'infrastruttura. Ogni modifica è una pull request; il merge nel branch principale è ciò che avvia un apply. Nulla viene modificato manualmente nella console.
Plan sulla pull request
L'idea centrale è questa: quando viene aperta una PR, CI esegue terraform plan e pubblica il risultato come commento. I revisori vedono esattamente cosa cambierà prima di approvare.
Apply al merge
Quando la PR viene sottoposta a merge in main, un workflow separato esegue terraform apply con il plan salvato. La cronologia Git diventa un registro di audit di ogni modifica all'infrastruttura.
Un job di plan in GitHub Actions
Questo workflow si attiva sulle pull request e produce un artefatto di plan.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanPubblicare il plan nella PR
Acquisisca il plan in formato leggibile e lo pubblichi come commento, così i revisori non devono aprire i log di CI.
terraform show -no-color tfplan > plan.txtSalvare l'artefatto del plan
Per garantire che il merge applichi esattamente ciò che è stato sottoposto a revisione, carichi il plan binario come artefatto e applichi quello, non un nuovo plan.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanIl workflow di apply
Un push su main scarica il plan approvato e lo applica senza richiedere conferma.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanRilevamento dello drift pianificato
Esegua un plan ogni notte per rilevare lo drift, cioè le modifiche manuali che differiscono dal codice. Se il plan pianificato mostra delle modifiche, avvisi il team.
on:
schedule:
- cron: "0 2 * * *"Promozione tra gli ambienti
GitOps promuove lo stesso codice tra gli ambienti utilizzando branch o directory. Una modifica viene sottoposta a merge in dev, convalidata e poi promossa in prod tramite un'altra PR.
envs/
dev/main.tf
staging/main.tf
prod/main.tfRevisioni obbligatorie e protezione dei branch
Protegga main in modo che gli apply non possano avvenire senza una revisione approvata e un plan superato. Le regole di protezione dei branch impongono questo vincolo a livello di piattaforma.
Atlantis e GitOps gestito
Strumenti come Atlantis e l'integrazione VCS di Terraform Cloud automatizzano l'intero flusso, inclusi i comandi atlantis apply attivati dai commenti direttamente nella PR.
Verifica rapida
Verifichi la Sua comprensione di GitOps.
Riepilogo: Git come fonte di verità
Ha configurato una pipeline GitOps:
- I plan vengono pubblicati nella PR per la revisione.
- Il merge applica il plan salvato e approvato.
- I plan pianificati rilevano lo drift.
- La protezione dei branch e strumenti come Atlantis impongono il flusso.
Domande Frequenti
La lezione «GitOps e automazione delle pull request» è gratuita?
Sì — il testo completo di «GitOps e automazione delle pull request» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «GitOps e automazione delle pull request»?
Adotti un workflow GitOps in cui i piani Terraform vengono pubblicati automaticamente nelle pull request e gli apply vengono avviati al merge, offrendo ai revisori piena visibilità. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «GitOps e automazione delle pull request»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Terraform nelle pipeline CI/CD
- Automazione di `plan` e `apply`
- Gestione sicura delle credenziali
- GitOps e automazione delle pull request