0Pricing
DevOps Bootcamp · Lezione

GitOps e automazione delle pull request

Adotti un workflow GitOps in cui i piani Terraform vengono pubblicati automaticamente nelle pull request e gli apply vengono avviati al merge, offrendo ai revisori piena visibilità.

GitOps e automazione delle pull request è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.

Che cos'è GitOps?

GitOps fa di Git l'unica fonte di verità per l'infrastruttura. Ogni modifica è una pull request; il merge nel branch principale è ciò che avvia un apply. Nulla viene modificato manualmente nella console.

Plan sulla pull request

L'idea centrale è questa: quando viene aperta una PR, CI esegue terraform plan e pubblica il risultato come commento. I revisori vedono esattamente cosa cambierà prima di approvare.

Apply al merge

Quando la PR viene sottoposta a merge in main, un workflow separato esegue terraform apply con il plan salvato. La cronologia Git diventa un registro di audit di ogni modifica all'infrastruttura.

Un job di plan in GitHub Actions

Questo workflow si attiva sulle pull request e produce un artefatto di plan.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Pubblicare il plan nella PR

Acquisisca il plan in formato leggibile e lo pubblichi come commento, così i revisori non devono aprire i log di CI.

terraform show -no-color tfplan > plan.txt

Salvare l'artefatto del plan

Per garantire che il merge applichi esattamente ciò che è stato sottoposto a revisione, carichi il plan binario come artefatto e applichi quello, non un nuovo plan.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Il workflow di apply

Un push su main scarica il plan approvato e lo applica senza richiedere conferma.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Rilevamento dello drift pianificato

Esegua un plan ogni notte per rilevare lo drift, cioè le modifiche manuali che differiscono dal codice. Se il plan pianificato mostra delle modifiche, avvisi il team.

on:
  schedule:
    - cron: "0 2 * * *"

Promozione tra gli ambienti

GitOps promuove lo stesso codice tra gli ambienti utilizzando branch o directory. Una modifica viene sottoposta a merge in dev, convalidata e poi promossa in prod tramite un'altra PR.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Revisioni obbligatorie e protezione dei branch

Protegga main in modo che gli apply non possano avvenire senza una revisione approvata e un plan superato. Le regole di protezione dei branch impongono questo vincolo a livello di piattaforma.

Atlantis e GitOps gestito

Strumenti come Atlantis e l'integrazione VCS di Terraform Cloud automatizzano l'intero flusso, inclusi i comandi atlantis apply attivati dai commenti direttamente nella PR.

Verifica rapida

Verifichi la Sua comprensione di GitOps.

Riepilogo: Git come fonte di verità

Ha configurato una pipeline GitOps:

  • I plan vengono pubblicati nella PR per la revisione.
  • Il merge applica il plan salvato e approvato.
  • I plan pianificati rilevano lo drift.
  • La protezione dei branch e strumenti come Atlantis impongono il flusso.

Domande Frequenti

La lezione «GitOps e automazione delle pull request» è gratuita?

Sì — il testo completo di «GitOps e automazione delle pull request» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.

Cosa imparerò in «GitOps e automazione delle pull request»?

Adotti un workflow GitOps in cui i piani Terraform vengono pubblicati automaticamente nelle pull request e gli apply vengono avviati al merge, offrendo ai revisori piena visibilità. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare DevOps Bootcamp?

Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «GitOps e automazione delle pull request»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?

Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Terraform nelle pipeline CI/CD
  2. Automazione di `plan` e `apply`
  3. Gestione sicura delle credenziali
  4. GitOps e automazione delle pull request
← Torna a DevOps Bootcamp