0Pricing
Ansible Academy · Lezione

Deploy soggetti ad approvazione e modalità check

Promuova le modifiche tra gli ambienti

Deploy soggetti ad approvazione e modalità check è una lezione Ansible Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ansible Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ansible Academy include 4 lezioni in totale.

Non ogni push in produzione

La continuous delivery è ottima, ma la produzione merita una pausa. Un gate permette di visualizzare un'anteprima e approvare le modifiche prima che diventino effettive. 🚦

Visualizzare l'anteprima con la modalità check

Eseguire prima il play in modalità --check: Ansible indica che cosa cambierebbe senza apportare effettivamente modifiche.

ansible-playbook site.yml --check

Visualizzare il diff esatto

Associare la modalità check a --diff per fare in modo che il log della pipeline mostri le modifiche precise ai file che un'esecuzione reale apporterebbe.

ansible-playbook site.yml --check --diff

Promuovere le modifiche tra gli ambienti

Inviare prima le modifiche in staging, verificarle lì, poi promuovere lo stesso identico playbook in produzione quando supera i controlli.

GitHub Environments aggiunge regole

Un environment GitHub come production può richiedere dei revisori, quindi un job che lo utilizza attende l'approvazione di una persona.

jobs:
  deploy:
    environment: production

Revisori obbligatori

Configurare i revisori obbligatori per quell'ambiente; il job di deploy resta in pausa finché uno di loro non fa clic su Approva nell'interfaccia.

Salvare il piano come artifact

Salvare l'output del diff in modalità check come artifact di build, così i revisori leggono esattamente ciò che stanno approvando.

- uses: actions/upload-artifact@v4
  with:
    path: plan.txt

Separare i job plan e apply

Fare in modo che il job apply dipenda dal job plan tramite needs, così nulla viene applicato finché il job di anteprima non ha esito positivo.

apply:
  needs: plan
  environment: production

Considerare i limiti della modalità check

Alcune attività non possono essere simulate completamente in modalità check. Contrassegnarle con check_mode: false per saltarle durante un'esecuzione a secco.

- command: /usr/bin/report
  check_mode: false

Distribuire a ondate

Dopo l'approvazione, usare serial per eseguire il deploy in piccoli batch, così una modifica errata raggiunge solo pochi host prima di poterla fermare.

- hosts: web
  serial: 2

Lasciare una traccia di audit

Il clic di approvazione, l'artifact del piano e il log dell'esecuzione formano insieme una traccia di audit che documenta chi ha distribuito cosa e quando.

Verifica rapida

Come si può visualizzare in anteprima una modifica alla produzione prima di applicarla?

Riepilogo: approvare, poi applicare

I deploy sono stati protetti: anteprima con modalità check e diff, revisori obbligatori sull'environment, poi rollout in ondate serial sicure. 🛡️

Domande Frequenti

La lezione «Deploy soggetti ad approvazione e modalità check» è gratuita?

Sì — il testo completo di «Deploy soggetti ad approvazione e modalità check» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ansible Academy, passa a CoddyKit PRO. Il corso Ansible Academy include 4 lezioni in totale.

Cosa imparerò in «Deploy soggetti ad approvazione e modalità check»?

Promuova le modifiche tra gli ambienti Eserciti Ansible Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ansible Academy?

Non è richiesta alcuna esperienza precedente. Ansible Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Deploy soggetti ad approvazione e modalità check»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ansible Academy?

Sì. Ogni lezione Ansible Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. ansible-lint come controllo di qualità
  2. Eseguire playbook in GitHub Actions
  3. Segreti Vault in una pipeline
  4. Deploy soggetti ad approvazione e modalità check
← Torna a Ansible Academy