CI/CD met GitHub Actions en DevOps-pijplijnen · Les

Naar productie deployen met goedkeuringspoorten

Leer builds veilig van staging naar productie te promoveren met beveiligingsregels voor GitHub Actions-omgevingen, handmatige goedkeuringen en deployment gates.

Les 4 van 413 stappen

Naar productie deployen met goedkeuringspoorten is een gratis CI/CD met GitHub Actions en DevOps-pijplijnen-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject CI/CD met GitHub Actions en DevOps-pijplijnen. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus CI/CD met GitHub Actions en DevOps-pijplijnen bevat in totaal 4 lessen.

Waarom productie controlepoorten nodig heeft

Continue implementatie levert code automatisch, maar code zonder controlepunt rechtstreeks naar productie sturen is riskant. Een slechte release kan direct elke gebruiker raken.

Een goedkeuringspoort is een bewuste pauze waarin een mens of geautomatiseerde controle bevestigt dat een implementatie mag doorgaan.

  • Verkleint de gevolgen van fouten
  • Legt vast wie wat heeft goedgekeurd
  • Laat je de betrouwbaarheidsniveaus van staging en production gescheiden houden

GitHub-omgevingen

GitHub Actions heeft een functie met de naam Environments. Een omgeving, zoals production, kan eigen geheimen, variabelen en beveiligingsregels bevatten.

Je verwijst vanuit een taak naar een omgeving met de sleutel environment. Dit vormt de basis voor het toevoegen van goedkeuringspoorten.

jobs:
  deploy:
    runs-on: ubuntu-latest
    environment: production
    steps:
      - run: echo 'Deploying to production'

Vereiste beoordelaars

In de repository-instellingen kun je onder Settings > Environments > production Vereiste beoordelaars inschakelen.

Wanneer een taak zich op die omgeving richt, pauzeert de uitvoering en wacht deze totdat een van de vermelde beoordelaars op Approve klikt.

  • Je kunt maximaal 6 beoordelaars instellen
  • Eén goedkeuring is standaard voldoende om de taak vrij te geven
  • Afhankelijk van de instellingen mag de goedkeurder niet de persoon zijn die de uitvoering heeft gestart

Een volledig afgeschermde werkstroom

Hier wordt eerst de taak build uitgevoerd. Daarna is de taak deploy via needs daarvan afhankelijk en richt deze zich op de beveiligde omgeving production.

De implementatie start pas nadat de vereiste beoordelaar deze in de Actions-gebruikersinterface heeft goedgekeurd.

name: Deploy
on:
  push:
    branches: [main]
jobs:
  build:
    runs-on: ubuntu-latest
    steps:
      - run: echo 'build artifact'
  deploy:
    needs: build
    runs-on: ubuntu-latest
    environment:
      name: production
      url: https://myapp.example.com
    steps:
      - run: echo 'deploy to prod'

Wachttimers

Naast beoordelaars ondersteunen omgevingen een wachttimer. Die dwingt een vertraging af, tot maximaal 30 dagen, voordat een implementatie mag doorgaan.

Een korte wachttimer is nuttig als veiligheidsafkoelperiode: het team krijgt tijd om een uitvoering te annuleren voordat deze productie bereikt.

Beperkingen voor implementatiebranches

Omgevingen kunnen beperken welke branches mogen implementeren. Voor production sta je meestal alleen main of releasetags toe.

Zo voorkom je dat er per ongeluk vanuit een featurebranch naar productie wordt geïmplementeerd.

  • Beveiligde branches — alleen branches met beveiligingsregels
  • Geselecteerde branches — een expliciete toestaanlijst of een tagpatroon

Omgevingsspecifieke geheimen

Elke omgeving heeft eigen geheimen. Een omgeving production kan PROD_DB_URL bevatten, terwijl staging STAGING_DB_URL bevat.

Geheimen die op omgevingsniveau zijn gedefinieerd, zijn alleen beschikbaar voor taken die zich op die omgeving richten. Zo voeg je een extra isolatielaag toe.

    steps:
      - name: Deploy
        env:
          DB_URL: ${{ secrets.PROD_DB_URL }}
        run: ./deploy.sh

De implementatiestatus bijhouden

Als je een url op de omgeving instelt, wordt een aanklikbare link naar de implementatie toegevoegd aan de GitHub-gebruikersinterface en wordt via de Deployments API een implementatieobject vastgelegd.

Zo krijg je een zichtbaar overzicht: welke commit naar productie ging, wanneer dat gebeurde en door wie.

    environment:
      name: production
      url: https://myapp.example.com

Een wachtende uitvoering goedkeuren

Wanneer een afgeschermde taak wacht, zie je een gele banner Implementaties beoordelen op de pagina van de werkstroomevaluatie.

  • Open de uitvoering op het tabblad Actions
  • Klik op Review deployments
  • Selecteer de omgeving en klik op Approve and deploy of Reject

Je kunt ook een opmerking achterlaten waarin je de beslissing toelicht.

Meerdere controlepoorten combineren

De sterkste controle voor productie combineert verschillende regels:

  • Vereiste beoordelaars (menselijke goedkeuring)
  • Een wachttimer (afkoelperiode)
  • Branchbeperkingen (alleen main)
  • Omgevingsgeheimen (isolatie)

Door deze lagen te combineren ontstaat een robuust promotieproces van acceptatie naar productie.

Controlepoorten veilig omzeilen

Soms heb je een dringende noodreparatie nodig. Overweeg in plaats van beveiligingsregels te verwijderen een afzonderlijke, strikt afgebakende werkstroom voor noodreparaties met eigen logregistratie en strengere beoordelaars.

Schakel controlepoorten nooit permanent uit voor het gemak — daarmee maak je het veiligheidsmechanisme ongedaan.

Korte test

Test je begrip van goedkeuringspoorten voor productie.

Samenvatting

Je hebt geleerd hoe je goedkeuringspoorten toevoegt aan productie-implementaties met GitHub-omgevingen.

  • Gebruik de sleutel environment om een beveiligde omgeving te selecteren
  • Vereiste beoordelaars voegen menselijke goedkeuring toe
  • Wachttimers voegen een afkoelperiode toe
  • Branchbeperkingen en omgevingsgeheimen zorgen voor isolatie

Samen maken deze controlepoorten de overgang van acceptatie naar productie veilig en controleerbaar.

Gratis beginnen

Leer CI/CD met GitHub Actions en DevOps-pijplijnen met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “Naar productie deployen met goedkeuringspoorten” gratis?

Ja — de volledige tekst van “Naar productie deployen met goedkeuringspoorten” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus CI/CD met GitHub Actions en DevOps-pijplijnen wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus CI/CD met GitHub Actions en DevOps-pijplijnen bevat in totaal 4 lessen.

Wat leer ik in “Naar productie deployen met goedkeuringspoorten”?

Leer builds veilig van staging naar productie te promoveren met beveiligingsregels voor GitHub Actions-omgevingen, handmatige goedkeuringen en deployment gates. Je oefent met CI/CD met GitHub Actions en DevOps-pijplijnen door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met CI/CD met GitHub Actions en DevOps-pijplijnen te beginnen?

Ervaring vooraf is niet nodig. CI/CD met GitHub Actions en DevOps-pijplijnen op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Naar productie deployen met goedkeuringspoorten”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over CI/CD met GitHub Actions en DevOps-pijplijnen?

Ja. Elke les over CI/CD met GitHub Actions en DevOps-pijplijnen bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Kennismaking met Continuous Deployment
  2. Implementeren in een stagingomgeving
  3. Omgevingsvariabelen en secrets
  4. Naar productie deployen met goedkeuringspoorten
← Terug naar CI/CD met GitHub Actions en DevOps-pijplijnen