DevOps-bootcamp · Les

GitOps en pullrequest-automatisering

Adopteer een GitOps-workflow waarbij Terraform-plannen automatisch op pull requests worden geplaatst en applies na een merge worden gestart, zodat reviewers volledig inzicht hebben.

Les 4 van 413 stappen

GitOps en pullrequest-automatisering is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat is GitOps?

GitOps maakt Git de enige bron van waarheid voor infrastructuur. Elke wijziging is een pull request; de samenvoeging met de hoofdbranch stuurt een toepassing aan. Er wordt niets handmatig in de console gewijzigd.

Een plan bij een pull request

Het kernidee: wanneer een PR wordt geopend, voert CI terraform plan uit en plaatst het resultaat als opmerking. Reviewers zien precies wat er verandert voordat ze goedkeuren.

Toepassen na samenvoegen

Zodra de PR met main is samengevoegd, voert een afzonderlijke workflow terraform apply uit met het opgeslagen plan. De Git-geschiedenis wordt een controlespoor van elke infrastructuurwijziging.

Een GitHub Actions-plantaak

Deze workflow wordt geactiveerd door pull requests en produceert een planartefact.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Het plan naar de PR plaatsen

Leg het voor mensen leesbare plan vast en plaats het als opmerking, zodat reviewers de CI-logboeken niet hoeven te openen.

terraform show -no-color tfplan > plan.txt

Het planartefact opslaan

Upload het binaire plan als artefact en pas dat toe, niet een nieuw plan, om te garanderen dat de samenvoeging precies toepast wat is beoordeeld.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

De workflow voor toepassen

Een push naar main downloadt het goedgekeurde plan en past het zonder om bevestiging te vragen toe.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Driftdetectie volgens een schema

Voer elke nacht een plan uit om drift te detecteren: handmatige wijzigingen die afwijken van de code. Als het geplande plan wijzigingen toont, waarschuw je het team.

on:
  schedule:
    - cron: "0 2 * * *"

Omgevingen promoveren

GitOps promoveert dezelfde code door omgevingen met behulp van branches of mappen. Een wijziging wordt samengevoegd met dev, gevalideerd en vervolgens via een andere PR naar prod gepromoveerd.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Vereiste beoordelingen en branchbeveiliging

Beveilig main zodat toepassingen niet kunnen plaatsvinden zonder een goedgekeurde beoordeling en een geslaagd plan. Beveiligingsregels voor branches dwingen dit af op platformniveau.

Atlantis en beheerde GitOps

Tools zoals Atlantis en de VCS-integratie van Terraform Cloud automatiseren deze volledige stroom, inclusief door opmerkingen aangestuurde opdrachten zoals atlantis apply rechtstreeks in de PR.

Korte controle

Test je begrip van GitOps.

Samenvatting: Git als bron van waarheid

Je hebt een GitOps-pipeline opgezet:

  • Het plan wordt ter beoordeling in de PR geplaatst.
  • De samenvoeging past het opgeslagen, goedgekeurde plan toe.
  • Geplande plannen detecteren drift.
  • Branchbeveiliging en tools zoals Atlantis dwingen de workflow af.
Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “GitOps en pullrequest-automatisering” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “GitOps en pullrequest-automatisering”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “GitOps en pullrequest-automatisering”?

Adopteer een GitOps-workflow waarbij Terraform-plannen automatisch op pull requests worden geplaatst en applies na een merge worden gestart, zodat reviewers volledig inzicht hebben. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “GitOps en pullrequest-automatisering”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Terraform in CI/CD-pipelines
  2. `plan` en `apply` automatiseren
  3. Veilig beheer van inloggegevens
  4. GitOps en pullrequest-automatisering
← Terug naar DevOps-bootcamp