GitOps en pullrequest-automatisering
Adopteer een GitOps-workflow waarbij Terraform-plannen automatisch op pull requests worden geplaatst en applies na een merge worden gestart, zodat reviewers volledig inzicht hebben.
GitOps en pullrequest-automatisering is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat is GitOps?
GitOps maakt Git de enige bron van waarheid voor infrastructuur. Elke wijziging is een pull request; de samenvoeging met de hoofdbranch stuurt een toepassing aan. Er wordt niets handmatig in de console gewijzigd.
Een plan bij een pull request
Het kernidee: wanneer een PR wordt geopend, voert CI terraform plan uit en plaatst het resultaat als opmerking. Reviewers zien precies wat er verandert voordat ze goedkeuren.
Toepassen na samenvoegen
Zodra de PR met main is samengevoegd, voert een afzonderlijke workflow terraform apply uit met het opgeslagen plan. De Git-geschiedenis wordt een controlespoor van elke infrastructuurwijziging.
Een GitHub Actions-plantaak
Deze workflow wordt geactiveerd door pull requests en produceert een planartefact.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanHet plan naar de PR plaatsen
Leg het voor mensen leesbare plan vast en plaats het als opmerking, zodat reviewers de CI-logboeken niet hoeven te openen.
terraform show -no-color tfplan > plan.txtHet planartefact opslaan
Upload het binaire plan als artefact en pas dat toe, niet een nieuw plan, om te garanderen dat de samenvoeging precies toepast wat is beoordeeld.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanDe workflow voor toepassen
Een push naar main downloadt het goedgekeurde plan en past het zonder om bevestiging te vragen toe.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanDriftdetectie volgens een schema
Voer elke nacht een plan uit om drift te detecteren: handmatige wijzigingen die afwijken van de code. Als het geplande plan wijzigingen toont, waarschuw je het team.
on:
schedule:
- cron: "0 2 * * *"Omgevingen promoveren
GitOps promoveert dezelfde code door omgevingen met behulp van branches of mappen. Een wijziging wordt samengevoegd met dev, gevalideerd en vervolgens via een andere PR naar prod gepromoveerd.
envs/
dev/main.tf
staging/main.tf
prod/main.tfVereiste beoordelingen en branchbeveiliging
Beveilig main zodat toepassingen niet kunnen plaatsvinden zonder een goedgekeurde beoordeling en een geslaagd plan. Beveiligingsregels voor branches dwingen dit af op platformniveau.
Atlantis en beheerde GitOps
Tools zoals Atlantis en de VCS-integratie van Terraform Cloud automatiseren deze volledige stroom, inclusief door opmerkingen aangestuurde opdrachten zoals atlantis apply rechtstreeks in de PR.
Korte controle
Test je begrip van GitOps.
Samenvatting: Git als bron van waarheid
Je hebt een GitOps-pipeline opgezet:
- Het plan wordt ter beoordeling in de PR geplaatst.
- De samenvoeging past het opgeslagen, goedgekeurde plan toe.
- Geplande plannen detecteren drift.
- Branchbeveiliging en tools zoals Atlantis dwingen de workflow af.
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “GitOps en pullrequest-automatisering” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “GitOps en pullrequest-automatisering”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “GitOps en pullrequest-automatisering”?
Adopteer een GitOps-workflow waarbij Terraform-plannen automatisch op pull requests worden geplaatst en applies na een merge worden gestart, zodat reviewers volledig inzicht hebben. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “GitOps en pullrequest-automatisering”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Terraform in CI/CD-pipelines
- `plan` en `apply` automatiseren
- Veilig beheer van inloggegevens
- GitOps en pullrequest-automatisering