DevOps-bootcamp · Les

Versies vastzetten en latest vermijden

Reproduceerbare images en dependencyversies

Les 4 van 413 stappen

Versies vastzetten en latest vermijden is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Reproduceerbaarheid loont

Een implementatie die je morgen kunt herhalen en precies hetzelfde resultaat oplevert, is reproduceerbaar. Versies vastzetten is de manier om dat bij installaties en in clusters te garanderen.

Het probleem met latest

De imagetag latest is een bewegend doelwit. Twee installaties met enkele uren ertussen kunnen verschillende code ophalen, waardoor fouten onmogelijk te reproduceren of terug te draaien zijn.

Zet imagetags vast

Stel altijd een expliciete imagetag in, zoals 1.27.4, in values.yaml. Zet die tussen aanhalingstekens, zodat YAML de waarde als tekenreeks behandelt en nooit als getal leest.

image:
  repository: nginx
  tag: "1.27.4"

Digests zijn nog sterker

Een digest legt de exacte bytes van de image vast, zodat zelfs een opnieuw gelabelde build niet kan veranderen wat er wordt uitgevoerd. Gebruik dit wanneer je absolute onveranderlijkheid nodig hebt.

image: nginx@sha256:abc123...

Stel een verstandige pullPolicy in

Gebruik bij vastgezette tags IfNotPresent, zodat de node een gecachte image opnieuw gebruikt. Vermijd Always, dat bij elke herstart opnieuw ophaalt en voor verrassingen kan zorgen.

pullPolicy: IfNotPresent

Houd appVersion en version bij

Verhoog in Chart.yaml version voor wijzigingen aan de chart en appVersion voor wijzigingen aan de app. Als je deze waarden correct bijhoudt, blijven upgrades en geschiedenis overzichtelijk.

version: 1.4.0
appVersion: "1.27.4"

Zet afhankelijkheidsversies vast

Vermeld elke afhankelijkheid in Chart.yaml met een specifiek versiebereik, niet met een jokerteken, zodat een subchart niet onverwacht wordt bijgewerkt zonder dat jij dat hebt gepland.

dependencies:
  - name: postgresql
    version: "15.5.38"
    repository: https://charts.bitnami.com/bitnami

Leg vast met Chart.lock

Als je helm dependency update uitvoert, wordt een Chart.lock geschreven met de exacte opgeloste versies. Commit dit bestand, zodat teamgenoten dezelfde afhankelijkheidsstructuur bouwen.

helm dependency update

Pas op met zwevende bereiken

Een bereik zoals ^15.0.0 laat tussenversies automatisch verschuiven. Dat is prima voor bibliotheken die je vertrouwt, maar zet versies strak vast wanneer stabiliteit het belangrijkst is.

Automatiseer versie-updates

Laat een tool zoals Renovate of Dependabot pullrequests openen voor versie-updates. Je houdt versies vast, maar loopt nooit gevaarlijk achter met patches. 🔄

Controleer wat er wordt uitgevoerd

Genereer de chart met helm template en gebruik grep op de uitvoer om te controleren dat geen image meer naar latest verwijst voordat je die uitrolt.

helm template ./mychart | grep image:

Korte controle

Waarom is de imagetag latest een slechte keuze als standaardwaarde voor een chart?

Samenvatting

Je hebt geleerd om imagetags of digests vast te zetten, afhankelijkheden met Chart.lock te vergrendelen en latest te vermijden. Vastgezette versies maken elke implementatie herhaalbaar. ✅

Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “Versies vastzetten en latest vermijden” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “Versies vastzetten en latest vermijden”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “Versies vastzetten en latest vermijden”?

Reproduceerbare images en dependencyversies Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “Versies vastzetten en latest vermijden”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Standaardlabels en naamgevingsconventies
  2. Verstandige, gedocumenteerde standaardwaarden
  3. Pods beveiligen met securityContext
  4. Versies vastzetten en latest vermijden
← Terug naar DevOps-bootcamp