0Pricing
DevOps Bootcamp · Lekcja

GitOps i automatyzacja pull requestów

Wprowadź przepływ pracy GitOps, w którym plany Terraform są automatycznie publikowane w pull requestach, a apply uruchamia się po scaleniu, zapewniając recenzentom pełny wgląd.

GitOps i automatyzacja pull requestów to bezpłatna lekcja DevOps Bootcamp na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej DevOps Bootcamp, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.

Czym jest GitOps?

GitOps sprawia, że Git staje się jedynym źródłem prawdy dla infrastruktury. Każda zmiana jest pull requestem, a scalenie z główną gałęzią uruchamia operację apply. Nic nie jest zmieniane ręcznie w konsoli.

Plan dla pull requestu

Podstawowa idea jest prosta: po otwarciu PR system CI uruchamia terraform plan i publikuje wynik jako komentarz. Osoby dokonujące przeglądu dokładnie widzą, co się zmieni, zanim zatwierdzą zmianę.

Apply po scaleniu

Po scaleniu PR-a z main osobny workflow uruchamia terraform apply z zapisanym planem. Historia Git staje się dziennikiem audytowym każdej zmiany infrastruktury.

Zadanie planu w GitHub Actions

Ten workflow jest uruchamiany dla pull requestów i tworzy artefakt planu.

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

Publikowanie planu w PR-ze

Przechwyć czytelny dla człowieka plan i opublikuj go jako komentarz, aby osoby dokonujące przeglądu nie musiały otwierać logów CI.

terraform show -no-color tfplan > plan.txt

Zapisywanie artefaktu planu

Aby zagwarantować, że podczas scalania zostanie zastosowane dokładnie to, co sprawdzono, prześlij binarny plan jako artefakt i zastosuj jego zawartość, a nie świeżo wygenerowany plan.

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

Workflow apply

Wypchnięcie zmian do main pobiera zatwierdzony plan i stosuje go bez pytania o potwierdzenie.

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

Harmonogram wykrywania rozbieżności

Uruchamiaj plan co noc, aby wykrywać drift, czyli ręczne zmiany różniące się od kodu. Jeśli zaplanowany plan wykazuje zmiany, powiadom zespół.

on:
  schedule:
    - cron: "0 2 * * *"

Promowanie między środowiskami

GitOps promuje ten sam kod między środowiskami za pomocą gałęzi lub katalogów. Zmiana jest scalana z dev, walidowana, a następnie promowana do prod za pośrednictwem kolejnego PR-a.

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

Wymagane przeglądy i ochrona gałęzi

Chroń main, aby operacje apply nie mogły się odbyć bez zatwierdzonego przeglądu i pomyślnie wykonanego planu. Reguły ochrony gałęzi wymuszają to na poziomie platformy.

Atlantis i zarządzany GitOps

Narzędzia takie jak Atlantis oraz integracja VCS w Terraform Cloud automatyzują cały ten przepływ, w tym sterowane komentarzami polecenia atlantis apply bezpośrednio w PR-ze.

Szybki test

Sprawdź swoje rozumienie GitOps.

Podsumowanie: Git jako źródło prawdy

Utworzono potok GitOps:

  • Plan jest publikowany w PR-ze do przeglądu.
  • Scalenie stosuje zapisany i zatwierdzony plan.
  • Zaplanowane plany wykrywają rozbieżności.
  • Ochrona gałęzi i narzędzia takie jak Atlantis wymuszają ten przepływ.

Często zadawane pytania

Czy lekcja „GitOps i automatyzacja pull requestów” jest bezpłatna?

Tak — pełny tekst „GitOps i automatyzacja pull requestów” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu DevOps Bootcamp, przejdź na CoddyKit PRO. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.

Co nauczysz się w „GitOps i automatyzacja pull requestów”?

Wprowadź przepływ pracy GitOps, w którym plany Terraform są automatycznie publikowane w pull requestach, a apply uruchamia się po scaleniu, zapewniając recenzentom pełny wgląd. Ćwiczysz DevOps Bootcamp z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć DevOps Bootcamp?

Nie wymagamy żadnego doświadczenia. DevOps Bootcamp w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „GitOps i automatyzacja pull requestów”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji DevOps Bootcamp?

Tak. Każda lekcja DevOps Bootcamp zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Terraform w potokach CI/CD
  2. Automatyzacja `plan` i `apply`
  3. Bezpieczne zarządzanie poświadczeniami
  4. GitOps i automatyzacja pull requestów
← Powrót do DevOps Bootcamp