GitOps i automatyzacja pull requestów
Wprowadź przepływ pracy GitOps, w którym plany Terraform są automatycznie publikowane w pull requestach, a apply uruchamia się po scaleniu, zapewniając recenzentom pełny wgląd.
GitOps i automatyzacja pull requestów to bezpłatna lekcja DevOps Bootcamp na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej DevOps Bootcamp, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
Czym jest GitOps?
GitOps sprawia, że Git staje się jedynym źródłem prawdy dla infrastruktury. Każda zmiana jest pull requestem, a scalenie z główną gałęzią uruchamia operację apply. Nic nie jest zmieniane ręcznie w konsoli.
Plan dla pull requestu
Podstawowa idea jest prosta: po otwarciu PR system CI uruchamia terraform plan i publikuje wynik jako komentarz. Osoby dokonujące przeglądu dokładnie widzą, co się zmieni, zanim zatwierdzą zmianę.
Apply po scaleniu
Po scaleniu PR-a z main osobny workflow uruchamia terraform apply z zapisanym planem. Historia Git staje się dziennikiem audytowym każdej zmiany infrastruktury.
Zadanie planu w GitHub Actions
Ten workflow jest uruchamiany dla pull requestów i tworzy artefakt planu.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanPublikowanie planu w PR-ze
Przechwyć czytelny dla człowieka plan i opublikuj go jako komentarz, aby osoby dokonujące przeglądu nie musiały otwierać logów CI.
terraform show -no-color tfplan > plan.txtZapisywanie artefaktu planu
Aby zagwarantować, że podczas scalania zostanie zastosowane dokładnie to, co sprawdzono, prześlij binarny plan jako artefakt i zastosuj jego zawartość, a nie świeżo wygenerowany plan.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanWorkflow apply
Wypchnięcie zmian do main pobiera zatwierdzony plan i stosuje go bez pytania o potwierdzenie.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanHarmonogram wykrywania rozbieżności
Uruchamiaj plan co noc, aby wykrywać drift, czyli ręczne zmiany różniące się od kodu. Jeśli zaplanowany plan wykazuje zmiany, powiadom zespół.
on:
schedule:
- cron: "0 2 * * *"Promowanie między środowiskami
GitOps promuje ten sam kod między środowiskami za pomocą gałęzi lub katalogów. Zmiana jest scalana z dev, walidowana, a następnie promowana do prod za pośrednictwem kolejnego PR-a.
envs/
dev/main.tf
staging/main.tf
prod/main.tfWymagane przeglądy i ochrona gałęzi
Chroń main, aby operacje apply nie mogły się odbyć bez zatwierdzonego przeglądu i pomyślnie wykonanego planu. Reguły ochrony gałęzi wymuszają to na poziomie platformy.
Atlantis i zarządzany GitOps
Narzędzia takie jak Atlantis oraz integracja VCS w Terraform Cloud automatyzują cały ten przepływ, w tym sterowane komentarzami polecenia atlantis apply bezpośrednio w PR-ze.
Szybki test
Sprawdź swoje rozumienie GitOps.
Podsumowanie: Git jako źródło prawdy
Utworzono potok GitOps:
- Plan jest publikowany w PR-ze do przeglądu.
- Scalenie stosuje zapisany i zatwierdzony plan.
- Zaplanowane plany wykrywają rozbieżności.
- Ochrona gałęzi i narzędzia takie jak Atlantis wymuszają ten przepływ.
Często zadawane pytania
Czy lekcja „GitOps i automatyzacja pull requestów” jest bezpłatna?
Tak — pełny tekst „GitOps i automatyzacja pull requestów” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu DevOps Bootcamp, przejdź na CoddyKit PRO. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
Co nauczysz się w „GitOps i automatyzacja pull requestów”?
Wprowadź przepływ pracy GitOps, w którym plany Terraform są automatycznie publikowane w pull requestach, a apply uruchamia się po scaleniu, zapewniając recenzentom pełny wgląd. Ćwiczysz DevOps Bootcamp z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć DevOps Bootcamp?
Nie wymagamy żadnego doświadczenia. DevOps Bootcamp w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „GitOps i automatyzacja pull requestów”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji DevOps Bootcamp?
Tak. Każda lekcja DevOps Bootcamp zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Terraform w potokach CI/CD
- Automatyzacja `plan` i `apply`
- Bezpieczne zarządzanie poświadczeniami
- GitOps i automatyzacja pull requestów