Uruchamianie playbooków w GitHub Actions
Wyzwalanie automatyzacji na podstawie commitów.
Uruchamianie playbooków w GitHub Actions to bezpłatna lekcja DevOps Bootcamp na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej DevOps Bootcamp, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
CI uruchamia automatyzację
Dzięki GitHub Actions każde wypchnięcie zmian może uruchamiać playbooki na świeżym runnerze, więc automatyzacja jest za każdym razem testowana w ten sam sposób. 🚀
Workflowy znajdują się w .github
Workflow to plik YAML umieszczony w .github/workflows; GitHub znajduje go w tym miejscu i uruchamia automatycznie.
.github/workflows/ansible.ymlUruchamianie po wypchnięciu zmian
Klucz on określa, kiedy uruchamiany jest workflow. Wyzwalanie go po wypchnięciu zmian do main to klasyczny punkt wyjścia dla CI.
on:
push:
branches: [ main ]Job na runnerze
Każdy job działa na wybranej maszynie wirtualnej określonej przez runs-on, najczęściej na świeżym obrazie ubuntu-latest.
jobs:
deploy:
runs-on: ubuntu-latestPobierz kod
Pierwszym krokiem jest niemal zawsze actions/checkout, które kopiuje repozytorium na runnera, aby playbooki były dostępne.
- uses: actions/checkout@v4Zainstaluj Ansible na runnerze
Runner jest pusty, dlatego przed wywołaniem dowolnego playbooka należy dodać krok instalujący Ansible za pomocą pip.
- run: pip install ansibleNajpierw wykonaj lintowanie
Dodaj wcześnie krok ansible-lint; jeśli zakończy się błędem, job zostanie zatrzymany, a krok wdrożenia nawet się nie rozpocznie.
- run: |
pip install ansible-lint
ansible-lintWywołaj ansible-playbook
W tym kroku uruchamiane jest ansible-playbook, tak jak w terminalu, ze wskazaniem inventory i pliku.
- run: ansible-playbook -i inventory site.ymlSekrety zamiast kluczy w kodzie
Nigdy nie wklejaj danych uwierzytelniających do YAML. Odczytuj je z GitHub Secrets za pośrednictwem kontekstu secrets.
env:
SSH_KEY: ${{ secrets.SSH_KEY }}Uzyskaj dostęp do hostów przez SSH
Aby dotrzeć do rzeczywistych serwerów, runner potrzebuje klucza SSH załadowanego do swojego agenta i przekazanego z wcześniej zapisanego sekretu.
Czytaj logi na żywo
Karta Actions przesyła dane wyjściowe każdego kroku, więc nieudane zadanie pojawia się dokładnie w miejscu wskazanym przez Ansible.
Szybkie sprawdzenie
Gdzie powinien znajdować się plik workflow GitHub Actions?
Podsumowanie: wypchnięcie zmian uruchamia wdrożenie
Zbudowano workflow: wyzwalanie po wypchnięciu zmian, pobranie kodu, instalacja Ansible, lintowanie, a następnie uruchomienie playbooka z sekretami. Od teraz pracę wykonuje CI. 🎉
Często zadawane pytania
Czy lekcja „Uruchamianie playbooków w GitHub Actions” jest bezpłatna?
Tak — pełny tekst „Uruchamianie playbooków w GitHub Actions” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu DevOps Bootcamp, przejdź na CoddyKit PRO. Kurs DevOps Bootcamp zawiera 4 lekcji w sumie.
Co nauczysz się w „Uruchamianie playbooków w GitHub Actions”?
Wyzwalanie automatyzacji na podstawie commitów. Ćwiczysz DevOps Bootcamp z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć DevOps Bootcamp?
Nie wymagamy żadnego doświadczenia. DevOps Bootcamp w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Uruchamianie playbooków w GitHub Actions”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji DevOps Bootcamp?
Tak. Każda lekcja DevOps Bootcamp zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- ansible-lint jako bramka jakości
- Uruchamianie playbooków w GitHub Actions
- Sekrety Vault w potoku
- Wdrożenia z zatwierdzeniami i trybem check