GitOps e automação de solicitações de alteração
Adote um fluxo de trabalho GitOps no qual os planos do Terraform sejam publicados automaticamente em solicitações de alteração e as aplicações sejam acionadas na mesclagem, oferecendo visibilidade completa aos revisores.
GitOps e automação de solicitações de alteração é uma aula grátis de Terraform Infrastructure as Code no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Terraform Infrastructure as Code, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Terraform Infrastructure as Code inclui 4 aulas no total.
O que é GitOps?
GitOps transforma o Git na única fonte de verdade da infraestrutura. Cada alteração é uma solicitação de pull; a mesclagem na branch principal é o que aciona um apply. Nada é alterado manualmente no console.
Plano na Solicitação de Pull
A ideia central é: quando uma PR é aberta, a CI executa terraform plan e publica o resultado como comentário. Os revisores veem exatamente o que será alterado antes de aprovar.
Apply na Mesclagem
Quando a PR é mesclada em main, um fluxo de trabalho separado executa terraform apply com o plano salvo. O histórico do Git se torna um registro de auditoria de cada alteração da infraestrutura.
Um Trabalho de Plano do GitHub Actions
Este fluxo de trabalho é acionado por solicitações de pull e produz um artefato de plano.
on:
pull_request:
branches: [main]
jobs:
plan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: hashicorp/setup-terraform@v3
- run: terraform init
- run: terraform plan -out=tfplanPublicando o Plano na PR
Capture o plano legível por humanos e publique-o como comentário para que os revisores não precisem abrir os registros da CI.
terraform show -no-color tfplan > plan.txtSalvando o Artefato do Plano
Para garantir que a mesclagem aplique exatamente o que foi revisado, carregue o plano binário como artefato e aplique esse plano, não um plano novo.
- uses: actions/upload-artifact@v4
with:
name: tfplan
path: tfplanO Fluxo de Trabalho de Apply
Um push para main baixa o plano aprovado e o aplica sem solicitar confirmação.
on:
push:
branches: [main]
jobs:
apply:
runs-on: ubuntu-latest
steps:
- run: terraform apply -auto-approve tfplanDetecção Agendada de Drift
Execute um plano todas as noites para detectar drift, ou seja, alterações manuais que diferem do código. Se o plano agendado mostrar alterações, avise a equipe.
on:
schedule:
- cron: "0 2 * * *"Promoção entre Ambientes
O GitOps promove o mesmo código entre ambientes usando branches ou diretórios. Uma alteração é mesclada em dev, validada e então promovida para prod por meio de outra PR.
envs/
dev/main.tf
staging/main.tf
prod/main.tfRevisões Obrigatórias e Proteção de Branches
Proteja main para que os applies não possam ocorrer sem uma revisão aprovada e um plano aprovado. As regras de proteção de branches impõem isso no nível da plataforma.
Atlantis e GitOps Gerenciado
Ferramentas como o Atlantis e a integração VCS do Terraform Cloud automatizam todo esse fluxo, incluindo comandos atlantis apply acionados por comentários diretamente na PR.
Verificação Rápida
Teste sua compreensão sobre GitOps.
Recapitulação: Git como Fonte de Verdade
Você estabeleceu um pipeline GitOps:
- Os planos são publicados na PR para revisão.
- A mesclagem aplica o plano salvo e aprovado.
- Planos agendados detectam drift.
- A proteção de branches e ferramentas como o Atlantis impõem o fluxo.
Perguntas Frequentes
A aula “GitOps e automação de solicitações de alteração” é grátis?
Sim — o texto completo de “GitOps e automação de solicitações de alteração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Terraform Infrastructure as Code, atualize para CoddyKit PRO. O curso de Terraform Infrastructure as Code inclui 4 aulas no total.
O que vou aprender em “GitOps e automação de solicitações de alteração”?
Adote um fluxo de trabalho GitOps no qual os planos do Terraform sejam publicados automaticamente em solicitações de alteração e as aplicações sejam acionadas na mesclagem, oferecendo visibilidade co… Você pratica Terraform Infrastructure as Code com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Terraform Infrastructure as Code?
Nenhuma experiência prévia é necessária. Terraform Infrastructure as Code no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “GitOps e automação de solicitações de alteração”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Terraform Infrastructure as Code?
Sim. Cada aula de Terraform Infrastructure as Code inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Terraform em pipelines de CI/CD
- Automatizando `plan` e `apply`
- Gerenciamento seguro de credenciais
- GitOps e automação de solicitações de alteração