Запуск плейбуков в GitHub Actions
Запускайте автоматизацию по коммитам
«Запуск плейбуков в GitHub Actions» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.
CI запускает Вашу автоматизацию
С помощью GitHub Actions каждый push может запускать Ваши сценарии на новом исполнителе, поэтому автоматизация каждый раз проверяется одинаково. 🚀
Рабочие процессы хранятся в .github
Рабочий процесс — это файл YAML в каталоге .github/workflows; GitHub находит его там и запускает автоматически.
.github/workflows/ansible.ymlЗапуск при отправке изменений
Ключ on определяет, когда запускается рабочий процесс. Запуск после отправки изменений в main — классическая отправная точка для CI.
on:
push:
branches: [ main ]Задание на исполнителе
Каждое задание выполняется на выбранной Вами виртуальной машине, заданной через runs-on, чаще всего на чистом образе ubuntu-latest.
jobs:
deploy:
runs-on: ubuntu-latestПолучите код проекта
Первым шагом почти всегда становится actions/checkout: он копирует Ваш репозиторий на исполнителя, чтобы сценарии были доступны.
- uses: actions/checkout@v4Установите Ansible на исполнителе
Исполнитель запускается без подготовленных инструментов, поэтому перед вызовом любого сценария добавьте шаг для установки Ansible с помощью pip.
- run: pip install ansibleПроверьте перед запуском
Добавьте шаг ansible-lint в начале процесса. Если он завершится ошибкой, задание остановится, и шаг развёртывания даже не начнётся.
- run: |
pip install ansible-lint
ansible-lintВызовите ansible-playbook
На итоговом шаге запускается ansible-playbook так же, как из терминала, с указанием Вашего инвентаря и файла.
- run: ansible-playbook -i inventory site.ymlСекреты, а не ключи в коде
Никогда не вставляйте учётные данные в YAML. Вместо этого считывайте их из секретов GitHub через контекст secrets.
env:
SSH_KEY: ${{ secrets.SSH_KEY }}Подключайтесь к узлам по SSH
Чтобы работать с реальными серверами, исполнителю нужен ключ SSH, загруженный в его агент из секрета, который Вы сохранили ранее.
Читайте журналы в реальном времени
Вкладка Actions отображает вывод каждого шага, поэтому неудачная задача видна именно там, где Ansible сообщил о проблеме.
Быстрая проверка
Где должен находиться файл рабочего процесса GitHub Actions?
Итоги: отправка изменений запускает развёртывание
Вы создали рабочий процесс: запуск после отправки изменений, получение кода, установка Ansible, проверка, а затем запуск сценария с секретами. Теперь работу выполняет CI. 🎉
Часто задаваемые вопросы
Урок «Запуск плейбуков в GitHub Actions» бесплатный?
Да — полный текст урока «Запуск плейбуков в GitHub Actions» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.
Чему я научусь в уроке «Запуск плейбуков в GitHub Actions»?
Запускайте автоматизацию по коммитам Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать DevOps Bootcamp?
Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Запуск плейбуков в GitHub Actions»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке DevOps Bootcamp?
Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- ansible-lint как контроль качества
- Запуск плейбуков в GitHub Actions
- Секреты Vault в конвейере
- Развёртывания с утверждением и режимом проверки