Развёртывания с утверждением и режимом проверки
Проводите изменения через окружения
«Развёртывания с утверждением и режимом проверки» — бесплатный урок Ansible Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.
Не каждое изменение отправляется в production
Непрерывная доставка — это удобно, но перед production стоит сделать паузу. Контрольный барьер позволяет просмотреть изменения и одобрить их до публикации. 🚦
Предпросмотр в режиме проверки
Сначала запустите сценарий в режиме --check: Ansible сообщит, какие изменения были бы внесены, но ничего не изменит.
ansible-playbook site.yml --checkПросмотрите точные различия
Сочетайте режим проверки с параметром --diff, чтобы в журнале конвейера отображались точные изменения файлов, которые внёс бы настоящий запуск.
ansible-playbook site.yml --check --diffПродвигайте изменения через окружения
Сначала отправьте изменения в staging, проверьте их там, а затем продвиньте тот же сценарий в production после успешной проверки.
Окружения GitHub добавляют правила
Для окружения GitHub, например production, можно потребовать проверяющих, поэтому задание, предназначенное для него, будет ждать одобрения человека.
jobs:
deploy:
environment: productionОбязательные проверяющие
Настройте обязательных проверяющих для этого окружения; задание развёртывания будет приостановлено, пока один из них не нажмёт кнопку одобрения в интерфейсе.
Сохраните план как артефакт
Сохраните вывод различий из режима проверки как артефакт сборки, чтобы проверяющие видели именно то, что они одобряют.
- uses: actions/upload-artifact@v4
with:
path: plan.txtРазделите задания планирования и применения
Сделайте так, чтобы задание применения зависело от задания планирования через needs. Тогда применение начнётся только после успешного завершения предварительного просмотра.
apply:
needs: plan
environment: productionУчитывайте ограничения режима проверки
Некоторые задачи невозможно полностью смоделировать в режиме проверки. Пометьте их как check_mode: false, чтобы во время пробного запуска они пропускались.
- command: /usr/bin/report
check_mode: falseРазвёртывайте волнами
После одобрения используйте serial, чтобы выполнять развёртывание небольшими пакетами. Тогда неудачное изменение затронет лишь несколько узлов, и Вы сможете его остановить.
- hosts: web
serial: 2Оставляйте аудиторский след
Нажатие кнопки одобрения, артефакт плана и журнал запуска вместе образуют аудиторский след: кто, что и когда отправил.
Быстрая проверка
Как просмотреть изменение production перед его применением?
Итоги: одобрите, затем примените
Вы настроили контроль развёртываний: выполняйте предварительный просмотр с помощью режима проверки и различий, требуйте одобрения проверяющих для окружения, а затем разворачивайте изменения безопасными последовательными волнами. 🛡️
Часто задаваемые вопросы
Урок «Развёртывания с утверждением и режимом проверки» бесплатный?
Да — полный текст урока «Развёртывания с утверждением и режимом проверки» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.
Чему я научусь в уроке «Развёртывания с утверждением и режимом проверки»?
Проводите изменения через окружения Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ansible Academy?
Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Развёртывания с утверждением и режимом проверки»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ansible Academy?
Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- ansible-lint как контроль качества
- Запуск плейбуков в GitHub Actions
- Секреты Vault в конвейере
- Развёртывания с утверждением и режимом проверки