0Pricing
DevOps Bootcamp · 课时

在 GitHub Actions 中运行 Playbook

从提交触发自动化

在 GitHub Actions 中运行 Playbook 是 CoddyKit 上的免费 DevOps Bootcamp 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 DevOps Bootcamp 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 DevOps Bootcamp 课程共包含 4 节课。

CI 运行自动化

使用 GitHub Actions 后,每次推送都可以在全新的运行器上运行您的剧本,因此每次都会以相同方式测试自动化流程。🚀

工作流位于 .github 中

工作流是 .github/workflows 下的 YAML 文件;GitHub 会在那里找到它并自动运行。

.github/workflows/ansible.yml

在推送时触发

on 键决定工作流何时运行。在推送到 main 分支时触发,是经典的 CI 起点。

on:
  push:
    branches: [ main ]

在运行器上运行作业

每个作业都会在您通过 runs-on 选择的虚拟机上运行,最常见的是干净的 ubuntu-latest 映像。

jobs:
  deploy:
    runs-on: ubuntu-latest

检出您的代码

第一个步骤几乎总是 actions/checkout,它会将您的代码库复制到运行器上,以便剧本文件可用。

- uses: actions/checkout@v4

在运行器上安装 Ansible

运行器是空白环境,因此您需要先添加一个步骤,使用 pip安装 Ansible,之后才能调用任何剧本。

- run: pip install ansible

运行前先检查代码

尽早添加一个 ansible-lint 步骤;如果检查失败,作业就会停止,部署步骤甚至不会开始。

- run: |
    pip install ansible-lint
    ansible-lint

调用 ansible-playbook

最终的步骤会像您在终端中一样运行 ansible-playbook,并指向您的清单和文件。

- run: ansible-playbook -i inventory site.yml

使用机密信息,不要硬编码密钥

绝不要将凭据直接粘贴到 YAML 中。应当通过 secrets 上下文从 GitHub 机密信息中读取它们。

env:
  SSH_KEY: ${{ secrets.SSH_KEY }}

通过 SSH 连接主机

要访问真实服务器,运行器需要将 SSH 密钥加载到自己的代理中,而该密钥应当来自您之前存储的机密信息。

查看实时日志

Actions 选项卡会持续显示每个步骤的输出,因此失败的任务会准确出现在 Ansible 报告问题的位置。

快速检查

GitHub Actions 工作流文件应放在哪里?

回顾:推送现在会触发部署

您构建了一个工作流:在推送时触发、检出代码、安装 Ansible、检查代码,然后使用机密信息运行剧本。现在由 CI 完成这些工作。🎉

常见问题解答

「在 GitHub Actions 中运行 Playbook」课时是免费的吗?

是的 — 「在 GitHub Actions 中运行 Playbook」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 DevOps Bootcamp 课程的其余内容,请升级到 CoddyKit PRO。 DevOps Bootcamp 课程共包含 4 节课。

「在 GitHub Actions 中运行 Playbook」这节课中我会学到什么?

从提交触发自动化 你通过在浏览器中直接运行的动手代码来练习 DevOps Bootcamp,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 DevOps Bootcamp 需要有经验吗?

无需任何先前经验。CoddyKit 上的 DevOps Bootcamp 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「在 GitHub Actions 中运行 Playbook」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 DevOps Bootcamp 课中编写并运行代码吗?

能。每节 DevOps Bootcamp 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 将 ansible-lint 作为质量门禁
  2. 在 GitHub Actions 中运行 Playbook
  3. Pipeline 中的 Vault Secrets
  4. 带审批和 Check Mode 的受控部署
← 返回 DevOps Bootcamp