0Pricing
Terraform Infrastructure as Code · 课时

GitOps 与拉取请求自动化

采用 GitOps 工作流,让 Terraform 计划自动发布到拉取请求,并在合并时触发应用操作,使审阅者全面了解更改。

GitOps 与拉取请求自动化 是 CoddyKit 上的免费 Terraform Infrastructure as Code 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Terraform Infrastructure as Code 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Terraform Infrastructure as Code 课程共包含 4 节课。

什么是 GitOps

GitOps 将 Git 作为基础设施的唯一事实来源。每项更改都是一个拉取请求;合并到主分支后就会触发 apply。任何人都不会在控制台中手动更改内容。

在拉取请求上运行计划

核心理念是:当 PR 创建后,CI 运行 terraform plan,并将结果作为评论发布。审核者可以在批准前准确看到将要发生的更改。

合并时执行 apply

PR 合并到 main 后,单独的工作流会使用保存的计划运行 terraform apply。Git 历史记录会成为每项基础设施更改的审计日志。

GitHub Actions 计划作业

此工作流会在拉取请求上触发,并生成一个计划构件。

on:
  pull_request:
    branches: [main]

jobs:
  plan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: hashicorp/setup-terraform@v3
      - run: terraform init
      - run: terraform plan -out=tfplan

将计划发布到 PR

捕获人类可读的计划,并将其作为评论发布,这样审核者就不必打开 CI 日志。

terraform show -no-color tfplan > plan.txt

保存计划构件

为了确保合并时执行的内容与审核过的内容完全一致,请将二进制计划上传为构件,并应用该计划,而不是重新生成计划。

- uses: actions/upload-artifact@v4
  with:
    name: tfplan
    path: tfplan

执行工作流

推送到 main 后,系统会下载已批准的计划,并在无需提示的情况下执行它。

on:
  push:
    branches: [main]

jobs:
  apply:
    runs-on: ubuntu-latest
    steps:
      - run: terraform apply -auto-approve tfplan

按计划检测漂移

每晚运行一次计划,以检测漂移,也就是与代码不一致的手动更改。如果计划任务显示存在更改,请提醒团队。

on:
  schedule:
    - cron: "0 2 * * *"

环境晋级

GitOps 会通过分支或目录,让相同的代码逐步经过不同环境。更改先合并到 dev,经过验证后,再通过另一个 PR 晋级到 prod。

envs/
  dev/main.tf
  staging/main.tf
  prod/main.tf

必需的审核与分支保护

保护 main,确保没有经过批准的审核和通过的计划就无法执行 apply。分支保护规则会在平台层面强制执行这一要求。

Atlantis 与托管式 GitOps

Atlantis 和 Terraform Cloud 的 VCS 集成等工具可以自动完成整个流程,包括直接在 PR 中通过评论驱动 atlantis apply 命令。

快速检查

测试您对 GitOps 的理解。

回顾:以 Git 作为事实来源

您已经建立了 GitOps 流水线:

  • 将计划发布到 PR 供审核。
  • 合并时执行已保存且获批准的计划。
  • 通过按计划运行的计划检测漂移。
  • 使用分支保护和 Atlantis 等工具强制执行该流程。

常见问题解答

「GitOps 与拉取请求自动化」课时是免费的吗?

是的 — 「GitOps 与拉取请求自动化」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Terraform Infrastructure as Code 课程的其余内容,请升级到 CoddyKit PRO。 Terraform Infrastructure as Code 课程共包含 4 节课。

「GitOps 与拉取请求自动化」这节课中我会学到什么?

采用 GitOps 工作流,让 Terraform 计划自动发布到拉取请求,并在合并时触发应用操作,使审阅者全面了解更改。 你通过在浏览器中直接运行的动手代码来练习 Terraform Infrastructure as Code,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Terraform Infrastructure as Code 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Terraform Infrastructure as Code 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「GitOps 与拉取请求自动化」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Terraform Infrastructure as Code 课中编写并运行代码吗?

能。每节 Terraform Infrastructure as Code 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. CI/CD 流水线中的 Terraform
  2. 自动执行 `plan` 与 `apply`
  3. 安全的凭据管理
  4. GitOps 与拉取请求自动化
← 返回 Terraform Infrastructure as Code