🎯 レッスンの目的__HTMLTAG_68___
- ✅ マイクロサービス + GitOps 用の CI/CD パイプラインを設計
- ✅ GitHub アクション: ビルド、テスト、lint、スキャン
- ✅ マルチステージ Dockerfile__HTMLTAG_75___ を使用したコンテナ イメージのビルド
- ✅ 画像の脆弱性スキャン (Trivy)
- ✅ GitOps トリガー: Git のイメージ タグの自動更新
- ✅ 環境プロモーションのワークフロー (開発→ステージング→本番)
パート 1: CI/CD + GITOPS パイプライン設計
コードブロック_0
パート 2: マルチステージ DOCKERFILE
コードブロック_1
コードブロック_2
パート 3: GITHUB アクション CI パイプライン
コードブロック_3
パート 4: 環境推進
コードブロック_4
コードブロック_5
パート 5: プライベート レジストリ (ハーバー)
コードブロック_6
💡 重要なポイント
- 2 つのリポジトリ: アプリ リポジトリ (CI) + GitOps リポジトリ (CD) の分離
- _CI パイプライン: テスト → ビルド → スキャン → 画像のプッシュ
- GitOps トリガー: CI が GitOps リポジトリ内のイメージ タグを更新
- ArgoCD 自動同期: タグの変更を検出 → K8s に展開
- プロモーション: 自動からステージング、PR ベースから運用
- Harbor: 脆弱性スキャンが組み込まれたプライベート レジストリ
🎯 演習__HTMLTAG_129___
演習 1: パイプラインの完成
- サンプル Go サービス用の GitHub Actions CI のセットアップ
- ビルドしてハーバーにプッシュし、Trivy でスキャン
- GitOps リポジトリの自動更新、ArgoCD のデプロイ
演習 2: プロモーション ワークフロー
- ステージング→本番プロモーションの実施 PR
- 必要なレビュー担当者とチェックを追加
- 全サイクルのテスト: コード変更→運用環境へのデプロイ
📚 次の投稿
__HTMLTAG_154___レッスン 32: Prometheus スタック — インフラストラクチャの監視 では、Prometheus、Grafana、および Alertmanager を使用して可観測性スタックをセットアップします。