Chuyển đến nội dung chính

レッスン 31: CI/CD パイプライン — GITOPS を使用した構築、テスト、デプロイ

完全な CI/CD パイプラインを構築します: GitHub Actions のビルドとテスト、コンテナー イメージのビルド、脆弱性スキャン、GitOps トリガー、ArgoCD 自動デプロイ、プロモーション ワークフロー。

🔒 DevSecOps — レッスン 31 レッスン 31: CI/CD パイプライン — ビルド、テスト、 GITOPS で導入

Kubernetes HA を使用してマイクロサービスをオンプレミスにデプロイ

パート 7: ArgoCD を使用した GitOps、Helm、および保管庫

xdev.asia

🎯 レッスンの目的__HTMLTAG_68___
  • ✅ マイクロサービス + GitOps 用の CI/CD パイプラインを設計
  • ✅ GitHub アクション: ビルド、テスト、lint、スキャン
  • ✅ マルチステージ Dockerfile__HTMLTAG_75___ を使用したコンテナ イメージのビルド
  • ✅ 画像の脆弱性スキャン (Trivy)
  • ✅ GitOps トリガー: Git のイメージ タグの自動更新
  • ✅ 環境プロモーションのワークフロー (開発→ステージング→本番)

パート 1: CI/CD + GITOPS パイプライン設計

コードブロック_0


パート 2: マルチステージ DOCKERFILE

コードブロック_1

コードブロック_2


パート 3: GITHUB アクション CI パイプライン

コードブロック_3


パート 4: 環境推進

コードブロック_4

コードブロック_5


パート 5: プライベート レジストリ (ハーバー)

コードブロック_6


💡 重要なポイント

  1. 2 つのリポジトリ: アプリ リポジトリ (CI) + GitOps リポジトリ (CD) の分離
  2. _CI パイプライン: テスト → ビルド → スキャン → 画像のプッシュ
  3. GitOps トリガー: CI が GitOps リポジトリ内のイメージ タグを更新
  4. ArgoCD 自動同期: タグの変更を検出 → K8s に展開
  5. プロモーション: 自動からステージング、PR ベースから運用
  6. Harbor: 脆弱性スキャンが組み込まれたプライベート レジストリ

🎯 演習__HTMLTAG_129___

演習 1: パイプラインの完成

  • サンプル Go サービス用の GitHub Actions CI のセットアップ
  • ビルドしてハーバーにプッシュし、Trivy でスキャン
  • GitOps リポジトリの自動更新、ArgoCD のデプロイ

演習 2: プロモーション ワークフロー

  • ステージング→本番プロモーションの実施 PR
  • 必要なレビュー担当者とチェックを追加
  • 全サイクルのテスト: コード変更→運用環境へのデプロイ

📚 次の投稿

__HTMLTAG_154___レッスン 32: Prometheus スタック — インフラストラクチャの監視 では、Prometheus、Grafana、および Alertmanager を使用して可観測性スタックをセットアップします。