🎯 課程目標__HTMLTAG_68___
- ✅ 為微服務 + GitOps 設計 CI/CD 管道
- ✅ GitHub 操作:建置、測試、lint、掃描
- ✅ 使用多階段 Dockerfile 建構容器映像__HTMLTAG_75___
- ✅ 影像漏洞掃描 (Trivy)
- ✅ GitOps 觸發器:自動更新 Git 中的圖片標籤
- ✅ 環境升級工作流程(開發→暫存→生產)
第 1 部分:CI/CD + GITOPS 管道設計
程式碼區塊_0
第 2 部分:多階段 DOCKERFILE
程式碼區塊_1
程式碼區塊_2
第 3 部分:GITHUB 操作 CI 管道
程式碼區塊_3
第 4 部分:環境宣傳
程式碼區塊_4
程式碼區塊_5
第 5 部分:私人註冊表(港口)
程式碼區塊_6
💡 重點
-
___HTMLTAG_102__HTMLTAG_103___兩個儲存庫:應用程式儲存庫 (CI) + GitOps 儲存庫 (CD) 分離
___HTMLTAG_106__HTMLTAG_107___CI 管道:測試→建置→掃描→推送影像
___HTMLTAG_110__HTMLTAG_111___GitOps 觸發器:CI 更新 GitOps 儲存庫中的圖片標籤
___HTMLTAG_114__HTMLTAG_115___ArgoCD 自動同步:偵測標籤變更 → 部署到 K8s
___HTMLTAG_118__HTMLTAG_119___促銷:自動到登台,基於公關到生產
___HTMLTAG_122__HTMLTAG_123___Harbor:具有內建漏洞掃描功能的私人註冊表
🎯 練習__HTMLTAG_129___
練習 1:完整管道
- 為範例 Go 服務設定 GitHub Actions CI
- 建置 + 推送到 Harbor,使用 Trivy 掃描
- 自動更新 GitOps 儲存庫,ArgoCD 部署
練習 2:促銷工作流程
- 實作暫存 → 製作推廣 PR
- 新增所需的審查者和檢查
- 測試完整週期:程式碼變更→生產部署
📚 下一篇文章
在第32課:Prometheus Stack — 監控基礎設施中,我們將使用Prometheus、Grafana和Alertmanager來設定可觀察性堆疊。