Chuyển đến nội dung chính

第 31 課:CI/CD 管道 — 使用 GITOPS 建置、測試、部署

建立完整的 CI/CD 管道:GitHub Actions 建置和測試、容器鏡像建置、漏洞掃描、GitOps 觸發器、ArgoCD 自動部署和升級工作流程。

🔒 DevSecOps — 第 31 課 第 31 課:CI/CD 管道 — 建置、測試、 使用 GITOPS 進行部署

使用 Kubernetes HA 在本地部署微服務

第 7 部分:GitOps 與 ArgoCD、Helm 與保險庫

xdev.asia

🎯 課程目標__HTMLTAG_68___
  • ✅ 為微服務 + GitOps 設計 CI/CD 管道
  • ✅ GitHub 操作:建置、測試、lint、掃描
  • ✅ 使用多階段 Dockerfile 建構容器映像__HTMLTAG_75___
  • ✅ 影像漏洞掃描 (Trivy)
  • ✅ GitOps 觸發器:自動更新 Git 中的圖片標籤
  • ✅ 環境升級工作流程(開發→暫存→生產)

第 1 部分:CI/CD + GITOPS 管道設計

程式碼區塊_0


第 2 部分:多階段 DOCKERFILE

程式碼區塊_1

程式碼區塊_2


第 3 部分:GITHUB 操作 CI 管道

程式碼區塊_3


第 4 部分:環境宣傳

程式碼區塊_4

程式碼區塊_5


第 5 部分:私人註冊表(港口)

程式碼區塊_6


💡 重點

    ___HTMLTAG_102__HTMLTAG_103___兩個儲存庫:應用程式儲存庫 (CI) + GitOps 儲存庫 (CD) 分離 ___HTMLTAG_106__HTMLTAG_107___CI 管道:測試→建置→掃描→推送影像 ___HTMLTAG_110__HTMLTAG_111___GitOps 觸發器:CI 更新 GitOps 儲存庫中的圖片標籤 ___HTMLTAG_114__HTMLTAG_115___ArgoCD 自動同步:偵測標籤變更 → 部署到 K8s ___HTMLTAG_118__HTMLTAG_119___促銷:自動到登台,基於公關到生產 ___HTMLTAG_122__HTMLTAG_123___Harbor:具有內建漏洞掃描功能的私人註冊表

🎯 練習__HTMLTAG_129___

練習 1:完整管道

  • 為範例 Go 服務設定 GitHub Actions CI
  • 建置 + 推送到 Harbor,使用 Trivy 掃描
  • 自動更新 GitOps 儲存庫,ArgoCD 部署

練習 2:促銷工作流程

  • 實作暫存 → 製作推廣 PR
  • 新增所需的審查者和檢查
  • 測試完整週期:程式碼變更→生產部署

📚 下一篇文章

在第32課:Prometheus Stack — 監控基礎設施中,我們將使用Prometheus、Grafana和Alertmanager來設定可觀察性堆疊。