GitOps最佳实践 (gitlab ci + ArgoCD)本文档记录当前生产在用的 ArgoCD + Kustomize GitOps 自动发布方案:一个配置仓库统一纳管多个应用(本文以 web-api 为例),通用 CI 流程集中在模板库并按功能模块拆分维护,源码仓库 push 主干后经 静态检查门禁 → 构建镜像 → 回写配置仓库 → ArgoCD 自动同步 → 飞书卡片通知完成发布。质检模块按语言拆分(Python / Go / C++ …),应用按自身语言选择组合入口。 关键敏感信息(Token、密码、内网 IP、Webhook 等)一律脱敏,实际值以运