技术栈
gitops
heimeiyingwang
5 天前
terraform
·
gitops
【GitOps·进阶篇】与 Terraform 集成:基础设施的 GitOps 管理
前面我们讲的 GitOps 都是在管 Kubernetes 集群内的资源。但一个完整的应用系统还包括 VPC、数据库、负载均衡器等云资源。这些基础设施能否也用 GitOps 管理?答案是 Terraform + GitOps,也叫 "GitOps for Infrastructure"。
heimeiyingwang
6 天前
gitops
【GitOps·进阶篇】密钥管理:Sealed Secrets、SOPS 与 External Secrets
GitOps 要求一切声明式配置都存入 Git,但 Secret 怎么办?把明文密钥提交到 Git 仓库是严重的安全事故。本文详解三种主流方案——Sealed Secrets、SOPS 和 External Secrets,帮你安全地将密钥纳入 GitOps 管理。
heimeiyingwang
6 天前
flux
·
gitops
【GitOps·Flux篇】通知与告警:Webhook 集成与事件通知
GitOps 是自动化的,但出了问题你需要知道。Flux 的 notification-controller 可以在同步成功、失败、漂移等事件发生时自动发送通知到 Slack/钉钉/企微/邮件等渠道。本篇完整配置通知系统。
heimeiyingwang
6 天前
flux
·
gitops
【GitOps·Flux篇】多集群与多租户:Tenant 模型与权限隔离
当多个团队共享一个 Flux 实例时,需要隔离权限——A 团队不能操作 B 团队的应用。Flux 用 Tenant 模型实现这一点,通过命名空间隔离 + RBAC + ServiceAccount 实现。
heimeiyingwang
8 天前
helm
·
flux
·
gitops
【GitOps·Flux篇】核心概念:Source、Kustomization与HelmRelease
上一篇跑通了 Flux 基础部署,本篇深入 Flux 的三大核心 CRD——Source(源)、Kustomization(清单同步)和 HelmRelease(Helm 发布),理解它们的协作关系和配置细节。
heimeiyingwang
14 天前
kustomize
·
argocd
·
gitops
【GitOps·ArgoCD篇】与 Kustomize 集成:多环境配置管理
Kustomize 是 K8s 原生的配置管理工具——不需要模板语法,通过"叠加覆盖"的方式管理多环境差异。ArgoCD 原生支持 Kustomize,本篇从零讲解 Kustomize 的使用和与 ArgoCD 的集成。
heimeiyingwang
12 天前
argocd
·
gitops
【GitOps·ArgoCD篇】RBAC与多租户:团队权限隔离实战
当 ArgoCD 管理多个团队的应用时,权限隔离是必须的——A 团队不能看到或操作 B 团队的应用,开发者不能修改生产配置。本篇从零配置 ArgoCD 的 RBAC 和 SSO,实现企业级多租户。
heimeiyingwang
13 天前
argocd
·
gitops
【GitOps·ArgoCD篇】健康检查与资源钩子:自定义健康状态
ArgoCD 的 Health Status 告诉你应用是否真正健康——不只是 YAML 是否同步了,而是 Pod 是否就绪、服务是否可用。本篇讲解 ArgoCD 内置健康检查的工作原理,以及如何为自定义资源编写健康检查脚本。
heimeiyingwang
15 天前
argocd
·
gitops
【GitOps·ArgoCD篇】同步策略:自动同步、手动同步与同步钩子
GitOps 的"自动应用"原则不代表所有同步都要自动。ArgoCD 提供了精细的同步控制——自动同步、手动同步、同步钩子、同步窗口。本篇讲清楚如何根据场景选择和配置同步策略。
heimeiyingwang
18 天前
jenkins
·
flux
·
argocd
·
gitops
【GitOps·入门篇】工具生态:ArgoCD、Flux、Jenkins X 对比选型
GitOps 的四大原则需要工具来落地。目前主流的 GitOps 工具有三个:ArgoCD、Flux、Jenkins X。本篇对比它们的架构、优劣势和适用场景,帮你做出选型决策。
递归尽头是星辰
3 个月前
helm
·
gitops
·
云原生部署
·
ci/cd 架构
·
k8s 配置管理
云原生部署架构演进:基于 Helm 的 GitOps 落地选型
Kubernetes 集群规模化落地过程中,部署流程标准化、配置文件统一治理、发布动作自动化成为集群运维核心诉求。本文围绕部署模式演化、Helm 运行机制、GitOps 落地逻辑、配置加载规则、CI/CD 架构设计与多场景选型策略展开论述,梳理云原生应用发布全链路技术逻辑,界定各类部署方案适用边界、集成权重与资源配置兼容规则,给出不同业务体量、不同基础设施环境下的落地选型依据。
zhao0066
5 个月前
kubernetes
·
gitops
flux + kubernetes + gitops + Kustomization
# 1. 安装依赖 yum install -y git# 2. 设置代理(根据你的环境) export http_proxy=http://192.168.3.77:20171 export https_proxy=http://192.168.3.77:20171 export NO_PROXY=*.baidu.com,10.0.0.0/8,.cluster.local,192.168.3.0/24
csdn_aspnet
5 个月前
云原生
·
容器
·
kubernetes
·
gitops
GitOps宣言:Kubernetes配置的版本化革命
目录一、Git作为唯一真相源的架构哲学二、多层级Git仓库结构设计三、GitOps同步引擎设计四、GitOps工作流与自动化
遇见火星
5 个月前
kubernetes
·
自动化
·
devops
·
gitops
生产级 DevOps 自动化交付模板(基于 Kubernetes 与 GitOps)
devops-demo/ ├── app/ # 应用代码(示例) │ ├── Dockerfile │ └── index.html │ ├── jenkins/ │ └── Jenkinsfile │ ├── k8s/ │ ├── base/ │ │ ├── deployment.yaml │ │ ├── service.yaml │ │ └── ingress.yaml │ │ │ └── rollout/ │ └── rollout.yaml # 金丝雀发布 │ ├── argocd/ │ └──
研究司马懿
10 个月前
数据库
·
golang
·
自动化
·
运维开发
·
etcd
·
argocd
·
gitops
【ETCD】ETCD——confd配置管理
confd支持义daemon或者onetime两种模式运行
研究司马懿
10 个月前
数据库
·
chrome
·
云原生
·
运维开发
·
etcd
·
argocd
·
gitops
【ETCD】ETCD单节点二进制部署(TLS)
etcd支持通过TLS协议的加密通信,在实际企业生产环境中,出于安全规范要求,建议开启TLS加密。TLS通道可以用于加密内部的集群通讯,也可以用于加密客户端请求。
研究司马懿
10 个月前
大数据
·
开发语言
·
elasticsearch
·
搜索引擎
·
云原生
·
argocd
·
gitops
【GitOps】Argo CD app of apps
项目仓库:https://gitee.com/wzhcjt/argo-cd-apps.git新建root-application.yaml
CloudPilotAI
1 年前
kubernetes
·
gitops
实用脚本公开!0成本实现GitOps中Kubernetes资源自动调优
原文发布于 CloudPilot AI在云原生环境中,Kubernetes 资源配置是一项非常关键的工作,尤其是当你通过 GitOps 流程来管理集群时更是如此。
研究司马懿
2 年前
java
·
自动化
·
jenkins
·
devops
·
gitops
【DevOps】Jenkins使用Pipeline构建java代码
时间有点漫长,这取决于你的网速(耐心等待)我第一次构建就是因为网络查导致失败了,网络速度快的话,一遍就能走下来
华为云开发者联盟
2 年前
gitops
·
华为云开发者联盟
·
持续交付
·
argo cd
从安装到配置,教你用Argo CD对接CCE集群完成测试、生产部署
本文分享自华为云社区《Argo CD对接CCE完成不同测试、生产环境业务部署》,作者: 可以交个朋友。