gitops

heimeiyingwang5 天前
terraform·gitops
【GitOps·进阶篇】与 Terraform 集成:基础设施的 GitOps 管理前面我们讲的 GitOps 都是在管 Kubernetes 集群内的资源。但一个完整的应用系统还包括 VPC、数据库、负载均衡器等云资源。这些基础设施能否也用 GitOps 管理?答案是 Terraform + GitOps,也叫 "GitOps for Infrastructure"。
heimeiyingwang6 天前
gitops
【GitOps·进阶篇】密钥管理:Sealed Secrets、SOPS 与 External SecretsGitOps 要求一切声明式配置都存入 Git,但 Secret 怎么办?把明文密钥提交到 Git 仓库是严重的安全事故。本文详解三种主流方案——Sealed Secrets、SOPS 和 External Secrets,帮你安全地将密钥纳入 GitOps 管理。
heimeiyingwang6 天前
flux·gitops
【GitOps·Flux篇】通知与告警:Webhook 集成与事件通知GitOps 是自动化的,但出了问题你需要知道。Flux 的 notification-controller 可以在同步成功、失败、漂移等事件发生时自动发送通知到 Slack/钉钉/企微/邮件等渠道。本篇完整配置通知系统。
heimeiyingwang6 天前
flux·gitops
【GitOps·Flux篇】多集群与多租户:Tenant 模型与权限隔离当多个团队共享一个 Flux 实例时,需要隔离权限——A 团队不能操作 B 团队的应用。Flux 用 Tenant 模型实现这一点,通过命名空间隔离 + RBAC + ServiceAccount 实现。
heimeiyingwang8 天前
helm·flux·gitops
【GitOps·Flux篇】核心概念:Source、Kustomization与HelmRelease上一篇跑通了 Flux 基础部署,本篇深入 Flux 的三大核心 CRD——Source(源)、Kustomization(清单同步)和 HelmRelease(Helm 发布),理解它们的协作关系和配置细节。
heimeiyingwang14 天前
kustomize·argocd·gitops
【GitOps·ArgoCD篇】与 Kustomize 集成:多环境配置管理Kustomize 是 K8s 原生的配置管理工具——不需要模板语法,通过"叠加覆盖"的方式管理多环境差异。ArgoCD 原生支持 Kustomize,本篇从零讲解 Kustomize 的使用和与 ArgoCD 的集成。
heimeiyingwang12 天前
argocd·gitops
【GitOps·ArgoCD篇】RBAC与多租户:团队权限隔离实战当 ArgoCD 管理多个团队的应用时,权限隔离是必须的——A 团队不能看到或操作 B 团队的应用,开发者不能修改生产配置。本篇从零配置 ArgoCD 的 RBAC 和 SSO,实现企业级多租户。
heimeiyingwang13 天前
argocd·gitops
【GitOps·ArgoCD篇】健康检查与资源钩子:自定义健康状态ArgoCD 的 Health Status 告诉你应用是否真正健康——不只是 YAML 是否同步了,而是 Pod 是否就绪、服务是否可用。本篇讲解 ArgoCD 内置健康检查的工作原理,以及如何为自定义资源编写健康检查脚本。
heimeiyingwang15 天前
argocd·gitops
【GitOps·ArgoCD篇】同步策略:自动同步、手动同步与同步钩子GitOps 的"自动应用"原则不代表所有同步都要自动。ArgoCD 提供了精细的同步控制——自动同步、手动同步、同步钩子、同步窗口。本篇讲清楚如何根据场景选择和配置同步策略。
heimeiyingwang18 天前
jenkins·flux·argocd·gitops
【GitOps·入门篇】工具生态:ArgoCD、Flux、Jenkins X 对比选型GitOps 的四大原则需要工具来落地。目前主流的 GitOps 工具有三个:ArgoCD、Flux、Jenkins X。本篇对比它们的架构、优劣势和适用场景,帮你做出选型决策。
递归尽头是星辰3 个月前
helm·gitops·云原生部署·ci/cd 架构·k8s 配置管理
云原生部署架构演进:基于 Helm 的 GitOps 落地选型Kubernetes 集群规模化落地过程中,部署流程标准化、配置文件统一治理、发布动作自动化成为集群运维核心诉求。本文围绕部署模式演化、Helm 运行机制、GitOps 落地逻辑、配置加载规则、CI/CD 架构设计与多场景选型策略展开论述,梳理云原生应用发布全链路技术逻辑,界定各类部署方案适用边界、集成权重与资源配置兼容规则,给出不同业务体量、不同基础设施环境下的落地选型依据。
zhao00665 个月前
kubernetes·gitops
flux + kubernetes + gitops + Kustomization# 1. 安装依赖 yum install -y git# 2. 设置代理(根据你的环境) export http_proxy=http://192.168.3.77:20171 export https_proxy=http://192.168.3.77:20171 export NO_PROXY=*.baidu.com,10.0.0.0/8,.cluster.local,192.168.3.0/24
csdn_aspnet5 个月前
云原生·容器·kubernetes·gitops
GitOps宣言:Kubernetes配置的版本化革命目录一、Git作为唯一真相源的架构哲学二、多层级Git仓库结构设计三、GitOps同步引擎设计四、GitOps工作流与自动化
遇见火星5 个月前
kubernetes·自动化·devops·gitops
生产级 DevOps 自动化交付模板(基于 Kubernetes 与 GitOps)devops-demo/ ├── app/ # 应用代码(示例) │ ├── Dockerfile │ └── index.html │ ├── jenkins/ │ └── Jenkinsfile │ ├── k8s/ │ ├── base/ │ │ ├── deployment.yaml │ │ ├── service.yaml │ │ └── ingress.yaml │ │ │ └── rollout/ │ └── rollout.yaml # 金丝雀发布 │ ├── argocd/ │ └──
研究司马懿10 个月前
数据库·golang·自动化·运维开发·etcd·argocd·gitops
【ETCD】ETCD——confd配置管理confd支持义daemon或者onetime两种模式运行
研究司马懿10 个月前
数据库·chrome·云原生·运维开发·etcd·argocd·gitops
【ETCD】ETCD单节点二进制部署(TLS)etcd支持通过TLS协议的加密通信,在实际企业生产环境中,出于安全规范要求,建议开启TLS加密。TLS通道可以用于加密内部的集群通讯,也可以用于加密客户端请求。
研究司马懿10 个月前
大数据·开发语言·elasticsearch·搜索引擎·云原生·argocd·gitops
【GitOps】Argo CD app of apps项目仓库:https://gitee.com/wzhcjt/argo-cd-apps.git新建root-application.yaml
CloudPilotAI1 年前
kubernetes·gitops
实用脚本公开!0成本实现GitOps中Kubernetes资源自动调优原文发布于 CloudPilot AI在云原生环境中,Kubernetes 资源配置是一项非常关键的工作,尤其是当你通过 GitOps 流程来管理集群时更是如此。
研究司马懿2 年前
java·自动化·jenkins·devops·gitops
【DevOps】Jenkins使用Pipeline构建java代码时间有点漫长,这取决于你的网速(耐心等待)我第一次构建就是因为网络查导致失败了,网络速度快的话,一遍就能走下来
华为云开发者联盟2 年前
gitops·华为云开发者联盟·持续交付·argo cd
从安装到配置,教你用Argo CD对接CCE集群完成测试、生产部署本文分享自华为云社区《Argo CD对接CCE完成不同测试、生产环境业务部署》,作者: 可以交个朋友。