核心组成
推荐的演进路径
1
先手工跑通
用 kubectl 或 Compose 手工完成一次完整部署,理解每个环节,见 Kubernetes 系列。
2
流水线固化
用 CI 把构建、测试、镜像推送固化成流水线,做到”构建即打 tag,产物不可变”。
3
GitOps 发布
用 Argo CD 接管部署:合并代码即发布,集群状态自动向仓库期望状态收敛。
4
渐进式交付
引入 Argo Rollouts 做金丝雀发布,配合指标自动分析,出问题自动回滚。
落地要点
- 产物不可变:镜像构建一次、处处部署,不在每个环境单独构建,见 Docker 生产实践
- Secret 不进仓库:用平台提供的 Secret 管理(GitLab CI Variables、Sealed Secrets)
- 与 Kubernetes 衔接:Argo CD 监听仓库配置变化,自动同步到集群,见 Kubernetes 生产实践
延伸阅读
- 自动化运维概述:Ansible / Terraform / Python 工具链
- Kubernetes 生产实践:GitOps 的运行环境
- Docker 生产实践:镜像规范是流水线的输入