DevOps and Infrastructure

تسلط بر تحویل کوبرنِتس: راهنمای عملی پیاده‌سازی GitOps با ArgoCD

در فضای ابری مدرن، شکاف بین نوشتن کد و استقرار آن در محیط تولید هرگز به این وسعت نبوده است، در حالی که انتظار برای سرعت و قابلیت اطمینان هرگز به این اندازه بالا نیست. برای مهندسان DevOps و تیم‌های پلتفرم، مدل سنتی استقرارهای دستوری—که در آن مدیران به صورت دستی فایل‌های YAML را اعمال می‌کنند یا اسکریپت‌ها را اجرا می‌کنند—دیگر پایدار نیست. این روش خطای انسانی، انحراف وضعیت و فقدان قابلیت حسابرسی را به همراه دارد. اینجا است که GitOps وارد می‌شود: پارادایمی که از Git به عنوان تنها منبع حقیقت برای زیرساخت و تحویل اپلیکیشن‌های اعلانی (Declarative) استفاده می‌کند. در میان ابزارهای موجود، ArgoCD به عنوان استاندارد غیررسمی برای پیاده‌سازی‌های GitOps در کوبرنِتس برجسته است.

GitOps چیست و چرا ArgoCD را انتخاب کنیم؟

در هسته خود، GitOps یک چارچوب عملیاتی است که بهترین شیوه‌های DevOps مورد استفاده برای توسعه اپلیکیشن، مانند کنترل نسخه، همکاری، انطباق و CI را گرفته و آن‌ها را برای خودکارسازی زیرساخت به کار می‌گیرد. اصل کلیدی این است که یک مخزن Git شامل وضعیت مطلوب سیستم شماست. یک کنترل‌کننده GitOps، مانند ArgoCD، به طور مداوم خوشه را نظارت می‌کند و اطمینان حاصل می‌کند که وضعیت زنده با وضعیت اعلام شده در Git مطابقت دارد. اگر هرگونه انحرافی رخ دهد—چه تصادفی و چه مخرب—ArgoCD به طور خودکار خوشه را به وضعیت مطلوب بازگردانی می‌کند.

ArgoCD به ویژه مزایایی دارد زیرا بومی کوبرنِتس است، از APIهای استاندارد کوبرنِتس استفاده می‌کند و یک رابط کاربری قدرتمند ارائه می‌دهد که به تیم‌ها اجازه می‌دهد سلامت اپلیکیشن، تاریخچه و تفاوت‌ها را تجسم کنند. این ابزار از چندین ارائه‌دهنده Git از جمله GitHub، GitLab و Bitbucket پشتیبانی می‌کند که آن را بسیار چندمنظوره می‌سازد.

پیاده‌سازی گام‌به‌گام

پیاده‌سازی ArgoCD به لطف نمود Helm و مانیفست‌های کوبرنِتس آن ساده است. اولین مرحله نصب ArgoCD در خوشه شماست. با فرض اینکه kubectl پیکربندی شده و به یک خوشه کوبرنِتس دسترسی دارید، می‌توانید ArgoCD را با دستور زیر مستقر کنید:

kubectl create namespace argocd
kubectl apply -n argocd -f https://raw.githubusercontent.com/argoproj/argo-cd/stable/manifests/install.yaml

پس از نصب، باید سرور ArgoCD را برای دسترسی به رابط وب آن در دسترس قرار دهید. برای آزمایش‌های محلی، پورت فورواردینگ کافی است:

kubectl port-forward svc/argocd-server -n argocd 8080:443

سپس می‌توانید از طریق https://localhost:8080 به رابط کاربری دسترسی پیدا کنید. رمز عبور اولیه برای کاربر admin را می‌توان با استفاده از دستور زیر بازیابی کرد:

kubectl -n argocd get secret argocd-initial-admin-secret -o jsonpath="{.data.password}" | base64 -d

پیکربندی همگام‌سازی اپلیکیشن

با اجرای ArgoCD، مرحله بعدی پیکربندی یک اپلیکیشن است. این کار شامل اشاره ArgoCD به یک مخزن Git است که مانیفست‌های کوبرنِتس شما را در خود نگه می‌دارد. بیایید فرض کنیم که ما یک مانیفست استقرار ساده در یک مخزن در آدرس https://github.com/example-org/my-app-manifests داریم. می‌توانید این اپلیکیشن را از طریق خط فرمان اضافه کنید:

argocd app create my-app \
  --repo https://github.com/example-org/my-app-manifests \
  --path manifests \
  --dest-server https://kubernetes.default.svc \
  --dest-namespace default \
  --sync-policy automated

پرچم --sync-policy automated حیاتی است. این پرچم به ArgoCD می‌گوید که هر زمان تغییری در مخزن Git تشخیص داده شد، اپلیکیشن را به طور خودکار با خوشه همگام‌سازی کند. این کار نیاز به مداخله دستی در طول استقرارها را از بین می‌برد.

بهترین شیوه‌ها برای محیط تولید

اگرچه راه‌اندازی ساده است، اما محیط‌های تولید به کنترل‌های امنیتی و گردش کار سخت‌گیرانه‌تری نیاز دارند. یک شیوه حیاتی استفاده از دامنه‌بندی پروژه (Project Scoping) برای جداسازی اپلیکیشن‌ها و تیم‌ها است. علاوه بر این، SSO (احراز هویت تک‌مرحله‌ای) را برای رابط کاربری ArgoCD فعال کنید تا کنترل دسترسی را به صورت متمرکز مدیریت نمایید. همچنین توصیه می‌شود گردش کارهای مبتنی بر شاخه (Branch-based) را پیاده‌سازی کنید، جایی که تغییرات ابتدا برای آزمایش در یک شاخه استیجینگ ادغام می‌شوند و سپس برای محیط تولید به شاخه اصلی ارتقا می‌یابند که این امر یک پایپلاین CI/CD قوی را تضمین می‌کند.

نتیجه‌گیری

پیاده‌سازی GitOps با ArgoCD نحوه مدیریت تیم‌ها از اپلیکیشن‌های کوبرنِتس را دگرگون می‌کند. با رفتار کردن با زیرساخت به عنوان کد و استفاده از Git برای کنترل نسخه، سازمان‌ها به ثبات بیشتر، بازیابی سریع‌تر از خطاها و همکاری بهبود یافته دست می‌یابند. اگرچه راه‌اندازی اولیه نیاز به تلاش دارد، اما مزایای بلندمدت استقرارهای خودکار، قابل حسابرسی و خودترمیم‌شونده، ArgoCD را به ابزاری جدایی‌ناپذیر در جعبه ابزار DevOps تبدیل می‌کند. از جایی کوچک شروع کنید، بهترین شیوه‌ها را زودتر بپذیرید و سرعت تحویل خود را به شدت افزایش دهید.

Share: