Kubernetes を手を動かして学ぶ (4) ArgoCD による GitOps(Pull 型 CD)
Push 型 CD の弱点を、ArgoCD による Pull 型 CD(GitOps)で解消します。reconciliation loop、auto-sync / self-heal / prune、deploy ブランチ方式による無限ループ防止、そして「リモートの Git こそが source of truth」という考え方を整理します。
Notes on engineering, side projects, and ideas worth keeping.
About me ↗Push 型 CD の弱点を、ArgoCD による Pull 型 CD(GitOps)で解消します。reconciliation loop、auto-sync / self-heal / prune、deploy ブランチ方式による無限ループ防止、そして「リモートの Git こそが source of truth」という考え方を整理します。
GitHub Actions による Push 型 CD(OIDC 認証・イミュータブルなイメージタグ)、liveness/readiness Probe、Prometheus / Grafana による監視まで。admission webhook やヘルスチェックの副作用など、つまずきやすい地雷とあわせて整理します。
ローカルの kind から AWS EKS へ。Terraform での構築、IAM と Kubernetes RBAC の2層構造、IRSA、EBS CSI Driver、ALB Controller。そして Terraform の state を失う大きな落とし穴と、import による復旧まで扱います。
シンプルな Web アプリを題材に、Docker でのコンテナ化から kind でのローカル Kubernetes まで。Deployment / Service / ConfigMap / Ingress / Kustomize の「なぜ」を、実際に使ったコードと詰まったポイントとあわせて整理します。
Goのruneについて勉強したので、それについてまとめました。