Как связать OpenTofu, GitLab CI и Argo CD
Когда инфраструктуру и приложение развёртывают разными ручными процедурами, окружение становится трудно воспроизвести. В руководстве GitLab показана связка с отдельной ролью для каждого инструмента.
OpenTofu создаёт AWS-инфраструктуру, включая сеть и EKS. GitLab CI запускает подготовку окружения, собирает приложение и публикует контейнерный образ. Argo CD следит за манифестами в Git и приводит состояние кластера к описанному.
В примере есть исходный код, настройка инструментов Kubernetes и доставка тестового веб-приложения. Изменения инфраструктуры и конфигурации можно проверять через merge request.
Перед повторением схемы определите, где хранится состояние OpenTofu, какие права нужны пайплайну и какие ресурсы контролирует Argo CD. Это поможет избежать ситуаций, когда два инструмента одновременно меняют один объект.
Post #8016
147