GitOps et changements
Dépôt et chemin actif
- Dépôt :
https://github.com/djayzone/k8s-apps - Branche :
main - Point d'entrée Flux :
clusters/ovh-primary - Applications actives :
apps/ovh-primary - Infrastructure :
infrastructure/ovh-primary
Procédure de modification
git pull --ff-only
kubectl kustomize apps/ovh-primary
git diff --check
git status --short
git add <fichiers>
git commit -m "type: description"
git push origin main
Puis contrôler :
kubectl get kustomizations,gitrepositories -A
kubectl get pods -A
Flux vérifie périodiquement Git. Pour accélérer une modification urgente, utiliser la réconciliation Flux installée ou annoter la ressource uniquement après que le commit a été poussé.
Ajouter une application
- Créer
apps/ovh-primary/<nom>. - Ajouter namespace, Deployment/HelmRelease, Service, Ingress et
kustomization.yaml. - Définir requests/limits et probes.
- Prévoir au moins deux réplicas pour une application stateless critique.
- Ajouter le dossier à
apps/ovh-primary/kustomization.yaml. - Valider Kustomize, commit et push.
- Ajouter le DNS Cloudflare et vérifier le certificat.
Secrets
Ne jamais committer un mot de passe, token, kubeconfig ou clé privée. Utiliser un Secret Kubernetes créé hors Git ou adopter SOPS/age avant de versionner des secrets chiffrés.