Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
GitOps共有会
Search
johnmanjiro
August 17, 2022
Technology
6.8k
2
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
GitOps共有会
johnmanjiro
August 17, 2022
More Decks by johnmanjiro
See All by johnmanjiro
Istio Helm化
johnmanjiro13
0
2.5k
Other Decks in Technology
See All in Technology
Swap and Memory Reclaim - Squeezing Out More RAM
ennael
PRO
1
1.5k
サーバーフルコンピューティング?AWS Lambda
iwatatomoya
0
120
Claude Designがめちゃくちゃ便利なので使ってほしい
diggymo
0
180
[2026 Oracle Technical Deep Dive] AI時代のデータベース基盤をどう選ぶ? Exadata Database Serviceの選択肢と使い分け (2026年9月17日開催)
oracle4engineer
PRO
0
120
AIに書かせて、プラットフォームで縛る ― EKSプラットフォームで実践した責任境界と権限設計
elmodev09
1
1.1k
私の推しは「聞いてから進む」AIです -AI-DLCに一人でアプリを作らせた話
yama3133
0
150
検証フェーズはAIの回答を判断するための学習機会
toru_kubota
2
200
スキルを作る、その前に!複数人で使われるスキルを 作るためのプロセス
junkifurukawa
1
150
AI Made Us Faster at Solving the Wrong Problems
marceloancelmo
0
110
[2026-09-30]ロックンロールは鳴り止まないっ - 信頼性かまってちゃん - 「データ駆動を投げ捨ててまで。」追いかける信頼性改善に向けた取り組みの話
tosite
0
160
個別開発で終わらせない。 現場の課題をプロダクトの強さに変える StockmarkのFDE
ktkrhr
0
520
AIは爆速なのに、私が詰まっていた話 ― 音声入力と鳴くマスコットでボトルネックを削る
yama3133
0
220
Featured
See All Featured
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
690
SEO for Brand Visibility & Recognition
aleyda
0
4.8k
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
410
Leading Effective Engineering Teams in the AI Era
addyosmani
9
2.7k
The Curious Case for Waylosing
cassininazir
1
550
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
2
1.8k
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
510
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
2
2.9k
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
2
290
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
350
Building Adaptive Systems
keathley
44
3.2k
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.8k
Transcript
johnmanjiro GitOps共有会
None
1. 今日の目標 2. GitOpsとは 3. ArgoCDとは アジェンダ
今日の目標 • GitOpsについてなんとなくわかる • ArgoCDについてなんとなくわかる 今日やりたいのは全体感の共有(導入指南ではない) 実際導入するかの判断材料になれば嬉しい 概要を知りチームで議論した上で、 最終的に導入しないという判断をすることもありだと思う
GitOps
GitOpsとは GitリポジトリをSingle Source of Truthとしてアプリケーションとインフラの両方を 管理するCD手法 リソースを常にGitの状態に合わせる 2017年にWeaveworksが提唱した 管理手法なので利用はKubernetesに限らない(実際はk8sが多い)
GitOpsとは GitOpsには2種類ある Push型 Pull型
GitOpsとは Push型 既存で実施している方法 k8sクラスタの外からapplyするのでPush git push (PRマージ) 発火 apply
GitOpsとは Pull型 k8sクラスタの中にデプロイする君がいてGitリポジトリをpolling リポジトリのmanifestと実際のリソースに差分があったらapply 差分をとってきてapplyするのでPull 世間一般でのGitOpsはこっち git push (PRマージ) polling
差分があったら apply
なぜPull型なのか Push型のデメリット • CIの権限が強すぎる ◦ CI乗っ取られたら終わる • CIとCDを分離できない ◦ アプリケーションの開発とk8sの管理が別チームの場合やりづらい
• k8sのリソースが直接変化したときにGitリポジトリと同期できない ◦ Single Source of Truthとは Pull型のメリット • クラスタ内でデプロイするのでCIに権限がいらない • CIとCDを明確に分離できる(上と同じ理由) • Gitリポジトリをpollingしているのでリソースが変わってもリポジトリに同期できる ◦ 逆にいうとkubectl editしても戻される(設定で変更可能) • Revert時にアプリケーションのCI(RSpecなど)がいらない(構成のところで解説) ◦ 後からアプリケーション側でもRevertする必要はある
Pull型GitOpsの構成
Pull型の構成 Application Repo Amazon ECR 2. docker imageを push Manifest
Repo 1. 機能開発の PRマージ 3. manifestのimageタグを 書き換えるPRを作成 polling 5. 差分を検知 6. apply 4. PRマージ • リポジトリが2つに分かれる ◦ ApplicationとManifestは完全にライフサイクルやCIの内容が違う ◦ RevertでApplicationのCIを待たなくてよくなる
GitOpsのまとめ • GitリポジトリをSingle Source of TruthとしたCD手法 • Push型とPull型がある • 世間一般でのGitOpsにはPull型が使われる
• Gitリポジトリに合わせるので手で直接いじっても戻される • Pull型の構成ではリポジトリが2つにわかれる(ApplicationとManifest) • Revert時にアプリケーションのCIを待たなくていい ◦ しかし、アプリケーション側でもRevertをかける必要がある
ArgoCD
ArgoCDとは =
ArgoCDとは Application Repo Amazon ECR 2. docker imageを push Manifest
Repo 1. 機能開発の PRマージ 3. manifestのimageタグを 書き換えるPRを作成 polling 5. 差分を検知 6. apply 4. PRマージ
• Kubernetes上でGitOpsを実現するCDツール • Argo Projectで開発されている ◦ 既存で使っているArgo Rolloutsの兄弟 • GitOpsツールとしては有名
◦ 情報もいっぱい ArgoCDとは
• 導入が簡単 ◦ 運用はしっかり考える必要がありそう • Argo Projectのツールをすでに使っている ◦ Argo Rollouts
• 高機能なGUI ◦ デモサイト:https://cd.apps.argoproj.io/applications ◦ マニフェストのeditもGUIからできる • Sync(Gitリポジトリとk8sを一致させること)を細かく設定できる なぜArgoCDか?
• Application ◦ ArgoCDが管理する対象 ◦ GitHubのリポジトリなどを指定する • Project ◦ 自由にProjectを切ることができる
• Resource Hooks ◦ SyncのPhaseをフックに色々実行できる • Self Heal ◦ 手動でリソースが変更された場合に Gitの状態に戻す ◦ 使わないことも可能 • リソースの一部を管理から外すこともできる ◦ 例:Deploymentのreplicasを外せばHPAがreplicasを書き換えても怒られない ArgoCDの概要
• Hook(Sync Phase) ◦ PreSync ◦ Sync ← 通常ここで実行される ◦
Skip ◦ PostSync ◦ SyncFail • Sync Wave ◦ 各Phaseの中でのapplyする順番 ◦ Sync ▪ Sync Wave: 1 ▪ Sync Wave : 2 ← 1, 2の順番でapplyされる どれも各リソース(e.g. Deployment)にannotationで設定できる Resource Hooks 差分を取得 apply Sync
マイグレーションの自動化ができる PreSync:マイグレーションJobをapply、実行 Sync:通常のアプリケーションをapply Resource Hooksで何ができるのか? 注意点 • この構成の場合マイグレーションは常に実行される
• 2つのRevert PR ◦ ManifestとApplication両方にRevertが必要 ◦ argocd-image-updaterもあるけどCIのメリットがなくなる • マイグレーションするかしないかを設定 ◦
個別にJobをSyncするとかでできなくはない ◦ ほぼ常にJobがOutOfSyncになる ArgoCDで大変そう(?)なこと
• Kubernetes上でGitOpsを実現するCDツール • リッチなGUIがある • Sync PhaseとSync Waveを組み合わせることで、マイグレーションの自動 化も可能 •
Self Healで常にGitの状態に合わせることができる • リソースの一部を管理から外すことでHPAも使える • 一方でRevert PRが複数必要になるなどの懸念点もある ArgoCDまとめ
まとめ • GitOpsはGitをSingle Source of TruthとしたCD手法 • ArgoCDはGitOpsをKubernetes上で実現するためのCDツール • 導入する場合は運用が大きく変わるのでみんな理解しているとよさそう
• Guide To GitOps • ArgoCDドキュメント • ArgoCDデモサイト • argocd-notifications
• 5 GitOps Best Practices • ArgoCDに入門する 参考リンク