Aller au contenu

Environnement d'aperçu

Environnement d'aperçu (en anglais preview environment) : environnement éphémère créé automatiquement pour une demande de fusion, qui déploie son dernier commit et disparaît à sa fermeture ou à sa fusion. La personne qui relit peut tester le changement en fonctionnement, pas seulement lire son diff.

Avec Argo CD, un ApplicationSet muni du générateur de demandes de fusion (pullRequest) crée une Application par demande ouverte, avec targetRevision sur le commit de tête, et la supprime, ressources comprises, quand la demande se ferme. Le namespace créé par CreateNamespace n'est pas supprimé : il faut prévoir un nettoyage. Par construction, un aperçu exécute du code non relu dans le cluster : sur un dépôt où n'importe qui peut ouvrir une demande de fusion, c'est l'équivalent d'une demande de fusion empoisonnée. On restreint le générateur (une étiquette posée explicitement, des auteurs filtrés), on place les aperçus dans un projet aux droits très limités, dans des namespaces isolés, sans accès aux secrets de production. Chaque aperçu occupe aussi des ressources du cluster.

Dans les cours

Voir aussi