模块资料|GitOps
原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。
所属方向:CI-CD。
目标
- 以 Git 为期望状态,持续发现并修复集群漂移。
知识拆解
- pull reconciliation
- desired/live state
- sync/health
- multi-env repo
- secret encryption
- progressive delivery
命令 / 配置 / 关键对象
以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。
- argocd app diff/sync/history/rollback
- flux reconcile/get
- Kustomize/Helm source
- SOPS
高频故障与风险
- OutOfSync 风暴
- 手工热修复被回滚
- CRD 顺序
- repo 凭据/租户越权
排障路径
- Git revision→render→diff→controller events
- 检查 health/sync waves
- 核对 ignoreDifferences
实战练习
- Argo CD 多环境
- Flux image automation
验收标准
- 集群手工变更可发现
- secret 不明文
- 紧急变更能回写 Git
对应优秀开源项目
继续拆卡的规则
本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。