Build, Unit Tests, Architekturtests und statische Prüfungen laufen reproduzierbar. Der Maven Wrapper fixiert das Werkzeug.
Vom Commit bis zur Produktion
CI, Registry, SBOM, Signatur, GitOps, Helm und kontrollierter Rollout.
0 % geöffnet
Vom Commit bis zur Produktion
Der Delivery-Ablauf ähnelt einer kontrollierten Lieferkette: Code wird geprüft, verpackt, signiert, in einer Registry abgelegt und anschließend über GitOps in die Plattform gebracht.
Alltagstaugliche Ablaufbeschreibung
Dieser Abschnitt beschreibt den Ablauf ohne unnötige Fachsprache. Er dient als Brücke zwischen dem sichtbaren Ergebnis und der technischen Umsetzung.
- Commit
- CI führt Tests und Scans aus
- Container Image entsteht
- Registry speichert Artifact
- Manifest/Helm wird aktualisiert
- Argo CD synchronisiert
- Kubernetes rollt aus
- Observability prüft Wirkung.
Fachlicher Ablauf
Eine geprüfte Änderung soll kontrolliert in Produktion gelangen. Fachlich zählt, dass der gewünschte Nutzen ausgeliefert wird, ohne Sicherheit, Stabilität oder Rückrollfähigkeit zu verlieren.
- Fachliches Ziel: Der Ablauf liefert ein fachlich eindeutiges und für Benutzer beziehungsweise Betrieb nachvollziehbares Ergebnis.
- Verantwortung: Jeder beteiligte Bereich entscheidet nur innerhalb seiner eigenen fachlichen Zuständigkeit.
- Sichtbares Ergebnis: Benutzer erhalten die neue Funktion schrittweise; bei Problemen kann die alte Version reproduzierbar wiederhergestellt werden.
Technischer Ablauf
Ein Commit startet Build, Tests, Security Scans und Artifact-Erzeugung. Das Image wird unveränderlich in der Registry gespeichert. GitOps übernimmt den gewünschten Deployment-Zustand; Kubernetes führt den Rollout mit Probes und kontrollierter Strategie aus.
- Daten und Schnittstellen: Daten werden an jeder Grenze validiert und nur über definierte APIs, Ports oder Events weitergegeben.
- Fehlerbehandlung: Fehler werden dort behandelt, wo ausreichender Kontext und Verantwortung vorhanden sind; Wiederholungen müssen sicher und nachvollziehbar bleiben.
- Technischer Nachweis: Geprüft werden Quality Gates, Image Digest, GitOps Sync, Pod Readiness, Error Rate und Rollback-Fähigkeit.
Zusammenspiel: Der fachliche Ablauf erklärt, warum etwas geschieht und welches Ergebnis zählt. Der technische Ablauf erklärt, wie dieses Ergebnis zuverlässig, sicher und beobachtbar umgesetzt wird.
1. Commit startet die CI
2. Artefakt wird eindeutig erzeugt
Container Image und SBOM erhalten unveränderliche Versions- und Commit-Bezüge. Das Image läuft als Non-Root.
3. Deployment-Repository wird geändert
Die gewünschte Version wird deklarativ im GitOps-Repository aktualisiert. Eine Freigabe prüft Konfiguration und Risikoklasse.
4. Argo CD synchronisiert
Argo CD vergleicht gewünschten und tatsächlichen Zustand. Helm rendert die freigegebenen Manifeste.
5. Kubernetes rollt kontrolliert aus
Readiness verhindert zu frühe Last; Ressourcenlimits und PDB schützen Stabilität. Rollout wird anhand technischer und fachlicher Signale beobachtet.
6. Rollback bleibt eindeutig
Bei schlechter Benutzerwirkung wird die deklarierte Version zurückgesetzt. Datenbankmigrationen müssen rückwärtskompatibel geplant sein.
Architekturentscheidung
CommerceOne trennt Build und Deployment. CI erzeugt unveränderliche Artefakte; GitOps beschreibt den freigegebenen Zielzustand und hält Rollouts nachvollziehbar.
Lernkontrolle
Warum sollte eine CI-Pipeline nicht direkt und dauerhaft Administratorrechte im Cluster besitzen?
Antwort selbst formulieren
Weiterlernen
Öffne markierte Fachbegriffe direkt im Text oder untersuche ihre Beziehungen im Knowledge Graph.