Enterprise Knowledge System V6.24
CommerceOne Architekturgeschichte

Vom Commit bis zur Produktion

CI, Registry, SBOM, Signatur, GitOps, Helm und kontrollierter Rollout.

123456

0 % geöffnet

Vom Commit bis zur Produktion

Der Delivery-Ablauf ähnelt einer kontrollierten Lieferkette: Code wird geprüft, verpackt, signiert, in einer Registry abgelegt und anschließend über GitOps in die Plattform gebracht.

Alltagstaugliche Ablaufbeschreibung

Dieser Abschnitt beschreibt den Ablauf ohne unnötige Fachsprache. Er dient als Brücke zwischen dem sichtbaren Ergebnis und der technischen Umsetzung.

  1. Commit
  2. CI führt Tests und Scans aus
  3. Container Image entsteht
  4. Registry speichert Artifact
  5. Manifest/Helm wird aktualisiert
  6. Argo CD synchronisiert
  7. Kubernetes rollt aus
  8. Observability prüft Wirkung.
Fachlicher Ablauf

Eine geprüfte Änderung soll kontrolliert in Produktion gelangen. Fachlich zählt, dass der gewünschte Nutzen ausgeliefert wird, ohne Sicherheit, Stabilität oder Rückrollfähigkeit zu verlieren.

  • Fachliches Ziel: Der Ablauf liefert ein fachlich eindeutiges und für Benutzer beziehungsweise Betrieb nachvollziehbares Ergebnis.
  • Verantwortung: Jeder beteiligte Bereich entscheidet nur innerhalb seiner eigenen fachlichen Zuständigkeit.
  • Sichtbares Ergebnis: Benutzer erhalten die neue Funktion schrittweise; bei Problemen kann die alte Version reproduzierbar wiederhergestellt werden.
Technischer Ablauf

Ein Commit startet Build, Tests, Security Scans und Artifact-Erzeugung. Das Image wird unveränderlich in der Registry gespeichert. GitOps übernimmt den gewünschten Deployment-Zustand; Kubernetes führt den Rollout mit Probes und kontrollierter Strategie aus.

  • Daten und Schnittstellen: Daten werden an jeder Grenze validiert und nur über definierte APIs, Ports oder Events weitergegeben.
  • Fehlerbehandlung: Fehler werden dort behandelt, wo ausreichender Kontext und Verantwortung vorhanden sind; Wiederholungen müssen sicher und nachvollziehbar bleiben.
  • Technischer Nachweis: Geprüft werden Quality Gates, Image Digest, GitOps Sync, Pod Readiness, Error Rate und Rollback-Fähigkeit.

Zusammenspiel: Der fachliche Ablauf erklärt, warum etwas geschieht und welches Ergebnis zählt. Der technische Ablauf erklärt, wie dieses Ergebnis zuverlässig, sicher und beobachtbar umgesetzt wird.

1. Commit startet die CI

Build, Unit Tests, Architekturtests und statische Prüfungen laufen reproduzierbar. Der Maven Wrapper fixiert das Werkzeug.

2. Artefakt wird eindeutig erzeugt

Container Image und SBOM erhalten unveränderliche Versions- und Commit-Bezüge. Das Image läuft als Non-Root.

3. Deployment-Repository wird geändert

Die gewünschte Version wird deklarativ im GitOps-Repository aktualisiert. Eine Freigabe prüft Konfiguration und Risikoklasse.

4. Argo CD synchronisiert

Argo CD vergleicht gewünschten und tatsächlichen Zustand. Helm rendert die freigegebenen Manifeste.

5. Kubernetes rollt kontrolliert aus

Readiness verhindert zu frühe Last; Ressourcenlimits und PDB schützen Stabilität. Rollout wird anhand technischer und fachlicher Signale beobachtet.

6. Rollback bleibt eindeutig

Bei schlechter Benutzerwirkung wird die deklarierte Version zurückgesetzt. Datenbankmigrationen müssen rückwärtskompatibel geplant sein.

Architekturentscheidung

CommerceOne trennt Build und Deployment. CI erzeugt unveränderliche Artefakte; GitOps beschreibt den freigegebenen Zielzustand und hält Rollouts nachvollziehbar.

Lernkontrolle

Warum sollte eine CI-Pipeline nicht direkt und dauerhaft Administratorrechte im Cluster besitzen?

Antwort selbst formulieren

Weiterlernen

Öffne markierte Fachbegriffe direkt im Text oder untersuche ihre Beziehungen im Knowledge Graph.

⌂ Cockpit