Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ラクマにおけるGitOps導入事例
Search
Hidekazu Miyamoto
May 26, 2021
Technology
0
1.4k
ラクマにおけるGitOps導入事例
https://resources.github.com/webcasts/jp-github-infocus-devops/
Hidekazu Miyamoto
May 26, 2021
Tweet
Share
More Decks by Hidekazu Miyamoto
See All by Hidekazu Miyamoto
#DevOpsDaysTokyo ラクマとGitHub ActionsとGitOps
hiiiide
1
660
Other Decks in Technology
See All in Technology
オブザーバビリティの観点でみるAWS / AWS from observability perspective
ymotongpoo
7
1k
Datadogとともにオブザーバビリティを布教しよう
mego2221
0
130
開発スピードは上がっている…品質はどうする? スピードと品質を両立させるためのプロダクト開発の進め方とは #DevSumi #DevSumiB / Agile And Quality
nihonbuson
1
1.3k
ビジネスと現場活動をつなぐソフトウェアエンジニアリング~とあるスタートアッププロダクトの成長記録より~
mizunori
0
210
明日からできる!技術的負債の返済を加速するための実践ガイド~『ホットペッパービューティー』の事例をもとに~
recruitengineers
PRO
3
100
Postmanを使いこなす!2025年ぜひとも押さえておきたいPostmanの10の機能
nagix
2
120
滅・サービスクラス🔥 / Destruction Service Class
sinsoku
6
1.5k
サーバーレスアーキテクチャと生成AIの融合 / Serverless Meets Generative AI
_kensh
12
3k
テストアーキテクチャ設計で実現する高品質で高スピードな開発の実践 / Test Architecture Design in Practice
ropqa
3
710
SCSAから学ぶセキュリティ管理
masakamayama
0
140
転生CISOサバイバル・ガイド / CISO Career Transition Survival Guide
kanny
2
390
「海外登壇」という 選択肢を与えるために 〜Gophers EX
logica0419
0
500
Featured
See All Featured
Writing Fast Ruby
sferik
628
61k
RailsConf 2023
tenderlove
29
1k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
29
4.6k
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
160
15k
Making the Leap to Tech Lead
cromwellryan
133
9.1k
Testing 201, or: Great Expectations
jmmastey
41
7.2k
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
Stop Working from a Prison Cell
hatefulcrawdad
267
20k
The Pragmatic Product Professional
lauravandoore
32
6.4k
Building a Scalable Design System with Sketch
lauravandoore
460
33k
Rebuilding a faster, lazier Slack
samanthasiow
79
8.8k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
33
2.8k
Transcript
May 26th, 2021 GitHub InFocus Hidekazu Miyamoto C2C Service Development
Section. Rakuten Group, Inc. ラクマにおけるGitOps導⼊事例
2 Hidekazu Miyamoto Tech Lead, Rakuma SRE Team Hello!
3
4 ラクマSREについて ラクマSREチームについて
5 SREチームの任務 • サービスを提供するインフラシステムの設計・構築・運⽤ • 24/365のサービスの安定稼働 • パフォーマンスチューニング • ⼈でスケールするのではなく、システムでスケールさせること
6 課題 • 新たな機能をどんどん追加してサービスを成⻑させないといけない時期 SRE
7 課題 • 新たな機能をどんどん追加してサービスを成⻑させないといけない時期 • 新機能追加時の構成相談や、設定変更依頼、インフラに関する問い合わせが増加 Consultation Capacity Consultation Architect
Change setting request Trouble Shooting SRE Support
8 課題 • 新たな機能をどんどん追加してサービスを成⻑させないといけない時期 • 新機能追加時の構成相談や、設定変更依頼、インフラに関する問い合わせが増加 • サービスの稼働率の担保、監視、障害対応も並⾏して⾏わないといけない Consultation Capacity
Consultation Architect Change setting request Trouble Shooting Monitoring CI/CD Incident Audit SRE Oparation Support
9 課題 • 新たな機能をどんどん追加してサービスを成⻑させないといけない時期 • 新機能追加時の構成相談や、設定変更依頼、インフラに関する問い合わせが増加 • サービスの稼働率の担保、監視、障害対応も並⾏して⾏わないといけない Consultation Capacity
Consultation Architect Change setting request Trouble Shooting Monitoring CI/CD Incident Audit SRE Oparation Support
10 監査の証跡集めに必要なもの • いつ、誰が、どのような変更をしたのか • 責任者の承認をえた上で変更作業を実施しているのか
11 ラクマSREについて GitOpsについて
12 GitOpsとは https://www.weave.works/blog/gitops-operations-by-pull-request • 2017年に公開されたWeaveworks社のブログで “GitOps”という⾔葉が誕⽣ • 要約すると、⼈の⼿を介さずにインフラに関するのコードをGitで管理する思想 • 主にKubernetesのリソース管理で使われることが多い
• インフラの変更に関する追跡情報が集約されているため、監査の証跡集めとしても有効
13 ラクマSREについて Terraformの実⾏環境の仕組み
14 実現したい事 - 開発編 Cloud Platform Developer GitHub Actions 1.
PullRequest 2. Action 4. plan terraform-repo 3. init, fmt 5. Add the result to comment
15 実現したい事 – リリース編 Cloud Platform Developer GitHub Actions 1.
Approve 3. Action 4. apply terraform-repo Code Owner 2. Merge
None
None
None
19 Sample Code https://gist.github.com/hiiiide/1ae69bebb8c0335c177a8b32763e505e
20 ラクマSREについて Kubernetesのリソース管理を どのようなGitHub Actionsを組み合わせて GitOps化したか
21 実現したい事 Developer application-repo k8s-manifest-repo GitHub Actions Container Registry 1.
Push 2. Action 3. Push Image 4. Push manifest file 5. Polling 6. apply
22 コンテナのビルドとプッシュ Developer application-repo k8s-manifest-repo GitHub Actions Container Registry 1.
Push 2. Action 3. Push Image 4. Push manifest file 5. Polling 6. apply
23 コンテナのビルドとプッシュ
24 コンテナのビルドとプッシュ コンテナレジストリのログイン処理 ビルド、プッシュ処理 初期処理
25 マニフェストファイルの更新 + Pull Request作成 Developer application-repo k8s-manifest-repo GitHub Actions
Container Registry 1. Push 2. Action 3. Push Image 4. Push manifest file 5. Polling 6. apply
26 マニフェストファイルの更新 + Pull Request作成 • 外部のレポジトリ(k8s-manifest-repo)のチェックアウトが必要 • デフォルトで⽤意されているCheckoutで実現可能 •
対象のレポジトリを⽤意するだけでOK(pathの指定は任意)
27 マニフェストファイルの更新 + Pull Request作成 • マニフェストファイル(Deployment)をGitHub Actions内で変更する • 今回はrubyスクリプトを⽤意して、コンテナイメージのタグを更新
• もっとシンプルにしたい場合は yq コマンドを使⽤すると良い
28 マニフェストファイルの更新 + Pull Request作成
29 マニフェストファイルの更新 + Pull Request作成
30 マニフェストファイルの更新 + Pull Request作成
31 GitOpsのブランチ戦略について
32 前提 • Kustomizeを使⽤したKubernatesのマニフェストファイルを、どのようなブランチ戦略で管理してくか に焦点を当てる • Kustomizeとは、Kubernetesのyamlを効率よく運⽤するのに特化したパッケージングツール
33 PRD K8S Cluster staging branch develop branch main branch
feature branch STG K8S Cluster DEV K8S Cluster ブランチ戦略 Pattern1 3. merge 2. merge 1. checkout 4. merge
34 PRD K8S Cluster staging branch develop branch main branch
feature branch STG K8S Cluster DEV K8S Cluster ブランチ戦略 Pattern2 4. merge 3. merge 2. merge 1. checkout
35 PRD K8S Cluster main branch feature branch STG K8S
Cluster DEV K8S Cluster ブランチ戦略 Pattern3 - overlay更新時 2. merge 1. checkout
36 PRD K8S Cluster main branch feature branch STG K8S
Cluster DEV K8S Cluster ブランチ戦略 Pattern3 - base更新時 2. merge 1. checkout
37 Pattern3 Pros Cons List Pattern1 Pattern2 Pros Cons Pattern1
ブランチが固定になっている為わかりやすい overlaysの対応を⾏う時に他のbranchへのマージ漏れが出てくる可能性があ る Pattern2 ブランチが固定になっている為わかりやすい Pattern1で懸念していたマージ漏れは回避できる 対応するフローが多く⾯倒 Pattern3 ブランチの構成がシンプル Pattern1で懸念していたマージ漏れは回避できる baseの対応時のbranch切り替え作業が⾯倒
38 まとめ • インフラの設定管理もコードで管理すれば、監査対応も楽になる • 何かやりたいことがあれば、まずはGitHub MarketplaceでActionsを探そう • GitOpsを導⼊するときはブランチ戦略を考えてから実戦に挑もう
None