Dans beaucoup d'équipes, la mise en production tient à une personne. Elle connaît l'ordre des commandes, elle a les bons droits sur la console AWS, et elle sait quoi faire quand ça se passe mal. Le jour o elle est absente, on ne déploie pas, ou on déploie en croisant les doigts.
Un pipeline de mise en production sert à sortir ce savoir de la tête d'une personne pour le mettre dans le dpôt, sous une forme que toute l'équipe peut relire, lancer et, surtout, annuler.
Cet article montre une mise en place réaliste avec GitHub Actions vers AWS (exemple : une application conteneurise sur ECS), autour de trois idées :
Aucune clé d'accs AWS longue durée stockée dans GitHub : on passe par OIDC.
Des contrles explicites avant et après le déploiement.
Un retour arrire crit, et exécuté au moins une fois avant d'en avoir besoin.
Les exemples sont volontairement génriques : adaptez les noms, la région et les commandes à votre projet.
1. Avant le YAML : écrire
Discussion
Say something first
It all starts with you—share your thoughts now.