Le GitOps fait du dépôt Git la source de vérité unique de l'état désiré de l'infrastructure et des applications. Un opérateur réconcilie en continu le cluster avec ce qui est déclaré dans Git.
Points clés
- Git comme source de vérité
- Réconciliation continue et drift
- Pull plutôt que push
Git comme source de vérité
En GitOps, on ne fait plus de kubectl apply manuel : on commit le manifeste désiré dans Git, et un agent dans le cluster (Argo CD ou Flux) détecte la différence et l'applique. Tout changement passe donc par une pull request, ce qui apporte revue, historique et rollback par simple git revert. C'est la matérialisation de l'infrastructure déclarative.
Réconciliation continue et drift
L'opérateur GitOps compare en boucle l'état réel du cluster à l'état Git. Si quelqu'un modifie une ressource à la main (drift), il la ramène automatiquement à l'état déclaré, ou la signale comme out-of-sync. Cette détection de drift est un argument fort à enseigner : le cluster ne dérive plus en silence.
Pull plutôt que push
Contrairement à une CI qui pousse les changements vers le cluster avec des identifiants, le modèle GitOps en pull fait que l'agent tire depuis Git de l'intérieur du cluster. Cela réduit la surface d'attaque car aucun secret de cluster ne sort vers la CI. On distingue bien CI (construire et tester) et CD GitOps (réconcilier l'état).
En pratique
Scénario. Lab de 3 heures sur un cluster k3s local : les apprenants installent Argo CD, créent un dépôt Git avec des manifestes Kubernetes, et déclarent une Application Argo CD. Ils modifient une réplique en éditant Git, observent la synchro, puis provoquent un drift via kubectl pour voir la réconciliation. Livrable : un dépôt GitOps fonctionnel avec rollback démontré par git revert.
Questions fréquentes
Quelle différence entre Argo CD et Flux ?
Les deux sont des opérateurs GitOps pour Kubernetes. Argo CD offre une interface web riche et une vision applicative ; Flux est plus modulaire et orienté toolkit. Le principe de réconciliation reste identique.
Le GitOps remplace-t-il la CI ?
Non. La CI construit, teste et publie les images ; le GitOps gère le déploiement déclaratif. Ils sont complémentaires dans une chaîne complète.
Pour aller plus loin
Pour approfondir : Apprendre terraform pas a pas · Automatiser avec ansible. Et le reste de nos ressources pour les écoles, OF et formateurs.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →