prod GitOps 구성 (CI digest 커밋 → ArgoCD)

prod GitOps 구성 (CI digest 커밋 → ArgoCD) An architecture diagram generated by Archify. push (main) · Architecture component push (main) CI · build · test · GitHub Actions CI build · test CD build-push · 이미지 빌드 · digest 산출 · GitHub Actions CD build-push 이미지 빌드 · digest 산출 bump-prod-images · prod 오버레이에 digest 커밋 · GitHub Actions · [skip ci] bump-prod-images prod 오버레이에 digest 커밋 [skip ci] ArgoCD (in-cluster) · app-of-apps · selfHeal · prune · prod 클러스터 ArgoCD (in-cluster) app-of-apps · selfHeal · prune wf 네임스페이스 · entry-signal · housing-alert · prod 클러스터 wf 네임스페이스 entry-signal · housing-alert GHCR · 컨테이너 레지스트리 · Architecture component GHCR 컨테이너 레지스트리 성공 시 digest 푸시 git watch 동기화 이미지 풀 (ghcr-pull PAT) GitHub Actions prod 클러스터 Legend Frontend Backend Cloud Security External

GitOps

  • • git의 prod 매니페스트가 단일 진실 — 클러스터가 당겨감
  • • 롤백 = digest bump 커밋 git revert
  • • [skip ci]로 bump 커밋의 CI/CD 재트리거 차단

범위

  • • ArgoCD는 prod 전용 — dev는 푸시형 러너 유지
  • • repo 접근은 읽기전용 deploy key
  • • 현재는 portfolio-advisor·시크릿 앱 등도 root-app 아래