యూనిట్లు
1. DevOps మరియు Cloud AIకి పరిచయం: పాత్రలు, సరిహద్దులు, ప్రమాణీకరణ, భద్రత మరియు రహస్యాలు 2. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో CI/CD పైప్‌లైన్‌ల రూపకల్పన: GitHub చర్యలు మరియు GitLab CI 3. మౌలిక సదుపాయాలను కోడ్‌గా నిర్వహించడం: టెర్రాఫార్మ్ మరియు IaCతో కృత్రిమ మేధస్సు 4. కంటెయినరైజేషన్: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో డాకర్‌ఫైల్ మరియు ఇమేజ్ ఆప్టిమైజేషన్ 5. కుబెర్నెటెస్: మానిఫెస్ట్, హెల్మ్ మరియు AI-పవర్డ్ ఆర్కెస్ట్రేషన్ 6. పర్యవేక్షణ మరియు పరిశీలన: మెట్రిక్, లాగ్, ట్రేస్ మరియు అలారం నియమాలు 7. సంఘటన నిర్వహణ మరియు పోస్ట్‌మార్టం: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో మూలకారణ విశ్లేషణ 8. క్లౌడ్ కాస్ట్ ఆప్టిమైజేషన్ (FinOps): ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో వ్యర్థాల కోసం వేట 9. స్క్రిప్ట్ మరియు ఆటోమేషన్ జనరేషన్: బాష్, పైథాన్ మరియు పవర్‌షెల్ 10. సెక్యూరిటీ అండ్ సీక్రెట్స్ మేనేజ్‌మెంట్: DevSecOps మరియు ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ 11. ఉత్పత్తి ధృవీకరణ, విడుదల వ్యూహాలు మరియు ఎండ్-టు-ఎండ్ AI వర్క్‌ఫ్లో
యూనిట్ 2 / 11

ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో CI/CD పైప్‌లైన్‌ల రూపకల్పన: GitHub చర్యలు మరియు GitLab CI

లాభాలు:

  • CI/CD కాన్సెప్ట్, పైప్‌లైన్ అనాటమీ (ట్రిగ్గర్, జాబ్, స్టెప్, రన్నర్, ఆర్టిఫ్యాక్ట్) మరియు GitHub చర్యలు మరియు GitLab CI మధ్య తేడాలను అర్థం చేసుకోగల సామర్థ్యం మరియు కృత్రిమ మేధస్సు సరైన సందర్భంతో పైప్‌లైన్‌లను ఉత్పత్తి చేస్తుంది.
  • కృత్రిమ మేధస్సు ద్వారా ఉత్పత్తి చేయబడిన పైప్‌లైన్‌లో రహస్య సూచనలు, అనుమతులు మరియు అని పిలువబడే భాగాల ఉనికిని తనిఖీ చేయడం మరియు భద్రపరచగల సామర్థ్యం
  • సాదా టెక్స్ట్‌లో రహస్యాలు రాయకూడదనే సూత్రాలను వర్తింపజేయడం, కనీస అధికారాన్ని మంజూరు చేయడం మరియు CI నుండి వేరు చేయడం ద్వారా విస్తరణ నియంత్రణలో ఉంచడం

ఆధునిక సాఫ్ట్‌వేర్ యొక్క గుండె స్వయంచాలక పైప్‌లైన్, దీని ద్వారా కోడ్ డెవలపర్ కంప్యూటర్ నుండి కస్టమర్‌కు సురక్షితంగా చేరే వరకు వదిలివేయబడుతుంది. ఈ పైపును CI/CD అంటారు. CI (నిరంతర ఇంటిగ్రేషన్) అనేది ప్రతి కోడ్ మార్పు యొక్క స్వయంచాలక సంకలనం మరియు పరీక్ష; డెవలపర్ కీబోర్డ్‌ను వదిలి వెళ్ళేలోపు బగ్‌ని పట్టుకోవడం దీని ఉద్దేశ్యం. CD (నిరంతర డెలివరీ/డిప్లాయ్‌మెంట్) అనేది పరీక్షించిన కోడ్ యొక్క స్వయంచాలక తయారీ లేదా విడుదల. CI/CD పైప్‌లైన్ అనేది ఈ దశలను క్రమంలో నిర్వచించే కాన్ఫిగరేషన్ ఫైల్ - సాధారణంగా YAMLలో వ్రాయబడుతుంది (మానవుడు చదవగలిగే కాన్ఫిగరేషన్ టెక్స్ట్ ఫార్మాట్).

ఈ YAML ఫైల్‌లను చేతితో రాయడం చాలా శ్రమతో కూడుకున్నది, మాటలతో కూడినది మరియు దోషపూరితమైనది; ఇండెంటేషన్ ఒక స్థలంలో జారిపోతే, మొత్తం పైప్‌లైన్ విరిగిపోతుంది. ఇక్కడే AI వస్తుంది: సరైన సందర్భంతో, ఇది సెకన్లలో వర్కింగ్ డ్రాఫ్ట్‌ను ఉత్పత్తి చేస్తుంది. అయితే రూపొందించబడిన ప్రతి దశ ఏమి చేస్తుందో అర్థం చేసుకోవడం మరియు ధృవీకరించడం మీ పని - ఎందుకంటే ఇది మీ కోడ్‌ను ఉత్పత్తికి తీసుకువెళ్లే పైపు.

CI/CD పైప్‌లైన్ యొక్క అనాటమీ

ప్రతి పైప్‌లైన్ అనేక ప్రాథమిక భావనలను కలిగి ఉంటుంది. ఇవి తెలియకుండా మీరు AI అవుట్‌పుట్‌ని నియంత్రించలేరు:

  • ట్రిగ్గర్: పైప్‌లైన్ ఏమి ప్రారంభమవుతుంది? సాధారణంగా ఒక శాఖకు పుష్, పుల్ అభ్యర్థన (విలీనం అభ్యర్థన) లేదా షెడ్యూల్.
  • ఉద్యోగం: దశల శ్రేణిని అమలు చేసే లాజికల్ యూనిట్; ఉదాహరణకు "పరీక్ష", "బిల్డ్", "డిప్లాయ్".
  • దశ: ఉద్యోగంలో ఒకే ఆదేశం లేదా చర్య.
  • రన్నర్: ఉద్యోగాలు అమలు చేసే వర్చువల్ మెషీన్ లేదా కంటైనర్.
  • కళాకృతి: ఒక ఉద్యోగం ద్వారా ఉత్పత్తి చేయబడిన అవుట్‌పుట్ మరియు తదుపరి ఉద్యోగాల ద్వారా ఉపయోగించబడుతుంది (ఉదాహరణకు, సంకలనం చేయబడిన ఫైల్).
  • రహస్యం: పైప్‌లైన్ ఉపయోగించే గోప్య సమాచారం కానీ రిపోజిటరీలో సాదా వచనంలో ఉండకూడదు.

GitHub చర్యలు ఈ నిర్వచనాన్ని .github/workflows/*.yml ఫైల్‌లలో ఉంచుతాయి; యూనిట్ వర్క్‌ఫ్లో → జాబ్ → స్టెప్ హైరార్కీ. GitLab CI, మరోవైపు, .gitlab-ci.yml ఫైల్‌లో స్టేజ్ → జాబ్ స్ట్రక్చర్‌ని ఉపయోగిస్తుంది. AIకి రెండు సింటాక్స్‌లు తెలుసు, కానీ మీకు ఏది కావాలో మీరు స్పష్టంగా చెప్పాలి.

చిట్కా: పైప్‌లైన్‌ల కోసం AIని అడుగుతున్నప్పుడు, ఎల్లప్పుడూ పేర్కొనండి: ప్లాట్‌ఫారమ్ (GitHub చర్యలు లేదా GitLab CI), భాష/ఫ్రేమ్‌వర్క్ (నోడ్, .NET, పైథాన్…), ట్రిగ్గర్ మరియు ఇది అమలు చేయబడుతుందా లేదా. ఈ నాలుగు సమాచారం అవుట్‌పుట్ యొక్క ఉపయోగాన్ని రెట్టింపు చేస్తుంది.

దశలవారీగా: AIతో పైప్‌లైన్ రూపకల్పన

  1. లక్ష్యాన్ని స్పష్టం చేయండి. "మెయిన్‌కి పుష్‌పై పరీక్షలను అమలు చేయండి, చిత్రాన్ని రూపొందించండి, కానీ ట్యాగ్ విసిరినప్పుడు మాత్రమే అమలు చేయండి".
  2. అస్థిపంజరాన్ని ఉత్పత్తి చేయండి. ప్రాథమిక వర్క్‌ఫ్లో కోసం AIని అడగండి.
  3. దశలను చదివి అర్థం చేసుకోండి. ప్రతి పరుగు మరియు వినియోగ పంక్తి ఏమి చేస్తుందో ధృవీకరించండి.
  4. రహస్య సూచనలను తనిఖీ చేయండి. రహస్యాలు ${{ రహస్యాలు.NAME }}తో పిలవబడ్డాయా లేదా అవి కోడ్‌లో పొందుపరచబడి ఉన్నాయా?
  5. దీన్ని స్థానికంగా ప్రయత్నించండి/CI. చిన్న టెస్ట్ రిపోజిటరీలో దీన్ని అమలు చేయండి, ఎరుపు-ఆకుపచ్చ (ఫెయిల్-పాస్) ప్రవర్తనను చూడండి.
  6. క్రమంగా విస్తరించండి. మొదట CI (పరీక్ష) జోడించండి, ఆపై బిల్డ్, చివరిగా డిప్లాయ్ జోడించండి.

భద్రత: పైప్‌లైన్‌లో రహస్యం మరియు అనుమతి

రహస్యాలు ఎక్కువగా లీక్ అయ్యే ప్రదేశాలలో CI/CD ఒకటి. మూడు బంగారు నియమాలు:

  1. YAMLలో ఎప్పుడూ రహస్యాలను సాదా వచనంలో వ్రాయవద్దు. ప్లాట్‌ఫారమ్ రహస్య రిపోజిటరీని (GitHub సీక్రెట్స్, GitLab CI/CD వేరియబుల్స్) ఉపయోగించండి మరియు దానికి ${{ secrets.X }}తో కాల్ చేయండి.
  2. కనీస హక్కు. పైప్‌లైన్‌కు మీరు ఇచ్చే టోకెన్‌కు అవసరమైనంత అధికారం మాత్రమే ఉంటుంది. అనుమతులతో దీన్ని తగ్గించండి: GitHub చర్యలలో నిరోధించండి.
  3. లాగ్‌పై రహస్యాన్ని నొక్కవద్దు. echo $TOKEN వంటి పంక్తులు లాగ్‌లోని రహస్యాన్ని వెల్లడిస్తాయి. ప్లాట్‌ఫారమ్‌లు మాస్క్, కానీ జాగ్రత్తగా ఉండండి.
హెచ్చరిక: సౌలభ్యం కోసం, AI కొన్నిసార్లు పాస్‌వర్డ్ వంటి పొందుపరిచిన విలువలను ఉంచుతుంది: 123456 లేదా చాలా విస్తృతమైన అనుమతులు: నమూనా పైప్‌లైన్‌లలో అన్నీ వ్రాయండి. దీన్ని ఎల్లప్పుడూ పరిష్కరించండి: రహస్యాన్ని సూచనగా మార్చండి, అనుమతిని కుదించండి.

పోలిక చార్ట్

భావన

GitHub చర్యలు

GitLab CI

కాన్ఫిగరేషన్ ఫైల్

.github/workflows/*.yml

.gitlab-ci.yml

భవనం యూనిట్

పని విధానం → ఉద్యోగం → దశ

దశ → ఉద్యోగం

ట్రిగ్గర్

పది:

నియమాలు: / మాత్రమే:

రహస్యాన్ని పిలువు

${{ రహస్యాలు.NAME }}

$NAME (CI/CD వేరియబుల్స్)

సిద్ధంగా భాగం

ఉపయోగాలు: action@v4

చేర్చండి: / టెంప్లేట్

రన్నర్

రన్-ఆన్:

ట్యాగ్‌లు:

మూడు చిన్న కేసులు

కేసు 1 — 6 గంటల 40 నిమిషాలకు తగ్గించబడింది. ఒక బృందం వారి మాన్యువల్ టెస్ట్-బిల్డ్-డిప్లాయ్ ప్రాసెస్‌ను ఆటోమేట్ చేయాలని కోరుకుంది, కానీ ఎవరికీ YAML గురించి తెలియదు. వారు YZని "Node.js ప్రాజెక్ట్, GitHub చర్యలు, npm పరీక్ష మరియు npm బిల్డ్ ఇన్ పుష్ టు మెయిన్, v* ట్యాగ్‌లో మాత్రమే అమలు చేయడం"గా అభివర్ణించారు. AI 40 లైన్ల పని చేసే అస్థిపంజరాన్ని ఉత్పత్తి చేసింది; బృందం ప్రతి అడుగును ధృవీకరించింది మరియు 40 నిమిషాల్లో ప్రత్యక్ష ప్రసారం చేయబడింది. వాళ్లు చేత్తో రాసి ఉంటే రోజుకో పని అయిపోయేది.

కేస్ 2 - ప్రమాణీకరణ భద్రతా దుర్బలత్వాన్ని గుర్తించింది. ఒక ఇంజనీర్ వర్క్‌ఫ్లోను అమలు చేయమని AIని కోరారు. అవుట్‌పుట్‌లో అనుమతులు ఉన్నాయి: వ్రాయండి-అన్నీ — అంటే టోకెన్ రిపోజిటరీ, ప్యాకేజీలు, ప్రతిదానికీ వ్రాయగలదు. ఇంజనీర్ దీనిని గమనించి అనుమతులతో తగ్గించారు: {contents: read, packages: write }. ఇది మొత్తం రిపోజిటరీని భర్తీ చేసే హైజాక్ డిపెండెన్సీ ప్రమాదాన్ని తొలగించింది.

కేసు 3 - భ్రాంతికరమైన చర్య. ఒక బృందం AI-సూచించిన ఉపయోగాలను అమలు చేసింది: చర్యలు/డిప్లాయ్-టు-aws@v3 లైన్; అటువంటి అధికారిక చర్య ఏదీ లేదు, AI పేరును రూపొందించింది. ‘యాక్షన్ నాట్ ఫౌండ్’ అంటూ పైప్ లైన్ పేలింది. పాఠం: మార్కెట్‌ప్లేస్‌లో వెరిఫై చేసే ప్రతి భాగం ఉపయోగాలు: వాస్తవానికి ఉనికిలో ఉంది.

నాలుగు కాపీ చేయగల టెంప్లేట్‌లు

1) ప్రాథమిక CI వర్క్‌ఫ్లో:

GitHub చర్యల కోసం CI వర్క్‌ఫ్లో వ్రాయండి. ప్రాజెక్ట్: [భాష/ఫ్రేమ్‌వర్క్]. ట్రిగ్గర్: మెయిన్ బ్రాంచ్‌కి రిక్వెస్ట్‌ను పుష్ మరియు లాగండి. దశలు: డిపెండెన్సీలను ఇన్‌స్టాల్ చేయండి, పరీక్షలను అమలు చేయండి, లింట్‌ను అమలు చేయండి. NO డిప్లాయ్.Runner ubuntu-latest. రహస్యం అవసరం లేదు. YAMLని ఉల్లేఖించండి.

2) అమలు చేయబడిన CD వర్క్‌ఫ్లో (సురక్షితమైనది):

[PLATFORM] కోసం విస్తరణ వర్క్‌ఫ్లో వ్రాయండి. ఇది 'v*' ట్యాగ్‌పై మాత్రమే పని చేయాలి. లక్ష్యం: [మీడియా/క్లౌడ్]. నియమాలు: - సాదా వచనంలో రహస్యాలను ఎప్పుడూ వ్రాయవద్దు, ${{ రహస్యాలతో కాల్ చేయండి.

3) ఇప్పటికే ఉన్న పైప్‌లైన్‌ను వివరించండి:

కింది [ప్లాట్‌ఫారమ్] పైప్‌లైన్‌ను లైన్ వారీగా వివరించండి: ప్రతి పని ఏమి చేస్తుంది, అది ఏ క్రమంలో నడుస్తుంది, ఏ రహస్యాన్ని ఉపయోగిస్తుంది మరియు దాని రెండు ప్రమాదకర పాయింట్‌లు ఏమిటి? చివరగా, 3 మెరుగుదలలను సూచించండి. పైప్‌లైన్: [YAML కంటెంట్]

4) పైప్‌లైన్‌ను వేగవంతం చేయండి:

కింది CI పైప్‌లైన్ నెమ్మదిగా నడుస్తోంది (వ్యవధి: [X నిమి]). కాష్ వినియోగం, సమాంతర ఉద్యోగాలు మరియు అనవసరమైన దశలను పరిశీలించండి. 5 నిర్దిష్టమైన, చర్య తీసుకోగల త్వరణం సూచనలను ఇవ్వండి మరియు ప్రతిదాని యొక్క అంచనా ప్రభావాన్ని వ్రాయండి. పైప్‌లైన్: [YAML]

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనం: "GitHub చర్యల వర్క్‌ఫ్లో వ్రాయండి."

ఫలితం: ఏ భాష, ఏ ట్రిగ్గర్, విస్తరణ ఉందా అనేది అస్పష్టంగా ఉంది; AI సాధారణ నోడ్ ఉదాహరణను ఇస్తుంది, బహుశా మీ ప్రాజెక్ట్‌కు సరిపోకపోవచ్చు మరియు రహస్యాన్ని హార్డ్‌కోడ్ చేయగలదు.

బలమైనది: "GitHub చర్యల వర్క్‌ఫ్లో వ్రాయండి. పైథాన్ 3.12 ప్రాజెక్ట్, పుల్ అభ్యర్థన మరియు ప్రధాన పుష్‌లో pytest + రఫ్‌ని అమలు చేయండి; అమలు చేయవద్దు; పిప్ కాష్‌తో డిపెండెన్సీలను వేగవంతం చేయండి; రహస్యాలు అవసరం లేదు. వ్యాఖ్యలతో YAMLని ఎగుమతి చేయండి."

తేడా: రెండవ ప్రాంప్ట్ భాష, ట్రిగ్గర్, స్కోప్ (వియోగం లేదు), పనితీరు అంచనా మరియు భద్రతా పరిమితిని ఇస్తుంది. అవుట్‌పుట్ నేరుగా పనిచేస్తుంది.

సాధారణ తప్పులు

  • YAMLలో రహస్యాన్ని పొందుపరచడం. సాధారణ టెక్స్ట్ పాస్‌వర్డ్/టోకెన్ అత్యంత సాధారణ CI దుర్బలత్వం.
  • మితిమీరిన విస్తృత అనుమతి. అన్నీ వ్రాయడానికి బదులుగా అవసరమైన కనీస అనుమతిని ఇవ్వండి.
  • ఉనికిలో లేని చర్య/టెంప్లేట్‌పై ఆధారపడటం. మార్కెట్‌ప్లేస్‌లో AI-నిర్మిత ఉపయోగాలు: లైన్‌లను ధృవీకరించండి.
  • CI తో కంగారు పెట్టడం. పరీక్ష ప్రతి పుష్‌పై నడుస్తుంది, కానీ విస్తరణ తప్పనిసరిగా నియంత్రించబడాలి మరియు ఆమోదించబడాలి.
  • కాష్‌ని ఉపయోగించడం లేదు. ప్రతి రన్‌లో మొదటి నుండి డిపెండెన్సీలను ఇన్‌స్టాల్ చేయడం వలన పైప్‌లైన్ నిమిషాలకు నెమ్మదిస్తుంది.
  • మొదటి వర్క్‌ఫ్లో నేరుగా ప్రధాన రిపోజిటరీలో ప్రయత్నిస్తోంది. దీన్ని ముందుగా టెస్ట్ రిపోజిటరీలో అమలు చేయండి.

సారాంశంలో

CI/CD పైప్‌లైన్‌లు ఆటోమేటెడ్ పైపులు, ఇవి కోడ్‌ను ఉత్పత్తికి సురక్షితంగా తరలిస్తాయి మరియు YAMLతో నిర్వచించబడతాయి. GitHub చర్యలు మరియు GitLab CI కోసం పని చేసే బ్లూప్రింట్‌లను AI త్వరగా ఉత్పత్తి చేస్తుంది - అయితే మీరు ప్లాట్‌ఫారమ్, భాష, ట్రిగ్గర్ మరియు విస్తరణ స్కోప్ గురించి స్పష్టంగా తెలుసుకోవాలి. భద్రతలో మూడు నియమాలు ఉన్నాయి: సూచన ద్వారా రహస్యాలను కాల్ చేయండి, కనీస అధికారాలను మంజూరు చేయండి, లాగ్‌లో రహస్యాలను ముద్రించవద్దు. ప్రతి ఒక్కటి ఉపయోగిస్తుందని ధృవీకరించడం మీ బాధ్యత:/include: భాగం వాస్తవానికి ఉనికిలో ఉంది మరియు ప్రతి దశ ఏమి చేస్తుందో.

అప్లికేషన్ టాస్క్

ఒక సాధారణ నమూనా ప్రాజెక్ట్‌ను ఎంచుకోండి (మీ భాషలో "హలో వరల్డ్" కూడా పని చేస్తుంది). AI పైన ఉన్న "బేసిక్ CI వర్క్‌ఫ్లో" టెంప్లేట్‌తో వర్క్‌ఫ్లోను ఉత్పత్తి చేయి. అప్పుడు: (1) ప్రతి అడుగు ఏమి చేస్తుందో మీ స్వంత మాటలలో వ్రాయండి; (2) రహస్యాలు ఏవీ పొందుపరచబడలేదని మరియు అనుమతులు ఇరుకైనవని ధృవీకరించండి; (3) వీలైతే, దానిని టెస్ట్ ట్యాంక్‌లో అమలు చేయండి మరియు ఎరుపు-ఆకుపచ్చ ప్రవర్తనను గమనించండి.

చెక్లిస్ట్

  • [ ] నేను ప్లాట్‌ఫారమ్, భాష/ఫ్రేమ్‌వర్క్, ట్రిగ్గర్ మరియు డిప్లాయ్ స్కోప్‌ని నా ప్రాంప్ట్‌కి జోడించాను.
  • [ ] రూపొందించబడిన YAMLలో ప్రతి పని మరియు దశ ఏమి చేస్తుందో నేను అర్థం చేసుకున్నాను.
  • [ ] ఏ రహస్యం సాదాపాఠం కాదు; అన్ని ${{ secrets.X }} / CI వేరియబుల్.
  • [ ] నేను అనుమతులను కనీస అధికారానికి కుదించాను.
  • [ ] అన్ని చర్యలు/టెంప్లేట్‌లు వాస్తవంగా ఉన్నాయని నేను ధృవీకరించాను.
  • [ ] నేను విస్తరణ దశను ఆమోదం/రక్షణతో నియంత్రించాను.