快速開始
在現場部署 IS Capt 前,先確認環境準備、權限與工具。
適用對象
- 初次接觸 IS Capt 方案的現場工程師或專案 PM。
- 需在客戶環境導入既有 OVA 並推送設定到 GitHub 的技術人員。
作業前準備
必備工具
kubectl:與叢集互動,驗證命名空間與資源狀態。kubeseal:將敏感資訊封裝為 Sealed Secrets。- Git 與 GitHub 存取權限:推送變更以觸發 Argo CD 同步。
- SSH 或遠端桌面工具:連線至預先準備的 OVA 虛擬機。
權限與憑證
- 目標 Kubernetes 叢集的
kubeconfig,並確認擁有目標命名空間的edit權限。 - 用於 GHCR 拉取映像的 Personal Access Token(PAT)。
- 若需 TLS 憑證,事先備妥簽發完成的
tls.crt與tls.key。 - 進入內部 issue tracker 或專案儲存庫的權限,以追蹤交付狀態。
10 分鐘掌握部署節奏
- 啟動與驗證虛擬機:匯入官方提供的 OVA,開機後確認網路連線可達 GitHub 與 GHCR。
- 同步最新設定:從 GitHub 取得專案儲存庫,切換至指定分支,了解目前上線組態。
- 準備密鑰與環境變數:建立暫存 Kubernetes Secret,使用
kubeseal產生密封結果並寫入values.yaml。 - 推送並檢查:執行 Git 提交與推送,確認 Argo CD 介面顯示 Synced/Healthy,同時檢視應用程式 Pod 狀態。
建議全程搭配專案提供的檢查清單,避免遺漏關鍵步驟或暫存明文檔案。
下一步
- 閱讀《部署流程》深入了解每個步驟的細節與常見狀況。
- 與專案團隊協調交付時程,於 issue tracker 紀錄狀態與後續追蹤事項。