OpenShift Pipelines (Tekton) v praxi
Deklaratívne CI/CD pipeliny cez Tekton priamo v klastri.
OpenShift Pipelines je Tekton s pridanou hodnotou – webové UI v konzole, ClusterTasks (predpripravené kroky) a integrácia s Routes a internou registry. Inštaluje sa jedným operátorom z OperatorHub.
Základné objekty sú Task, Pipeline, TaskRun a PipelineRun. Task je jednotlivý krok (napr. `git-clone`, `buildah`, `kubectl-deploy`), ktorý beží ako pod v klastri. Pipeline reťazí Tasky do DAG-u s `runAfter` závislosťami. Run objekty sú konkrétne inštancie s parametrami.
Workspace je Tekton verzia zdieľaného volume medzi krokmi. Definuj Workspace ako PVC pre kód a build cache, alebo ako emptyDir pre efemérne dáta. Klasický pipeline vyzerá: git-clone → buildah build → push do registry → yq set image tag v manifest repe → argocd sync.
Triggeri riešia webhooky. EventListener + TriggerBinding + TriggerTemplate ti z GitHub push eventu vygeneruje PipelineRun s vyplnenými parametrami (revision, repo URL). Route ti otvorí EventListener von, GitHub webhook posiela POST a v klastri sa spustí build.
Best practices z produkcie: používaj ClusterTasks z Tekton Hub namiesto písania vlastných (buildah, kaniko, s2i sú vyladené), Task images pinnuj cez sha256 digest, nie latest tag. Workspaces daj cez RWX StorageClass (napr. CephFS), lebo niektoré Tasky bežia paralelne. A logy z PipelineRun archivuj mimo klastra – po `spec.pipelineRunGCPolicy` sa mažú.