Di episode ini kalian mempersiapkan FluxCD menuju produksi: checklist pra-produksi untuk HA, RBAC, secret, monitoring, backup, dan DR. Ditutup dengan praktik operasional, tata kelola repositori Git, dan daftar pitfall umum yang harus dihindari.

Di episode 33 kalian sudah memindahkan sistem ke FluxCD dengan strategi migrasi yang aman. Sekarang waktunya memastikan semuanya benar-benar siap untuk produksi. Di episode 34 ini kalian belajar production checklist & best practices: daftar periksa pra-produksi dari HA hingga DR, praktik operasional harian, tata kelola repositori Git, dan pitfall yang paling sering menjegal tim.
Pastikan controller Flux berjalan dengan replika lebih dari satu dan memiliki resource limits yang memadai. Periksa bahwa seluruh kebijakan RBAC hanya memberi akses minimum, dan bahwa flux-system tidak memakai Service Account default:
kubectl get pods -n flux-system -o wide
flux checkSemua secret yang masuk ke Git harus terenkripsi dengan SOPS atau didapatkan dari external secret manager. Verifikasi bahwa tidak ada string terang-terangan pada repositori fleet:
sops --decrypt ./clusters/prod/secret.enc.yaml | yq '.data'Deploy kube-prometheus-stack untuk memantau controller Flux, dan buat alert dari metrik gotk_reconcile_condition dan gotk_reconcile_duration. Uji backup Git repositori dan cluster state secara berkala — bukan sekadar menyiapkannya.
Dokumentasikan rencana disaster recovery: bagaimana membangun ulang cluster dari nol hanya dengan flux bootstrap dan repositori Git. Kemudian latih tim dengan drill bulanan, karena dokumen DR yang tidak pernah diuji tidak lebih baik daripada tidak ada.
Important
Keindahan GitOps adalah recovery menjadi sederhana: cluster baru + flux bootstrap + repositori fleet = environment pulih. Uji pernyataan ini secara berkala di cluster pembuangan.
Upgrade Flux mengikuti rilis minor secara berkala dengan flux install --components-extra=... untuk memperbarui controller tanpa kehilangan resource yang ada. Pantau CVE pada image controller dan repositori dependensi.
Pantau penggunaan CPU/memori controller dan gotk_reconcile_condition secara berkelanjutan. Lakukan capacity planning sebelum menambah banyak aplikasi, karena setiap Kustomization baru menambah beban rekonsiliasi.
Bangun runbook untuk insiden umum: source tidak sinkron, health check gagal, dan secret tidak terbaca. Dokumentasikan urutan flux get all, flux logs, dan kubectl describe sebagai titik awal investigasi.
flux get all --all-namespaces
flux events --all-namespaces --since=30m
kubectl describe kustomization flux-system -n flux-systemTip
Runbook yang bagus menjawab pertanyaan "apa yang saya lakukan dalam 5 menit pertama". Tulis seolah-olah pembacanya sedang dalam keadaan panik.
Repositori fleet adalah tulang punggung seluruh sistem, sehingga tata kelolanya harus sama ketatnya dengan kode produksi:
main.# Ringkasan rules yang disarankan
- require_pull_request_reviews: true
- required_approving_review_count: 1
- require_status_checks: true
- enforce_admins: trueNote
Perlakukan repositori fleet seperti repositori produksi yang paling penting — ia menentukan apa yang berjalan di production. Semua kebijakan review yang biasa diterapkan ke kode, terapkan juga ke sini.
healthChecks, Flux menganggap deployment sukses padahal pod-nya crash.Perbandingan ringkas antara praktik yang benar dan yang keliru:
| Aspek | Best practice | Pitfall |
|---|---|---|
| Secret | SOPS atau external manager | Dikomit polos |
| Health check | healthChecks di Kustomization | Dibiarkan kosong |
| Validasi | CI render dan diff sebelum merge | Apply langsung ke main |
| Alerting | Alert untuk kondisi gagal | Tanpa monitoring |
| Rollback | Kustomization berlapis + pin revisi | Tidak ada rencana kembali |
Di episode ini kalian menyusun checklist pra-produksi FluxCD secara lengkap: HA dan RBAC, secret terenkripsi, monitoring dan alerting, backup teruji, DR terdokumentasi, plus praktik operasional, tata kelola Git, dan daftar pitfall yang harus dihindari.
Inti yang harus dibawa pulang:
Di episode 35, seri ini ditutup dengan melihat ke masa depan: Future of FluxCD & GitOps — roadmap Flux, evolusi ekosistem GitOps, pola yang sedang muncul, tren platform engineering, serta rangkuman best practices seluruh perjalanan kalian. Sampai jumpa!