项目:Gitlab HSD CI/CD总结

核心成分:

  • gitlab-ci.yaml 定义部署的 jobs(操控 runner)
  • gitlab runner 负责运行 jobs(注册 / 启动容器)
  • pipeline:执行 gitlab-ci,将 jobs 分配给 runner(不用管)
  • vault 存储环境变量(lets 拉取)

gitlab-runner:

不算特别了解

存在多种形式,可以是 docker 容器、k8s pod 或者整个 node。

runner 本身也可以定义 executor,如 docker 或 shell。如果是 docker,可以在 gitlab-ci 定义用哪个镜像。

HSD 在部署阶段在 20E 用 docker + shell executor 注册 runner,大致流程如下:

1). 从 gitlab 设置页面注册新的 runner,指定 tag 并记录 token

2). 用 token 设置 config 文件

3). docker run 运行 runner 镜像,并用 config 文件配置

gitlab-ci:

  • 可以定义 stages 和 jobs。通常而言,按照 stages 的顺序执行,每个 stages 的所有 jobs 完成后再执行下一个。

  • jobs 需要设置的地方有 script、tag 和 image:

    script 描述每个 job 执行的脚本

    tag 指定分配给哪个 runner 执行

    image 在 executor 是 docker / k8s 容器的情况下指定镜像

  • build job:

    用了 gcr.io/kaniko-project/executor 的镜像。kaniko 专门用来编译镜像。编译完成后推送到 gitlab(在 --destination 定义推送的库)

    在推送时,设置 CI_COMMIT_SHORT_SHA 为镜像版本

  • deploy job:

    用 lets 拉取 vault 的变量,生成一长串代码 cmd,然后通过 ssh 在 20E 执行代码。

    cmd 内容:用 export 赋值环境变量后执行 docker pull

  • 环境变量:
    CI_REGISTRY:gitlab 拉取镜像的 url。虽然 registry 和 repo 中文都算库,但 registry 包含多个 repo
    CI_REGISTRY_IMAGE:默认的镜像注册 url,等于 $CI_REGISTRY/$CI_PROJECT_PATH
    CI_PROJECT_PATH:repo 的路径
    CI_PROJECT_DIR:项目根目录在放 runner 的地址,用来获取文件
    CI_COMMIT_TAGCI_COMMIT_SHACI_COMMIT_SHORT_SHA:git commit 的编号。CI_COMMIT_SHORT_SHA 是常用的8字符编码。
    CI_REGISTRY_USERCI_REGISTRY_PASSWORD:每个 job 自动生成的账户,用于推送 / 拉取 gitlab 仓库的镜像。

相关推荐
liux35284 小时前
基于kubeadm部署Kubernetes 1.26.4 集群指南
云原生·容器·kubernetes
池央6 小时前
CANN GE 深度解析:图编译器的核心优化策略、执行流调度与模型下沉技术原理
人工智能·ci/cd·自动化
3GPP仿真实验室8 小时前
【Matlab源码】6G候选波形:OFDM-IM 增强仿真平台 DM、CI
开发语言·matlab·ci/cd
小章UPUP8 小时前
Kubernetes (K8s) 与 Podman 的比较
容器·kubernetes·podman
小Tomkk8 小时前
数据库 变更和版本控制管理工具 --Bytebase 安装部署(linux 安装篇)
linux·运维·数据库·ci/cd·bytebase
农民工老王11 小时前
K8s 1.31 私有化部署实战:从 Calico 崩溃到 NFS 挂载失败的排坑全记录
云原生·kubernetes
广州中轴线11 小时前
OpenStack on Kubernetes 生产部署实战(十四)
kubernetes·智能路由器·openstack
_运维那些事儿1 天前
VM环境的CI/CD
linux·运维·网络·阿里云·ci/cd·docker·云计算
人间打气筒(Ada)1 天前
k8s:CNI网络插件flannel与calico
linux·云原生·容器·kubernetes·云计算·k8s
江畔何人初1 天前
pod的内部结构
linux·运维·云原生·容器·kubernetes