【jenkins】第六篇: gitlab+jenkins+rancher+k8s+harbor的CI/CD实现_gitlab jenkins rancher-程序员宅基地

技术标签: jenkins  rancher  gitlab  # Jenkins  

gitlab+jenkins+rancher+k8s+harbor的CI/CD实现

一、先了解几个基本概念

  • 持续集成Continuous integration):

    在软件开发环境中集成(Integrating)、构建(building)和测试( testing)代码。

  • 持续交付(Continuous Delivery):持续交付意味着构建好的软件可以随时发布到生产环境中。

    但通常情况下,组织更喜欢较慢的部署速率,因此发布决策是根据情况逐案(case by case)做出的。

  • **部署( deploymen):**将任何服务组件移动到任何环境中。

    在一些组织中,“供应/配置(provisioning)”一词是指对基础架构的部署,而部署一词仅指软件部署,不过在当前介绍的情况下,“部署”一词同时兼具这两层含义,即部署即包括IT基础设施硬件的安装配置,也包括对应用系统软件版本的部署。

  • 持续部署Continuous deployment):变更会通过流水线自动发布到生产环境中,每天可以进行多次生产部署。

    持续部署依赖持续交付。

  • 部署管理( Deployment Management)

    部署管理实践的目的在于将新的或变更的硬件、软件、文档、流程或其它服务组件移至生产环境中。

    但是,部署不仅仅是生产环境的部署,可以涉及将组件部署至不同环境,以用于测试或预发布。

  • 环境(Environment)

    用于特定目的IT基础设施的子集,比如包括服务器、中间件、数据库、网络等。

    常见的环境包括:开发/集成环境、测试环境、预发布环境、生产环境。

  • 发布(Release):某一服务或其它配置项或者一系列配置项可供(最终用户)使用的一个版本。

  • 发布管理Release management):发布管理实践的目的在于提供新的和变更的服务与特性以供(最终用户)使用。


二、架构说明

  • 架构图

在这里插入图片描述

  • 架构图说明

    (1)git通过分支区分环境;

    (2)开发人员提交代码到对应分支,触发webhook;

    (3)jenkins拉取代码,进行代码扫描(Sonar Qube)—>编译构建(maven、nodejs、npm)—>镜像构建(docker)—>镜像推送(harbor)—>rancher redeploy 触发rancher部署;

    (4)rancher部署服务至k8s集群;

    (5)ingress&nginx代理服务至互联网;

    (6)构建结果通过钉钉通知。

  • 回滚措施

    • 方式一:git回滚代码,自动触发流水线构建
    • 方式二:rancher执行服务回滚,回滚服务到指定版本

三、组件描述

  • 持续集成(Continuous Integration)

    • gitlab

      (1)项目代码、配置文件管理

      (2)Dockerfile管理

    • harbor

      (1)镜像存储管理

      (2)版本管理

    • jenkins

      (1)代码拉取、检测、打包、测试

  • 持续交付(Continuous Delivery)

    • rancher+K8S

      (1)容器编排管理

      (2)服务伸缩

      (3)迭代交付

      (4)服务发现和负载均衡

      (5)健康检查和自我修复

  • 持续部署Continuous deployment

    • rancher+K8S

      不赘诉

    • jenkins

      (1)程序打包、镜像构建

      (2)流水线管理

      (3)集成CICD组件

  • 部署管理( Deployment Management)

    • jenkins

四、环境准备

关于Gitlab、Harbor、Rancher、K8S的安装,请自行百度。

4.1 jenkins安装

参考:第一篇:jenkins安装与基础配置

4.2 jenkins插件

参考:第二篇:jenkins插件,文中所列插件全部安装即可。

4.3 Harbor

新建一个项目,访问级别设置为是公开。注意:设置公开后,下载镜像不需要认证。

4.4 Gitlab

对应项目根目录创建Dockerfile,例如:

  • java项目的

    #设置基础镜像
    FROM 你的harbor基础镜像库/projectimages/jre:1.8
    #维护人员信息
    MAINTAINER RC
    #设置镜像对外暴露端口
    EXPOSE 8061
    #将当前 target 目录下的 jar 放置在根目录下,命名为 app.jar,推荐使用绝对路径。
    ADD target/certif-system-2.1.0.jar /certif-system-2.1.0.jar
    # 设置环境变量
    ENV JAVA_OPTS="-server -Xms512m -Xmx512m"
    # 时区设置
    RUN echo "Asia/Shanghai" > /etc/timezone
    #执行启动命令
    ENTRYPOINT exec java ${JAVA_OPTS} -Djava.security.egd=file:/dev/./urandom -jar /certif-system-2.1.0.jar
    
  • 前端vue项目的

    # 设置基础镜像
    FROM nginx
    #维护人员信息
    MAINTAINER RC
    # 创建文件目录
    RUN mkdir /app
    # 时区设置
    RUN echo "Asia/Shanghai" > /etc/timezone
    # 拷贝程序包
    COPY ./dist /app
    # 拷贝配置文件
    COPY nginx.conf /etc/nginx/nginx.conf
    # 一些验证文件
    #COPY MP_verify_mve7iCCs4qRqoLx1.txt /app
    # 设置镜像对外暴露端口
    EXPOSE 80
    

4.5 K8S

k8s节点服务器上,修改docker配置,增加Harbor库地址。

vim /etc/docker/daemon.json

增加insecure-registries

{"insecure-registries": ["192.168.10.122"]}

重启服务

systemctl restart docker

4.6 jenkins

jinkins服务器上进行如下操作:

  1. 安装docker
  2. 安装git
  3. 修改docker配置,增加Harbor库地址(参考4.5 k8s节点服务器配置)
  4. 登录harbor(docker login 你的harbor地址不带http)

五、jenkins配置

5.1 凭证管理

见:第三篇:jenkins凭据管理

5.2 MAVEN设置

自动安装或者手动下载maven包,解压后在jenkins上配置对应路径即可
在这里插入图片描述
setting配置
在这里插入图片描述

5.3 nodejs设置

选择所需版本,自动安装即可
在这里插入图片描述

5.4 gitlab配置

在这里插入图片描述

六、jenkins任务构建(自由风格)

以构建一个自由风格的软件项目为例,其它类型大同小异。

6.1 General

General

  • 项目描述:不赘诉

在这里插入图片描述

  • 钉钉机器人:选择配置好的钉钉通知机器人,自带的模板能满足绝大部分需求。

    机器人设置详见:第四篇:jenkins设置钉钉机器人通知
    在这里插入图片描述

  • 构建管理:根据需求设置相关构建策略

    在这里插入图片描述

  • 参数化构建过程:添加字符参数,定义代码分支变量

    在这里插入图片描述

6.2 源码管理

  • 源码管理:选择git,填写项目git地址、gitlab凭证、分支名变量。

    在这里插入图片描述

6.3 构建触发器

  • 构建触发器:通过webhook自动触发构建,先勾选即可,后续再配置。

    在这里插入图片描述

6.4 构建环境

  • 版本管理器:勾选版本管理器,定义版本号变量,用于构建镜像的tag

    在这里插入图片描述

  • with Ant :选择程序所需jdk环境

    在这里插入图片描述

6.5 Build Steps

  • maven环境:【增加构建步骤】–>【调用顶层Maven目标

    在这里插入图片描述

    选择maven版本—>执行打包命令

    注意:目标栏不需要再输入mvn

    在这里插入图片描述

  • Docker Bulid and Push :【增加构建步骤】–>【Docker Bulid and Push

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    填写说明:

    • ①Repository Name:harbor存储库地址
    • ②Tag:镜像标签
    • ③Docker Host URl:远程docker地址,可不填
    • ④Docker registry URL:镜像地址,及harbor地址
    • ⑤Registry credentials:harbor认证
  • Redeploy Rancher2.x Workload:【增加构建步骤】–>【Redeploy Rancher2.x Workload】,通过Redeploy Rancher2.x Workload插件,实现jenkins到k8s环境的CD流程。
    详见:第五篇:jenkins+rancher集成
    在这里插入图片描述

    ① rancherApi 凭证

    ② 工作负载api地址

    ③ 总是拉取镜像

    ④ 需要更新的镜像地址

6.6 构建后操作

  • Publish build status to GitLab:将生成状态发布到GitLab

    在这里插入图片描述

七、效果展示

  • 构建历史
    在这里插入图片描述
  • 日志查看
    在这里插入图片描述
  • GIt流水线
    在这里插入图片描述
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_47055136/article/details/132067384

智能推荐

基于Python实现的电影数据可视化分析系统附完整代码_影视网站的数据可视化分析-程序员宅基地

文章浏览阅读4k次,点赞3次,收藏46次。基于Python实现的电影数据可视化分析系统附完整代码_影视网站的数据可视化分析

Qt入门:3 Qt界面布局管理详解_qt vertical line 移动-程序员宅基地

文章浏览阅读1.4k次,点赞2次,收藏8次。实例讲解ln_2双击dialog.ui进入设计界面,进行如下设计:程序的主要功能是对中间一个文本框的文字字体样式和颜色进行设置。在界面设计时,对需要访问的组件修改其 objectName,如各个按钮、需要读取输入的编辑框、需要显示结果的标签等,以便在程序里区分。对于不需要程序访问的组件则无需修改其 objectName,如用于界面上组件分组的 Gr..._qt vertical line 移动

CRC冗余校验码及查表法_crc4错误概率-程序员宅基地

文章浏览阅读987次。CRC冗余校验码及查表法什么是CRC编码它将一个长度为k的位串看作是系数是0或者1的k-1次多项式使用一个长度为r+1的生成多项式进行模2计算,生成一个长度为r的字符序列,能检测长度小于等于r的所有突发错误,当突发错误长度为r+1时,只有其刚刚好等于生成多项式,才检测不出来。多项式的最高位、最低位系数必须为1(我不知道为什么)计算方法:(此处使用的减法是模2减法,不进位不借位,相当于XOR运算)例如:使用G(x)=11001检测位串1011011010110110000011001----_crc4错误概率

STM32+ESP8266+DHT11通过MQTT协议连接新版ONENET云平台上传数据_新版onenet连接stm32-程序员宅基地

文章浏览阅读5.7k次,点赞9次,收藏119次。前段时间ONENET云平台进行了升级更新,此前平台的多协议接入(包含旧版MQTT、HTTP、EDP、Modbus、TCP透传等)接口已经隐藏,后续应该会下架,为了能够后续继续使用ONENET云平台,就需要学会使用将数据上传到新版ONENET云平台。经过一段时间的摸索,现在可以成功将数据上传。此次使用MQTT协议将温湿度通过ESP8266_WIFI模块上传到新版ONENET云平台,并使用app.wxbit.com图形化APP制作工具制作APP调用ONENET云平台提供的API接口实时显示温湿度数据。_新版onenet连接stm32

百度网盘直接解析高速下载文件源码_百度网盘解析-程序员宅基地

文章浏览阅读5.6k次。介绍:百度网盘直接高速下载文件源码上传源码 访问域名跳转安装页面填写相关信息 安装完成源码功能:通过curl获取网盘文件信息,处理后显示在网页中。通过api接口以及SVIP账号的Cookie(BDUSS)获取高速下载链接。网盘下载地址:http://kekewl.cc/yk09TgCFisr0图片:..._百度网盘解析

python采集人脸_Python+Dlib+Opencv实现人脸采集并表情判别功能的代码-程序员宅基地

文章浏览阅读525次。一、dlib以及opencv-python库安装介于我使用的是jupyter notebook,所以在安装dlib和opencv-python时是在这个命令行安装的dlib安装方法:1.若可以,直接使用上图所示命令行输入以下命令:pip install cmakepip install boostpip install dlib若安装了visual studio2019应该就可以直接pip ins..._python 采集人脸图像的代码

随便推点

2020年中南大学研究生招生夏令营机试题_中南大学 计算机 夏令营 笔试-程序员宅基地

文章浏览阅读804次。2020年中南大学研究生招生夏令营机试题题目链接A题题目描述众所周知,彩虹有7种颜色,我们给定七个 字母和颜色 的映射,如下所示:‘A’ -> “red”‘B’ -> “orange”‘C’ -> “yellow”‘D’ -> “green”‘E’ -> “cyan”‘F’ -> “blue”‘G’ -> “purple”但是在某一..._中南大学 计算机 夏令营 笔试

Cmake的option与cmake_dependent_option-程序员宅基地

文章浏览阅读2.9k次。一、介绍cmake提供了一组内置宏,用户可以自己设置。只有当该集合中的其他条件为真时,该宏才会向用户提供一个选项。语法include(CMakeDependentOption)CMAKE_DEPENDENT_OPTION(USE_FOO "Use Foo" ON "USE_BAR;NOT USE_ZOT" OFF)如果USE_BAR为true而USE_ZOT为false,则提供一个默认为ON的选项USE_FOO。否则,它将USE_FOO设._cmake_dependent_option

C++ =default-程序员宅基地

文章浏览阅读5.2k次,点赞10次,收藏34次。在c++中如果我们自行定义了一个构造函数,那么编译器就不会再次生成默认构造函数,我们先看如下的代码我们定义一个类,这个类没有定义构造函数,此时在下面一段代码依然可以正常使用,我们加上一个自定义构造函数:此时编译器会报错,原因很简单,我们自定义了一个构造函数,以前的默认构造函数没了,我们要用如下的方式调用:如果我们还要使用无参构造函数得在定义时自己写个好了此时不报错了,但是这样写代码执行效率没有编译器生成的自定义函数的效率高,为了解决这个问题,C++11 标准引入了一个新特性:default 函数。程_c++ =default

linux gcc 4.8.2,gcc4.8.2 编译异常-程序员宅基地

文章浏览阅读446次。gcc4.8.2 编译错误 求助checkingfor--enable-version-specific-runtime-libs...nocheckingfor--enable-generated-files-in-srcdir...nocheckingbuildsystemtype...i686-pc-linux-gnucheckinghostsystemtype....._gcc libatomic error

IOS企业版app部署到自己服务器,不通过AppStore,在iOS设备上直接安装应用程序_plist中内嵌的下载地址 带参-程序员宅基地

文章浏览阅读2.7w次。IOS企业版app部署到服务器上说明 正对ios升级得ios7 以后,plist文件必须放到 https得服务器上了,http不可以用了。 解决方式: 找一个第三方https外链的网盘(推荐:七牛云存储https://portal.qiniu.com/),将plist文件放到网盘上,ipa安装包可以放在 自己的服务器上。不通过在AppStore,在IOS设备上直接安_plist中内嵌的下载地址 带参

2024最新UI千月影视APP源码前后端源码搭建教程_影视源码-程序员宅基地

文章浏览阅读967次。3.修改前端 config 文件内的id=”A6168029539364″ 改为你apicloud显示的。1.全部替换 id.omgk.cn为 你的域名 全部替换 千彩视频 为你的名字。3.设置thinkphp伪静态 跨站日志全部关闭 php版本5.6+2.导入数据库 全部替换id.omgk.cn 为 你的域名。4.后台地址:login/login/mike。1.进数据库文件内修改数据库名称用户名密码等。账号:admin密码:admin。要源码的请自行百度:一生相随博客。_影视源码

推荐文章

热门文章

相关标签