如何利用Gitlab-ci持續(xù)部署到遠(yuǎn)程機(jī)器(詳細(xì)教程)
長話短說,今天聊一聊使用Gitlab-CI 自動部署到遠(yuǎn)程服務(wù)器。
看過這篇文章的朋友,會注意到我是在 Gitlab-Runner服務(wù)器上自動部署的站點,本次我們結(jié)合ssh
部署到遠(yuǎn)程機(jī)器(將CI服務(wù)器和部署服務(wù)器分離,避免資源搶占)。
SSH免密登陸
還是那句話,CI/CD實質(zhì)是將我們手動集成、拷貝部署的方式腳本化,遠(yuǎn)程部署的重要姿勢是要求免密操控。
要讓Gitlab Runner部署到遠(yuǎn)程機(jī)器,遠(yuǎn)程機(jī)器必須信任gitlab runner
賬戶。
- 先執(zhí)行
su gitlab-runner
切換到gitlab-runner
賬戶 - 在你的CI機(jī)器(主控端)上使用 ssh-keygen命令創(chuàng)建公鑰,使用
ssh-keygen -t rsa
來創(chuàng)建,程序會問你存放目錄,如果不需要修改,直接回車幾次即可將~/.ssh目錄下id_rsa.pub
文件拷貝到受控機(jī)器的~/.ssh
目錄中,然后 - 將文件內(nèi)容導(dǎo)入到
~/.ssh/authorized_keys
文件
主控方: scp /home/gitlab-runner/.ssh/id_rsa.pub 受控方: cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
4.在受控方機(jī)器設(shè)置權(quán)限:
~/.ssh
權(quán)限設(shè)置為700;
~/.ssh/authorized_keys
權(quán)限設(shè)置為600
之后在主控CI機(jī)器 就具備免密登陸 遠(yuǎn)程機(jī)器的能力。
如何持續(xù)部署?
利用鏡像tag持續(xù)部署: gitlab項目只要打出tag--> 執(zhí)行構(gòu)建鏡像Job(以此次git tag為鏡像tag)-->執(zhí)行部署Job,拿到git tag-->部署該tag鏡像
CI_COMMIT_REF_NAME
變量得到 The branch or tag name for which project is built- 在docker-compose.yml里設(shè)置
image: ${DOCKER_REGISTRY}/eap/eap-front-end:${TAG}
,可感知部署時插入的tag變量
build_image:Front-end: stage: build_image script: - docker build -t $DOCKER_REGISTRY_HOST/eap/eap-front-end:$CI_COMMIT_REF_NAME . - docker login $DOCKER_REGISTRY_HOST -u $CI_REGISTRY_USER -p $CI_REGISTRY_PASSWORD - docker push $DOCKER_REGISTRY_HOST/eap/eap-front-end:$CI_COMMIT_REF_NAME tags: - my-tag only: - tags deploy:alpha: stage: deploy variables: deploy_path: "/home/eap/website" script: - ssh -t ***@10.202.42.252 "cd $deploy_path && export TAG=$CI_COMMIT_REF_NAME && docker-compose -f docker-compose.yml build && docker-compose -f docker-compose.yml up -d" tags: - my-tag only: - tags
上面的黃色背景行描述了 ssh遠(yuǎn)程登陸-->切換到部署目錄-->插入本次構(gòu)建的git tag--->執(zhí)行容器部署的腳本寫法。
That'all, 本文記錄了gitlab-ci持續(xù)部署到遠(yuǎn)程機(jī)器的過程: ssh免密登陸是本菜雞最近搞定的姿勢,持續(xù)部署的方式簡單實用。
到此這篇關(guān)于如何利用Gitlab-ci持續(xù)部署到遠(yuǎn)程機(jī)器(詳細(xì)教程)的文章就介紹到這了,更多相關(guān)Gitlab-ci持續(xù)部署到遠(yuǎn)程機(jī)器內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
linux如何為已存在的用戶創(chuàng)建home目錄
這篇文章主要介紹了linux如何為已存在的用戶創(chuàng)建home目錄問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教2023-04-04Linux netstat命令查看并發(fā)連接數(shù)的方法
當(dāng)我們的網(wǎng)站部署在linux的服務(wù)器上,特別是web服務(wù)器,我們可能有時候做為運維人員,肯定是要查看網(wǎng)站的并發(fā)連接數(shù)是不是達(dá)到瓶頸等,所以在linux下,我們?nèi)绾尾榭捶?wù)器的并發(fā)連接數(shù)呢?下面這篇文章就給大家詳細(xì)的介紹了Linux netstat命令查看并發(fā)連接數(shù)的方法。2016-11-11CentOS 7更新時出現(xiàn):Multilib version problems問題的解決方法
這篇文章主要給大家介紹了關(guān)于CentOS 7系統(tǒng)更新時出現(xiàn):Multilib version problems問題的解決方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起看看吧。2017-11-11SpringBoot + Vue 項目部署上線到Linux 服務(wù)器的教程詳解
這篇文章主要介紹了SpringBoot + Vue 項目部署上線到Linux 服務(wù)器,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2020-08-08Ubuntu16.04搭建NFS 文件共享服務(wù)器的方法
這篇文章主要介紹了Ubuntu16.04搭建NFS 文件共享服務(wù)器的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2018-04-04Linux下Redis允許遠(yuǎn)程連接的實現(xiàn)方法
今天小編就為大家分享一篇Linux下Redis允許遠(yuǎn)程連接的實現(xiàn)方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2019-07-07Linux crontab定時任務(wù)執(zhí)行失敗處理方案
這篇文章主要介紹了Linux crontab定時任務(wù)執(zhí)行失敗處理方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-06-06