cd

version: '3.7'
services:
  webserver:
    build: ./docker-cmdb/cmdb
    container_name: cmdb_server
    command:
      - /bin/bash
      - -c
      - |
        cd /opt/auto_cmdb
        pip3 install pymysql
        python3 manage.py makemigrations
        python3 manage.py migrate
        uwsgi --ini conf/auto_cmdb_uwsgi.ini
    restart: always
    expose:
      - "8000"
    networks:
      - jumpserver-test
    depends_on:
      - mysql
      - redis
      - rabbitmq
    ports:
      - "9000:8000"

  mysql:
    image:  mysql/mysql-server:5.7
    container_name: mysql_server
    command:  --character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci
    tty: true
    volumes:
      - type: bind
        source: ./docker-cmdb/mysql/init.sql
        target: /docker-entrypoint-initdb.d/init.sql
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: QFedu123!
    expose:
      - "3306"
    networks:
      - jumpserver-test

  redis:
    image: redis:alpine
    container_name: redis_server
    volumes:
      - type: volume
        source: redis
        target: /etc/redis.conf
    restart: always
    expose:
      - "6379"
    networks:
      - jumpserver-test

  rabbitmq:
    image: rabbitmq:latest
    container_name: rabbitmq_server
    restart: always
    networks:
      - jumpserver-test

  nginx:
    image: nginx:alpine3.10
    container_name: nginx_server
    restart: always
    volumes:
      - type: bind
        source: ./docker-cmdb/nginx
        target: /etc/nginx/conf.d
      - type: bind
        source: ./docker-cmdb/nginx/allstatic
        target: /allstatic
    networks:
      - jumpserver-test

      - "9800:80"
    depends_on:
      - webserver

  gitlab:
    image: 'gitlab:latest'
    restart: always
    hostname: 'gitlab.hahalet.com'
    environment:
      GITLAB_OMNIBUS_CONFIG: |
        external_url 'http://10.0.122.158:9280'
        unicorn['worker_timeout'] = 60
        unicorn['worker_processes'] = 3 # worker进程数
        unicorn['worker_memory_limit_min'] = "200 * 1 << 20" # worker最小内存
        unicorn['worker_memory_limit_max'] = "300 * 1 << 20"  # worker最大内存
        sidekiq['concurrency'] = 10
        postgresql['shared_buffers'] = "128MB"
        postgresql['max_worker_processes'] = 8
    networks:
      - jumpserver-test
    ports:
      - '9280:9280'
    volumes:
      - './gitlab/config:/etc/gitlab'
      - './gitlab/logs:/var/log/gitlab'
      - './gitlab/data:/var/opt/gitlab'

  jenkins:
    image: 'jenkins:latest'
    restart: always
    privileged: true
    user: root
    volumes:
      - type: bind
        source: ./jenkins/jenkins_home
        target: /var/jenkins_home
      - type: bind
        source: /Volumes/data/com.docker.docker/Data/docker.sock
        target: /var/run/docker.sock
        read_only: "yes"
    networks:
      - jumpserver-test
    ports:
      - "9980:8080"


volumes:
  redis:

networks:
  jumpserver-test:

建立CD环境

1.确认cmdb_server容器有ssh服务,没有则yum install openssh-server
2.然后进入jenkins_server容器发公钥到cmdb_server
3.jenkins安装Publish over SSH,将jenkins_server的私钥填入

image

如果测试不成功,尝试以下操作:
解决办法源于此文档

Publish over SSH 这个插件为旧版本,我们下载的新的openssh-server生成秘钥为新的算法,所以如果要制作“较旧的” OpenSSH格式,请尝试此操作。
或通过使用旧的ssh-keygen进行设置

ssh-keygen -t rsa -b 4096 -m PEM

开始构建任务

image
image
image
image
image

主动执行任务后,可在cmdb_server容器中得到一个这样的文件

ls /app/code/
code.tar

基于以上操作

我们可以实现代码的简单更新,也有点类似于发布

我们在本机上写好新功能,提交到gitlab上,jenkins使用webhook拉取到代码,并且通过ssh推送到生产服务器上,生产服务器停服务,备份源代码,拉取新代码,起服务,跑新代码,有问题则回滚,一系列操作自动执行

image

bak.sh(可放到工作区下被一起打包过去)

#!/bin/bash
tar -xf /app/code/code.tar  -C /app/code/     #解压tar包
cp -r /opt/auto_cmdb /backup/auto_cmdb-$(date +%F-%X)  #备份原来的代码
rm -rf /opt/auto_cmdb    #删除原来的代码
mv /app/code/auto_cmdb /opt/    #部署新的代码

由于我们起的容器的缘故,cmdb的Dockerfile 写入了 CMD uwsgi --ini /opt/auto_cmdb/conf/uwsgi.ini

image

造成无法停止服务,虽然不合生产环境,但是不影响我们运行新的代码
当我们在访问页面时,刷新即可看到相应的改变

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,457评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,837评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,696评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,183评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,057评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,105评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,520评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,211评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,482评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,574评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,353评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,897评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,489评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,683评论 2 335