CICD联动阿里云容器服务Kubernetes实践之Bamboo篇

26次阅读

共计 2583 个字符,预计需要花费 7 分钟才能阅读完成。

本文档以构建一个 Java 软件项目并部署到 阿里云容器服务的 Kubernetes 集群 为例说明如何使用 Bamboo 在阿里云 Kubernetes 服务上运行 Remote Agents 并在 agents 上运行 Build Plans。

1. 源码项目

本示例中创建的 GitHub 源码项目地址为:

https://github.com/AliyunContainerService/jenkins-demo.git  

分支为:

bamboo

2. 在 Kubernetes 中部署 Remote Agent

2.1 创建 kaniko-docker-cfg secret

kaniko-docker-cfg secret 用于 Remote Agent 上构建任务使用 kaniko 推送容器镜像时的权限配置

kubectl -n bamboo create secret generic kaniko-docker-cfg  --from-file=/root/.docker/config.json

上面命令中的 /root/.docker/config.json,是在 linux 服务器上使用 root 用户通过以下命令生成的:

docker login registry.cn-hangzhou.aliyuncs.com

2.2 创建 serviceaccount bamboo 以及 clusterrolebinding 用于 kubectl 部署应用到 kubernetes 集群的权限设置,创建 bamboo-agent deployment

注意:本示例中的 clusterrolebinding 为 admin 权限,具体使用中可以根据自己的需要创建最小权限的 serviceaccount

bamboo-agent.yaml:

---
apiVersion: v1
kind: ServiceAccount
metadata:
  namespace: bamboo
  name: bamboo

---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: bamboo-cluster-admin
subjects:
  - kind: ServiceAccount
    name: bamboo
    namespace: bamboo
roleRef:
  kind: ClusterRole
  name: cluster-admin
  apiGroup: rbac.authorization.k8s.io

---
apiVersion: apps/v1beta2
kind: Deployment
metadata:
  name: bamboo-agent
spec:
  replicas: 1
  selector:
    matchLabels:
      app: bamboo-agent
  template:
    metadata:
      labels:
        app: bamboo-agent
    spec:
      serviceAccountName: bamboo
      containers:
      - name: bamboo-agent
        env:
        - name: BAMBOO_SERVER_URL
          value: http://xx.xx.xx.xx:8085
        image: registry.cn-hangzhou.aliyuncs.com/haoshuwei/docker-bamboo-agent:v1
        imagePullPolicy: Always
        volumeMounts:
          - mountPath: /root/.docker/
            name: kaniko-docker-cfg
      volumes:
        - name: kaniko-docker-cfg
          secret:
            secretName: kaniko-docker-cfg
kubectl -n bamboo apply -f bamboo-agent.yaml

上述 kubernetes 资源创建完毕后等待 remote agent 完成初始化配置,可以使用如下命令查看日志:

kubectl -n bamboo logs -f <bamboo agent pod name>

Remote Agent 注册成功后可以在 Bamboo administration -> Agents -> Remote agents 下查看:

3. 配置一个 build plan 完成应用源码拉取、编译打包、容器镜像打包和推送、应用部署的过程

3.1 创建一个 build plan bamboo-ack-demo

3.2 配置 Stages 并添加 Job

Job 配置:

3.2.1 源码拉取

3.2.2 mvn 打包

3.2.3 kaniko 打包和推送容器镜像

本示例中 script body 为:

kaniko -f `pwd`/Dockerfile -c `pwd` --destination=registry.cn-hangzhou.aliyuncs.com/haoshuwei/bamboo-java-demo:latest

3.2.4 kubectl 部署应用到 kubernetes

本示例中 script body 为:

sed -i 's#IMAGE_URL#registry.cn-hangzhou.aliyuncs.com/haoshuwei/bamboo-java-demo:latest#' ./*.yaml
kubectl apply -f ./

3.3 运行 build

3.4 访问应用服务

[root@iZbp12i73koztp1cz75skaZ bamboo]# kubectl -n bamboo get svc
NAME                TYPE           CLUSTER-IP      EXTERNAL-IP       PORT(S)        AGE
jenkins-java-demo   LoadBalancer   xx.xx.xx.xx   xx.xx.xx.xx   80:32668/TCP   39m

4. 其他

本示例中的镜像 registry.cn-hangzhou.aliyuncs.com/haoshuwei/docker-bamboo-agent:v1 的制作可以参考:
https://github.com/haoshuwei/docker-bamboo-agent.git

参考:
https://confluence.atlassian.com/get-started-with-bitbucket/get-started-with-bitbucket-cloud-856845168.html


本文作者:流生

阅读原文

本文为云栖社区原创内容,未经允许不得转载。

正文完
 0