本文档以构建一个 Java 软件项目并部署到 阿里云容器服务的 Kubernetes 集群 为例说明如何使用 Bamboo 在阿里云 Kubernetes 服务上运行 Remote Agents 并在 agents 上运行 Build Plans。
1. 源码项目
本示例中创建的 GitHub 源码项目地址为:
https://github.com/AliyunContainerService/jenkins-demo.git
分支为:
bamboo
2. 在 Kubernetes 中部署 Remote Agent
2.1 创建 kaniko-docker-cfg secret
kaniko-docker-cfg secret 用于 Remote Agent 上构建任务使用 kaniko 推送容器镜像时的权限配置
kubectl -n bamboo create secret generic kaniko-docker-cfg --from-file=/root/.docker/config.json
上面命令中的 /root/.docker/config.json,是在 linux 服务器上使用 root 用户通过以下命令生成的:
docker login registry.cn-hangzhou.aliyuncs.com
2.2 创建 serviceaccount bamboo 以及 clusterrolebinding 用于 kubectl 部署应用到 kubernetes 集群的权限设置,创建 bamboo-agent deployment
注意:本示例中的 clusterrolebinding 为 admin 权限,具体使用中可以根据自己的需要创建最小权限的 serviceaccount
bamboo-agent.yaml:
---
apiVersion: v1
kind: ServiceAccount
metadata:
namespace: bamboo
name: bamboo
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: bamboo-cluster-admin
subjects:
- kind: ServiceAccount
name: bamboo
namespace: bamboo
roleRef:
kind: ClusterRole
name: cluster-admin
apiGroup: rbac.authorization.k8s.io
---
apiVersion: apps/v1beta2
kind: Deployment
metadata:
name: bamboo-agent
spec:
replicas: 1
selector:
matchLabels:
app: bamboo-agent
template:
metadata:
labels:
app: bamboo-agent
spec:
serviceAccountName: bamboo
containers:
- name: bamboo-agent
env:
- name: BAMBOO_SERVER_URL
value: http://xx.xx.xx.xx:8085
image: registry.cn-hangzhou.aliyuncs.com/haoshuwei/docker-bamboo-agent:v1
imagePullPolicy: Always
volumeMounts:
- mountPath: /root/.docker/
name: kaniko-docker-cfg
volumes:
- name: kaniko-docker-cfg
secret:
secretName: kaniko-docker-cfg
kubectl -n bamboo apply -f bamboo-agent.yaml
上述 kubernetes 资源创建完毕后等待 remote agent 完成初始化配置,可以使用如下命令查看日志:
kubectl -n bamboo logs -f <bamboo agent pod name>
Remote Agent 注册成功后可以在 Bamboo administration -> Agents -> Remote agents 下查看:
3. 配置一个 build plan 完成应用源码拉取、编译打包、容器镜像打包和推送、应用部署的过程
3.1 创建一个 build plan bamboo-ack-demo
3.2 配置 Stages 并添加 Job
Job 配置:
3.2.1 源码拉取
3.2.2 mvn 打包
3.2.3 kaniko 打包和推送容器镜像
本示例中 script body 为:
kaniko -f `pwd`/Dockerfile -c `pwd` --destination=registry.cn-hangzhou.aliyuncs.com/haoshuwei/bamboo-java-demo:latest
3.2.4 kubectl 部署应用到 kubernetes
本示例中 script body 为:
sed -i 's#IMAGE_URL#registry.cn-hangzhou.aliyuncs.com/haoshuwei/bamboo-java-demo:latest#' ./*.yaml
kubectl apply -f ./
3.3 运行 build
3.4 访问应用服务
[root@iZbp12i73koztp1cz75skaZ bamboo]# kubectl -n bamboo get svc
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
jenkins-java-demo LoadBalancer xx.xx.xx.xx xx.xx.xx.xx 80:32668/TCP 39m
4. 其他
本示例中的镜像 registry.cn-hangzhou.aliyuncs.com/haoshuwei/docker-bamboo-agent:v1 的制作可以参考:
https://github.com/haoshuwei/docker-bamboo-agent.git
参考:
https://confluence.atlassian.com/get-started-with-bitbucket/get-started-with-bitbucket-cloud-856845168.html
本文作者:流生
阅读原文
本文为云栖社区原创内容,未经允许不得转载。