成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

k8s與CICD--將drone部署到kubernetes中,實現agent動態(tài)收縮

sixleaves / 727人閱讀

摘要:可以利用特性,根據負載壓力來動態(tài)調整的數量。部署到集群以后,可以利用已有的日志系統(tǒng)和監(jiān)控系統(tǒng)。即使用,也應該掛載到中,保證數據的安全。所有都部署到命名空間下,這個已經建好了。

前言

本文主要講如何把drone部署到k8s集群當中,本身drone這種基于容器的pipeline方式,和k8s是相當契合的。這樣的好處有:

k8s集群守護drone-server 和drone-agent。

可以利用rpc特性,根據agent負載壓力來動態(tài)調整agent的數量。當然即使不動態(tài)調整,我們手動調整一下復制集的數目也是相當簡單的。

部署到k8s集群以后,可以利用k8s已有的日志系統(tǒng)和監(jiān)控系統(tǒng)。

其實在接下來的文章系列中,我們會不斷側重于k8s相關。依舊是直接先上yaml文件,先來一個直觀的感受。

相關yaml文件

ConfigMap在此處可以理解為drone應用的配置文件。這里有關于server和agent一系列設置。不過在k8s中大家需要注意的是:更新configmap以后,對于掛載該configmap的應用,配置內容并不能立即生效,大約需要10s。

apiVersion: v1
kind: ConfigMap
metadata:
  name: drone-config
  namespace: devops
data:

  #######################
  # Drone Server Config #
  #######################

  # server host name
  server.host: drone.xxx.com
  # start the server in debug mode
  server.debug: "false"
  # open user registration
  server.open: "true"
  # database driver, defaul as sqlite3
  server.database.driver: sqlite3
  # database driver configuration string
  server.database.datasource: drone.sqlite

  # remote parameters (Gogs)
  server.remote.gogs: "true"
  server.remote.gogs.url: "http://gogs.xxx.com"
  server.remote.gogs.private.mode: "true"

  ######################
  # Drone Agent Config #
  ######################
  agent.debug: "false"
  agent.debug.pretty: "false"
  agent.max.procs: "1"
  agent.healthcheck: "true"

Secret文件,主要是存放一些秘鑰之類的。不過這里也是有坑的,這個secret用于server和angent通信,設置不對就會構建項目一直處于pending狀態(tài)。切記k8s中,secret需要base64

echo -n "yourpassword" | base64
eW91cnBhc3N3b3Jk
apiVersion: v1
kind: Secret
metadata:
  name: drone-secrets
  namespace: devops
data:
  server.secret: eW91cnBhc3N3b3Jk

接下來就是drone-server的Deployment和Service和Ingress。此處為了簡單,用了sqlite數據庫,真正生產環(huán)境建議用mysql或是pgsql。即使用sqlite,也應該掛載到ceph中,保證數據的安全。這里直接hostpath。k8s中,應該做到存儲和計算的分離。

apiVersion: extensions/v1beta1
kind: Deployment
metadata:
  name: drone-server
  namespace: devops
spec:
  replicas: 1
  template:
    metadata:
      labels:
        app: drone-server
    spec:
      nodeSelector:
        net-type: external
      containers:
      - image: drone/drone:latest
        imagePullPolicy: Always
        name: drone-server
        ports:
        - containerPort: 8000
          protocol: TCP
        - containerPort: 9000
          protocol: TCP
        volumeMounts:
          # Persist our configs in an SQLite DB in here
          - name: drone-server-sqlite-db
            mountPath: /var/lib/drone
        resources:
          requests:
            cpu: 40m
            memory: 32Mi
        env:
        - name: DRONE_HOST
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.host
        - name: DRONE_OPEN
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.open
        - name: DRONE_DATABASE_DRIVER
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.database.driver
        - name: DRONE_DATABASE_DATASOURCE
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.database.datasource
        - name: DRONE_SECRET
          valueFrom:
            secretKeyRef:
              name: drone-secrets
              key: server.secret
        - name: DRONE_GOGS
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.remote.gogs
        - name: DRONE_GOGS_URL
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.remote.gogs.url
        - name: DRONE_GOGS_PRIVATE_MODE
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.remote.gogs.private.mode
        - name: DRONE_DEBUG
          valueFrom:
            configMapKeyRef:
              name: drone-config
              key: server.debug
      volumes:
        - name: drone-server-sqlite-db
          hostPath:
            path: /var/lib/drone
apiVersion: v1
kind: Service
metadata:
  name: drone-service
  namespace: devops
spec:
  ports:
  - name: http
    protocol: TCP
    port: 80
    targetPort: 8000
  - name: grpc
    protocol: TCP
    port: 9000
    targetPort: 9000
  selector:
    app: drone-server
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: drone-ingress
  namespace: devops
spec:
  rules:
  - host: drone.xxx.com
    http:
      paths:
      - backend:
          serviceName: drone-service
          servicePort: 80
        path: /

下面就是agent的部署文件了,replicas: 1 該項可以設置agent的數量,擴容起來特別方便。server和agent通過grpc的方式進行通信,主要端口是9000。

apiVersion: extensions/v1beta1
kind: Deployment
metadata:
  name: drone-agent
  namespace: devops
spec:
  replicas: 1
  template:
    metadata:
      labels:
        app: drone-agent
    spec:
      nodeSelector:
        net-type: external
      containers:
      - image: drone/agent:latest
        imagePullPolicy: Always
        name: drone-agent
        volumeMounts:
          # Enables Docker in Docker
          - name: docker-socket
            mountPath: /var/run/docker.sock
        resources:
          requests:
            cpu: 100m
            memory: 64Mi
        livenessProbe:
          httpGet:
            path: /healthz
            port: 3000
          initialDelaySeconds: 3
          periodSeconds: 3
        env:
        - name: DRONE_SERVER
          value: drone-service:9000
        # issue: https://github.com/drone/drone/issues/2048
        - name: DOCKER_API_VERSION
          value: "1.24"
        - name: DRONE_SECRET
          valueFrom:
            secretKeyRef:
              name: drone-secrets
              key: server.secret
      volumes:
        - name: docker-socket
          hostPath:
            path: /var/run/docker.sock

所有都部署到devops命名空間下,這個namespace已經建好了。當然如果沒有的話,需要提前創(chuàng)建。

效果圖

總結

項目github地址,這里有該系列的所有文件。

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://systransis.cn/yun/32602.html

相關文章

  • k8sCICD--drone部署kubernetes,實現agent動態(tài)收縮

    摘要:可以利用特性,根據負載壓力來動態(tài)調整的數量。部署到集群以后,可以利用已有的日志系統(tǒng)和監(jiān)控系統(tǒng)。即使用,也應該掛載到中,保證數據的安全。所有都部署到命名空間下,這個已經建好了。 前言 本文主要講如何把drone部署到k8s集群當中,本身drone這種基于容器的pipeline方式,和k8s是相當契合的。這樣的好處有: k8s集群守護drone-server 和drone-agent。 ...

    DTeam 評論0 收藏0
  • k8sCICD--drone部署kubernetes,實現agent動態(tài)收縮

    摘要:可以利用特性,根據負載壓力來動態(tài)調整的數量。部署到集群以后,可以利用已有的日志系統(tǒng)和監(jiān)控系統(tǒng)。即使用,也應該掛載到中,保證數據的安全。所有都部署到命名空間下,這個已經建好了。 前言 本文主要講如何把drone部署到k8s集群當中,本身drone這種基于容器的pipeline方式,和k8s是相當契合的。這樣的好處有: k8s集群守護drone-server 和drone-agent。 ...

    hedge_hog 評論0 收藏0
  • k8sCICD--利用helm部署應用kubernetes

    摘要:本節(jié)主要介紹利用部署應用到中。利用部署一個應用,需要原生資源文件如或等。最后一般都會引用通知插件,將構建結果通知部署人員。說到部署策略,不得不說,實現的功能很多,但是足夠的復雜,目前來看,國內只有小紅書用起來了。 前言 本小節(jié)應該是這個系列剩下的兩個小節(jié)之一了。剩下一個是之前承諾好的drone-wechart插件。本節(jié)主要介紹利用helm部署應用到kubernetes中。至于helm,...

    joyqi 評論0 收藏0
  • k8sCICD--利用helm部署應用kubernetes

    摘要:本節(jié)主要介紹利用部署應用到中。利用部署一個應用,需要原生資源文件如或等。最后一般都會引用通知插件,將構建結果通知部署人員。說到部署策略,不得不說,實現的功能很多,但是足夠的復雜,目前來看,國內只有小紅書用起來了。 前言 本小節(jié)應該是這個系列剩下的兩個小節(jié)之一了。剩下一個是之前承諾好的drone-wechart插件。本節(jié)主要介紹利用helm部署應用到kubernetes中。至于helm,...

    鄒立鵬 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<