(GitLab系列四)gitlab設(shè)置代碼自動部署

1 給www用戶登錄shell權(quán)限
cd /etc/passwd

將www這條信息的/usr/sbin/nologin修改為/bin/bash(前提是有www用戶惩激,如果沒有www用戶舞痰,需要添加一個(gè)www用戶)

2 給www用戶添加秘鑰

上一篇中生成的秘鑰是在root賬戶下生成的,所以www用戶是沒有權(quán)限訪問的,切換到www用戶

su www

重寫生成一次秘鑰理卑,同樣的距辆,將公鑰保存到gitlab中
上一章中忘記將項(xiàng)目的權(quán)限分配給www了余佃,另開一個(gè)窗口,登錄root賬戶跨算,這里操作以下步驟

chmod -R 777 /項(xiàng)目
chown -R www:www /項(xiàng)目

進(jìn)入項(xiàng)目根目錄爆土,嘗試使用git

git pull
3 創(chuàng)建webHooks.php和hooks.log

創(chuàng)建一個(gè)webHooks.php用于gitlab自動推送,我這里單獨(dú)給webHooks.php分配了地址
/home/www/hook/project/webHooks.php,同時(shí)創(chuàng)建/home/www/hook/project/hooks.log

<?php
error_reporting(E_ERROR);
//網(wǎng)站目錄
$www_file='/home/www/project/';

//打開網(wǎng)站目錄下的hooks.log文件,需要在服務(wù)器上創(chuàng)建,并給寫權(quán)限
$fs = fopen('/home/www/hook/project/hooks.log', 'a');

fwrite($fs, '================ Update Start ==============='.PHP_EOL.PHP_EOL);

//自定義字串掩碼 用于驗(yàn)證
$access_token = 'QhNO8YHqym5PHQQsexapF7041xOhzm62DRH';

//接受的ip數(shù)組诸蚕,也就是允許哪些IP訪問這個(gè)文件 這里是gitlab服務(wù)器IP
$access_ip = 'XXX.XXX.XXX.XXX';

//如果使用www.xxx.com/xxx.php?token=xxxxxxx 的方式來傳送驗(yàn)證字符串步势,則用這個(gè)方法獲取
# $client_token = $_GET['token'];

// 獲取請求端的secret token
$client_token = $_SERVER["HTTP_X_GITLAB_TOKEN"];

//獲取請求端的IP
$client_ip = $_SERVER['REMOTE_ADDR'];

//把請求的IP和時(shí)間寫進(jìn)log
fwrite($fs, 'Request on ['.date("Y-m-d H:i:s").'] from ['.$client_ip.']'.PHP_EOL);

//驗(yàn)證token 有錯(cuò)就寫進(jìn)日志并退出
 if ($client_token !== $access_token)
 {
     echo "error 403";
     fwrite($fs, "Invalid token [{$client_token}]".PHP_EOL);
     exit(0);
 }


//獲取請求端發(fā)送來的信息氧猬,具體格式參見gitlab的文檔
$json = file_get_contents('php://input');
$data = json_decode($json, true);

//如果有需要 可以打開下面,把傳送過來的信息寫進(jìn)log
# fwrite($fs, 'Data: '.print_r($data, true).PHP_EOL);

//執(zhí)行shell命令并把返回信息寫進(jìn)日志
$output=shell_exec("cd $www_file && git pull 2>&1");
fwrite($fs, 'Info:'. $output.PHP_EOL);

fwrite($fs,PHP_EOL. '================ Update End ==============='.PHP_EOL.PHP_EOL);

$fs and fclose($fs);

?>
4 為webHooks.php 設(shè)置訪問域名

在 /usr/local/nginx/conf/vhost新加一個(gè)project.hook.XXX.com.conf配置文件

server
    {
        listen 80;
        server_name project.hook.XXX.com;
        root /home/www/hook/project;
        index index.html webhooks.php; 
    }

重啟nginx
在域名解析上添加該解析坏瘩。

5 gitlab添加hook的url

登錄gitlab,進(jìn)入項(xiàng)目后盅抚,點(diǎn)擊設(shè)置,點(diǎn)擊集成倔矾,將上步的域名填入,同時(shí)將webHooks中設(shè)置的token填入安全令牌妄均,并取消勾選SSL 證書驗(yàn)證


配置鉤子

添加完成后,在web鉤子列表點(diǎn)擊test破讨,出現(xiàn)如下字樣丛晦,標(biāo)識連通了地址


image.png
6 開啟shell_exec函數(shù)

打開php.ini找到disable_functions,將shell_exec移除
現(xiàn)在測試自動部署功能
在你本機(jī)修改數(shù)據(jù)后push到gitlab提陶,打開服務(wù)器上的hooks.log烫沙,如果出現(xiàn)

================ Update Start ===============

Request on [2019-08-27 08:59:44] from [118.190.78.158]
Info:From gitlab.XXX.com:root/prostudy
   3a691e9..c29f3a7  master     -> origin/master
Updating 3a691e9..c29f3a7
Fast-forward
 .env.example | 2 +-
 1 file changed, 1 insertion(+), 1 deletion(-)


================ Update End ===============

代表自動部署成功

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市隙笆,隨后出現(xiàn)的幾起案子锌蓄,更是在濱河造成了極大的恐慌,老刑警劉巖撑柔,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瘸爽,死亡現(xiàn)場離奇詭異,居然都是意外死亡铅忿,警方通過查閱死者的電腦和手機(jī)剪决,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來檀训,“玉大人柑潦,你說我怎么就攤上這事【欤” “怎么了渗鬼?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長荧琼。 經(jīng)常有香客問我譬胎,道長,這世上最難降的妖魔是什么命锄? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任堰乔,我火速辦了婚禮,結(jié)果婚禮上累舷,老公的妹妹穿的比我還像新娘浩考。我一直安慰自己,他們只是感情好被盈,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布析孽。 她就那樣靜靜地躺著搭伤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪袜瞬。 梳的紋絲不亂的頭發(fā)上怜俐,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天,我揣著相機(jī)與錄音邓尤,去河邊找鬼拍鲤。 笑死,一個(gè)胖子當(dāng)著我的面吹牛汞扎,可吹牛的內(nèi)容都是我干的季稳。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼澈魄,長吁一口氣:“原來是場噩夢啊……” “哼景鼠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起痹扇,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤铛漓,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后鲫构,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體浓恶,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年结笨,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了包晰。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,013評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡炕吸,死狀恐怖杜窄,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情算途,我是刑警寧澤,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布蚀腿,位于F島的核電站嘴瓤,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏莉钙。R本人自食惡果不足惜廓脆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望磁玉。 院中可真熱鬧停忿,春花似錦、人聲如沸蚊伞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至颅停,卻和暖如春谓晌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背癞揉。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工纸肉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人喊熟。 一個(gè)月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓柏肪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親芥牌。 傳聞我的和親對象是個(gè)殘疾皇子烦味,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容