GitLab搭建以及配置

一称诗、系統(tǒng)環(huán)境

  • 服務(wù)器:阿里云主機
  • 操作系統(tǒng):Centos7.0 64位
  • 已裝軟件:Nginx(80端口)痛垛、Apache(8080端口)、PHP-FPM(9000端口)

二、安裝版本

  • GitLab分為社區(qū)版(GitLab Community Edition)和企業(yè)版(GitLab Enterprise Edition)。社區(qū)版免費又沾,企業(yè)版收費,但是功能比社區(qū)版多。根據(jù)目前的需求甜奄,選擇安裝社區(qū)版(GitLab-CE)柠横。
  • 版本號:8.5.4

三、安裝方式

以前試過源碼安裝课兄,過程痛苦無比牍氛。此次選擇官方提供的GitLab-CE Omnibus安裝包。GitLab官網(wǎng)上有詳細的安裝說明烟阐,根據(jù)自己的操作系統(tǒng)選擇相應(yīng)的版本搬俊,按步驟操作即可。
https://about.gitlab.com/downloads

四蜒茄、安裝過程

由于國內(nèi)阿里云主機無法連接國外的GitLab Yum源唉擂,所以只能從GitLab中文社區(qū)直接下載rpm包進行安裝。

curl -LJO https://mirror.tuna.tsinghua.edu.cn/gitlab-ce/yum/el7/gitlab-ce-8.5.4-ce.0.el7.x86_64.rpm
rpm -i gitlab-ce-8.5.4-ce.0.el7.x86_64.rpm

GitLab中文社區(qū):http://www.gitlab.cc

五檀葛、GitLab服務(wù)構(gòu)成

GitLab由以下服務(wù)構(gòu)成:

  • nginx:靜態(tài)Web服務(wù)器
  • gitlab-shell:用于處理Git命令和修改authorized keys列表
  • gitlab-workhorse:輕量級的反向代理服務(wù)器
  • logrotate:日志文件管理工具
  • postgresql:數(shù)據(jù)庫
  • redis:緩存數(shù)據(jù)庫
  • sidekiq:用于在后臺執(zhí)行隊列任務(wù)(異步執(zhí)行)
  • unicorn:An HTTP server for Rack applications玩祟,GitLab Rails應(yīng)用是托管在這個服務(wù)器上面的。

重點講一下gitlab-shell和gitlab-workhorse屿聋。

Gitlab Shell

GitLab Shell有兩個作用:為GitLab處理Git命令空扎、修改authorized keys列表。

當(dāng)通過SSH訪問GitLab Server時润讥,GitLab Shell會:

  1. 限制執(zhí)行預(yù)定義好的Git命令(git push, git pull, git annex)
  2. 調(diào)用GitLab Rails API 檢查權(quán)限
  3. 執(zhí)行pre-receive鉤子(在GitLab企業(yè)版中叫做Git鉤子)
  4. 執(zhí)行你請求的動作
  5. 處理GitLab的post-receive動作
  6. 處理自定義的post-receive動作

當(dāng)通過http(s)訪問GitLab Server時转锈,工作流程取決于你是從Git倉庫拉取(pull)代碼還是向git倉庫推送(push)代碼。如果你是從Git倉庫拉取(pull)代碼楚殿,GitLab Rails應(yīng)用會全權(quán)負責(zé)處理用戶鑒權(quán)和執(zhí)行Git命令的工作撮慨;如果你是向Git倉庫推送(push)代碼,GitLab Rails應(yīng)用既不會進行用戶鑒權(quán)也不會執(zhí)行Git命令脆粥,它會把以下工作交由GitLab Shell進行處理:

  1. 調(diào)用GitLab Rails API 檢查權(quán)限
  2. 執(zhí)行pre-receive鉤子(在GitLab企業(yè)版中叫做Git鉤子)
  3. 執(zhí)行你請求的動作
  4. 處理GitLab的post-receive動作
  5. 處理自定義的post-receive動作

也許你會奇怪在通過http(s)推送(push)代碼的情況下砌溺,GitLab Rails應(yīng)用為什么不在GitLab Shell之前進行鑒權(quán)。這是因為GitLab Rails應(yīng)用沒有解析git push命令的邏輯冠绢。好的方法是將這些解析代碼放在一個地方抚吠,這個地方就是GitLab Shell,這樣我們就可以在通過SSH進行訪問時重用這段代碼弟胀。實際上楷力,GitLabShell在執(zhí)行git push命令時根本不會進行權(quán)限檢查,它是依賴于pre-receive鉤子進行權(quán)限檢查的孵户。而當(dāng)你執(zhí)行git pull命令時萧朝,權(quán)限檢查是在命令執(zhí)行之前的。對git pull命令的權(quán)限檢查要簡單得多夏哭,因為你只需要檢查一個用戶是否可以訪問這個倉庫就可以了(不需要檢查分支權(quán)限)检柬。

好吧,GitLab Shell這段話都是翻譯官網(wǎng)的。鏈接在這里
https://gitlab.com/gitlab-org/gitlab-shell/blob/master/README.md

最后一段話有點拗口何址,我對此還是有一點問題的:既然你把git push的邏輯都放在GitLab Shell里面了里逆,為什么不把git pull的邏輯也都放在里面提供重用呢?
猜想:git pull這段邏輯無法重用用爪,因為通過http(s)方式訪問時原押,要讀取倉庫的數(shù)據(jù)并且把這些數(shù)據(jù)封裝成http包返回給客戶端;而通過ssh方式訪問時偎血,倉庫代碼數(shù)據(jù)是通過ssh數(shù)據(jù)包返回的诸衔。兩種訪問方式返回數(shù)據(jù)的封裝方式不一樣,所以也沒有必要提供重用颇玷。但是我覺得讀取倉庫數(shù)據(jù)這段邏輯應(yīng)該還是重用了的笨农。

GitLab Workhorse

GitLab Workhorse是一個敏捷的反向代理。它會處理一些大的HTTP請求帖渠,比如文件上傳谒亦、文件下載、Git push/pull和Git包下載空郊。其它請求會反向代理到GitLab Rails應(yīng)用诊霹,即反向代理給后端的unicorn。官網(wǎng)對GitLab Workhorse的介紹在這里:https://gitlab.com/gitlab-org/gitlab-workhorse/

六渣淳、GitLab工作流程

GitLab工作流程圖

七、配置

配置考量

  • 要求能通過子域名git.zn2studio.com訪問GitLab站點并且站點內(nèi)的倉庫地址也要用子域名顯示伴箩。
  • 要求使用騰訊企業(yè)郵箱的SMTP服務(wù)器發(fā)送郵件入愧。
  • 要求使用HTTP請求方式。
  • 要求能使用SSH連接方式嗤谚。
  • 要求避免與已裝軟件的端口沖突
  • 要求使用系統(tǒng)已安裝的Nginx服務(wù)器

配置過程

  • 修改GitLab配置文件棺蛛,停用GitLab內(nèi)置Nginx
    nginx['enable'] = false
  • 使用系統(tǒng)已經(jīng)安裝的Nginx給gitlab-workhorse作反向代理
  • 因為unicorn的默認端口是8080,與系統(tǒng)已存在的Apache端口沖突,修改Apache端口為8000(也可以修改unicorn的端口)
  • 修改GitLab配置文件中的external_url
    external_url 'http://git.zn2studio.com'
    修改這個配置會影響GitLab里面顯示的倉庫鏈接
  • 修改GitLab郵件服務(wù)配置巩步,使用騰訊企業(yè)郵箱的SMTP服務(wù)器
gitlab_rails['smtp_enable'] = true
gitlab_rails['smtp_address'] = "smtp.exmail.qq.com"
gitlab_rails['smtp_port'] = 25
gitlab_rails['smtp_user_name'] = "xxx"
gitlab_rails['smtp_password'] = "xxx"
gitlab_rails['smtp_domain'] = "smtp.qq.com"
gitlab_rails['smtp_authentication'] = 'plain'
gitlab_rails['smtp_enable_starttls_auto'] = true

八旁赊、關(guān)于GitLab-CI

GitLab-CE 8.0以上的版本已經(jīng)將GitLab-CI集成進了GitLab里面,并且是默認開啟的椅野。所以不需要像以前一樣再單獨安裝GitLab-CI并且為GitLab-CI開啟單獨的Server终畅。如下圖所示:


GitLab-CI示意圖

九、招聘

前端工程師-抖音/火山

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末竟闪,一起剝皮案震驚了整個濱河市离福,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌炼蛤,老刑警劉巖妖爷,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異理朋,居然都是意外死亡絮识,警方通過查閱死者的電腦和手機绿聘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來次舌,“玉大人熄攘,你說我怎么就攤上這事±” “怎么了鲜屏?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長国拇。 經(jīng)常有香客問我洛史,道長,這世上最難降的妖魔是什么酱吝? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任也殖,我火速辦了婚禮,結(jié)果婚禮上务热,老公的妹妹穿的比我還像新娘忆嗜。我一直安慰自己,他們只是感情好崎岂,可當(dāng)我...
    茶點故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布捆毫。 她就那樣靜靜地躺著,像睡著了一般冲甘。 火紅的嫁衣襯著肌膚如雪绩卤。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天江醇,我揣著相機與錄音濒憋,去河邊找鬼。 笑死陶夜,一個胖子當(dāng)著我的面吹牛凛驮,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播条辟,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼黔夭,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了羽嫡?” 一聲冷哼從身側(cè)響起纠修,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎厂僧,沒想到半個月后扣草,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年辰妙,在試婚紗的時候發(fā)現(xiàn)自己被綠了鹰祸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,133評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡密浑,死狀恐怖蛙婴,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情尔破,我是刑警寧澤街图,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站懒构,受9級特大地震影響餐济,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜胆剧,卻給世界環(huán)境...
    茶點故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一絮姆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧秩霍,春花似錦篙悯、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至颠悬,卻和暖如春移宅,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背椿疗。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留糠悼,地道東北人届榄。 一個月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像倔喂,于是被迫代替她去往敵國和親铝条。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內(nèi)容

  • GIT分布式版本控制系統(tǒng)最佳實踐 這篇文章來自于老男孩教育高級架構(gòu)師班12期的徐亮偉同學(xué)席噩。 首先感謝老男孩架構(gòu)師班...
    meng_philip123閱讀 3,415評論 4 36
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理班缰,服務(wù)發(fā)現(xiàn),斷路器悼枢,智...
    卡卡羅2017閱讀 134,672評論 18 139
  • 之前我的一篇文章已經(jīng)敘述過為什么選擇了GitLab埠忘,下面來說一下GitLab在Centos6下的安裝過程 一、開始...
    Karma1026閱讀 2,274評論 0 9
  • 由于公司業(yè)務(wù),需要上Git版本控制莹妒。 目前市面上比較有名的Git服務(wù)提供商名船,國外有GitHub、BitBucket...
    hjqjk閱讀 23,726評論 1 20
  • 《復(fù)歸于嬰兒》2 這個章節(jié)主要說明的是情緒是心理外貌旨怠,疾病是潛意識的外貌渠驼。介紹潛意識由潛至顯的層次遞進規(guī)律(6個規(guī)...
    溧君教練閱讀 1,673評論 0 0