聊聊如何將gitlab ci的環(huán)境變量透?jìng)鹘ok8s deployment.yaml

前言

最近朋友接了一個(gè)外包暖哨,這家外包公司用gitlab來(lái)做cicd陷舅,朋友之前自動(dòng)化部署基本上都是利用jenkins佣蓉,沒(méi)接觸過(guò)過(guò)gitlab的cicd拉馋,朋友他對(duì)技術(shù)也是比較有追求,他發(fā)現(xiàn)這家公司k8s的yaml文件里初,很多字段其實(shí)可以抽出來(lái)啃勉,配合cicd動(dòng)態(tài)傳入,而不是把那些字段直接寫(xiě)死在yaml文件双妨,比如docker鏡像淮阐。剛好我之前也玩過(guò)一陣子基于gitlab的cicd,他就問(wèn)我有沒(méi)有什么思路刁品,于是就有了本篇的寫(xiě)文素材

前置知識(shí)

1泣特、如何用gitlab來(lái)做cicd

可以查看官網(wǎng)鏈接,如下

https://docs.gitlab.com/ee/ci/README.html

2挑随、envsubst命令了解

a状您、envsubst的作用

這個(gè)命令可以把環(huán)境變量傳遞給文件,并實(shí)現(xiàn)文件的變量替換兜挨,要替換的變量格式{var}或 var

b膏孟、envsubst如何使用

  • 替換環(huán)境變量stdin輸出到stdout:
echo '{{$HOME}}' | envsubst
  • 將輸入文件中的環(huán)境變量替換為stdout:
envsubst < {{path/to/input_file}}
  • 將輸入文件中的環(huán)境變量替換為文件,并將其輸出到文件中:
envsubst < {{path/to/input_file}} > {{path/to/output_file}}
  • 用空格分隔的列表拌汇,替換輸入文件中的環(huán)境變量:
envsubst '{{$USER $SHELL $HOME}}' < {{path/to/input_file}}

上述命令內(nèi)容來(lái)自如下博文柒桑,因?yàn)槊顩](méi)有幾行,我就也貼了上來(lái)

https://blog.csdn.net/oopxiajun2011/article/details/111668011

注: 在mac上噪舀,需要安裝gettext幕垦,才能使用envsubst

c丢氢、如何利用envsubst替換k8s deployment.ymal

假設(shè)deployment.ymal有個(gè)鏡像內(nèi)容形如下

image: $DEPLOY_PROCJECT_IMAGE

我們可以執(zhí)行如下命令

 envsubst < deployment.yml | kubectl apply -f -

這行命令的意思就是讀取deployment.yml,并通過(guò)envsubst 把deployment.yml中的$DEPLOY_PROCJECT_IMAGE替換成相應(yīng)的環(huán)境變量先改,并通過(guò)管道疚察,把deployment.yml的內(nèi)容傳遞給kubectl

如何將gitlab ci的環(huán)境變量透?jìng)鹘ok8s deployment.ymal

示例:

注: 朋友的公司采用業(yè)務(wù)服務(wù)和部署服務(wù).gitlab-ci.yml隔離,業(yè)務(wù)服務(wù).gitlab-ci.yml通過(guò)觸發(fā)部署服務(wù)的觸發(fā)器進(jìn)行部署仇奶,示例只列和本文相關(guān)的內(nèi)容貌嫡,其他配置信息做了清理

1、業(yè)務(wù)服務(wù)的.gitlab-ci.yml配置如下

variables:
  REGISTRY: xxx.docker.com
  PROJECTNAME: hello-demo
  IMAGE: demo/hello-demo
  DEPLOY_VERSION: $CI_COMMIT_TIMESTAMP


stages:
  - triggerDeploy


triggerDeployK8S:
  stage: triggerDeploy
  image: $REGISTRY/devops/busyboxplus:curl
  script:
    - curl -X POST -F token=fc4754200aa027baedf97cf7d45a02 -F ref=master -F "variables[DEPLOY_PROJECT_NAME]=$PROJECTNAME" -F "variables[DEPLOY_PROCJECT_IMAGE]=$REGISTRY/$IMAGE:dev" -F "variables[DEPLOY_VERSION]=$DEPLOY_VERSION" http://xxx.gitlab.com/api/v4/projects/32/trigger/pipeline
  only:
    - dev
  tags:
    - dev

其中

variables[DEPLOY_PROCJECT_IMAGE]=$REGISTRY/$IMAGE:dev

就是環(huán)境變量

2该溯、部署服務(wù)的.gitlab-ci.yml配置如下

stages:
  - deploy
deploy:
  stage: deploy
  script:
    - echo $DEPLOY_PROJECT_NAME
    - echo $DEPLOY_PROCJECT_IMAGE
    - echo $DEPLOY_VERSION
    - cd ${DEPLOY_PROJECT_NAME}
    - envsubst < deployment.yml | kubectl apply -f 
  only:
    - triggers
  tags:
    - dev-deploy

3岛抄、deployment.yml示例

apiVersion: v1
kind: Service
metadata:
  namespace: dev
  name: hello-demo
spec:
  selector:
    app: hello-demo
  ports:
    - protocol: TCP
      port: 8080
      targetPort: 8080
      nodePort: 30011
  type: NodePort
  sessionAffinity: ClientIP
  sessionAffinityConfig:
    clientIP:
      timeoutSeconds: 10800

---
apiVersion: apps/v1
kind: Deployment
metadata:
  namespace: dev
  name: hello-demo
  labels:
    app: hello-demo
spec:
  replicas: 3
  selector:
    matchLabels:
      app: hello-demo
  template:
    metadata:
      labels:
        app: hello-demo
    spec:
      imagePullSecrets:
      - name: default-secret
      containers:
      - name: hello-demo
        image: $DEPLOY_PROCJECT_IMAGE
        imagePullPolicy: Always
        ports:
         - containerPort: 8080
        env:
            # k8s滾動(dòng)更新pod,是根據(jù)deployment.yml的變化來(lái)更新狈茉,如果代碼更新了夫椭,但是deployment.yml內(nèi)容沒(méi)更新,k8s會(huì)認(rèn)為
            #pod沒(méi)有產(chǎn)生變化氯庆,因此就不會(huì)進(jìn)行滾動(dòng)升級(jí)蹭秋。DEPLOY_VERSION是用來(lái)做每次部署動(dòng)態(tài)更新deployment.yml內(nèi)容
          - name: DEPLOY_VERSION
            value: "$DEPLOY_VERSION"
          

總結(jié)

貌似也沒(méi)啥內(nèi)容總結(jié),就貼個(gè)gitlab ci內(nèi)置的variables文檔作為總結(jié)吧堤撵,文檔內(nèi)容如下

https://docs.gitlab.com/ce/ci/variables/predefined_variables.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末仁讨,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子实昨,更是在濱河造成了極大的恐慌洞豁,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,589評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件荒给,死亡現(xiàn)場(chǎng)離奇詭異丈挟,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)志电,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,615評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門曙咽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人溪北,你說(shuō)我怎么就攤上這事《崞ⅲ” “怎么了之拨?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,933評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)咧叭。 經(jīng)常有香客問(wèn)我蚀乔,道長(zhǎng),這世上最難降的妖魔是什么菲茬? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,976評(píng)論 1 295
  • 正文 為了忘掉前任吉挣,我火速辦了婚禮派撕,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘睬魂。我一直安慰自己终吼,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,999評(píng)論 6 393
  • 文/花漫 我一把揭開(kāi)白布氯哮。 她就那樣靜靜地躺著际跪,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喉钢。 梳的紋絲不亂的頭發(fā)上姆打,一...
    開(kāi)封第一講書(shū)人閱讀 51,775評(píng)論 1 307
  • 那天,我揣著相機(jī)與錄音肠虽,去河邊找鬼幔戏。 笑死,一個(gè)胖子當(dāng)著我的面吹牛税课,可吹牛的內(nèi)容都是我干的闲延。 我是一名探鬼主播,決...
    沈念sama閱讀 40,474評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼伯复,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼慨代!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起啸如,我...
    開(kāi)封第一講書(shū)人閱讀 39,359評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤侍匙,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后叮雳,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體想暗,經(jīng)...
    沈念sama閱讀 45,854評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,007評(píng)論 3 338
  • 正文 我和宋清朗相戀三年帘不,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了说莫。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,146評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡寞焙,死狀恐怖储狭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情捣郊,我是刑警寧澤辽狈,帶...
    沈念sama閱讀 35,826評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站呛牲,受9級(jí)特大地震影響刮萌,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜娘扩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,484評(píng)論 3 331
  • 文/蒙蒙 一着茸、第九天 我趴在偏房一處隱蔽的房頂上張望壮锻。 院中可真熱鬧,春花似錦涮阔、人聲如沸猜绣。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,029評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)途事。三九已至,卻和暖如春擅羞,著一層夾襖步出監(jiān)牢的瞬間尸变,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,153評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工减俏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留召烂,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,420評(píng)論 3 373
  • 正文 我出身青樓娃承,卻偏偏與公主長(zhǎng)得像奏夫,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子历筝,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,107評(píng)論 2 356

推薦閱讀更多精彩內(nèi)容