DevOps构建流程

以下内容为我们当前环境主要的构建发布方式,当然根据不同的环境也会有自己独特的构建发布方式。

1. 源码分支管理规范

请使用一个常驻分支作为构建分支,并且不要在这个常驻分支上私自随意提交

请查看源图地址: https://processon.com/view/5bf25121e4b0e9468c29614c?fromnew=1



下图是针对我们小微项目代码分支管理的建议流程:

如上,我们一般大多数的项目都是单分支流水线,在jenkins中我们只会选择其中一条常驻分支(一般叫Dev分支)进行构建。所以,当我们需要开发新的功能时,请从master或者dev上checkout新的功能开发分支进行开发,当我们本地开发完成后将其合并到dev分支触发DevOps(使用--no-ff, 不要快速合并)

一般规范的开发流程都应该如此或者比这更加完善,为什么要在这继续说呢?原因是我们很多小型项目的开发方式并不规范,都在一个分支上甚至master分支上疯狂commit并提交,这在DevOps上是不合理并不推荐的,因为你的这次提交的代码很可能并不完整,直接运行会报错,这样我们构建,测试,产生的镜像就没有任何意义。我们应该在自己的分支上将功能做好之后,再合并上去进行自动化的构建(合并分支最好交给专门的代码审核人员去管理)


2. 开发环境的构建

当我们按照上面的开发流程将功能分支合并到dev分支后,自动触发或者由开发人员主动去构建部署(当前我们是手动触发)


开发人员的构建流程如上图所示,登陆jenkins项目开发者用户并针对各个源码分支进行构建: 拉取代码 > 编译代码 > 构建镜像 > 推送镜像到harbor仓库 > 开发环境部署 , 如下为一条在Blue Ocean构建的流水线:


3. 非开发环境的构建

非开发环境是指uat, 预发布,生产等环境,它们不是从源码仓库直接拉取代码、编译、测试、部署的。开发人员开发,修改源码并不断触发构建,当这个功能最终比较完善已经达到发布到uat、生产的级别时,由开发人员将应用和对应的版本告知运维人员,再由运维人员登陆非开发者用户进行uat、sit、生产等上线构建。这就是一次构建多次部署。

补充:从这可以看出,我们应该不要将配置硬编码,这样才能真正的满足一次构建多次部署,如果我们将配置存放到源码中,我们就不得不在开发环境、uat环境、预发布环境、生产环境等都进行编译,构建镜像并推送这样一个完整的过程,而且会影响到方方面面。关于配置硬编码的问题,请看我上一篇文档。

如下为非开发环境构建的入口:

参数化构建

由运维人员输入开发人员经过构建测试的镜像版本号进行上线,这个流水线支持该项目的多个环境多个应用的上线



上线逻辑图:

deploy3.jpg

如下为Blue Ocean的视图:

blueocean

如上,实际流水线其实还多了一步"judgeEnv"来判断环境在kubernetes集群下的命名空间,但其实这一步在这条流水线下是多余的,因为我将不同环境下k8s的清单文件放在不同的目录下面了,具体可以往下看“流水线源码管理”这一节。


4. 回滚

与非开发环境一样,回滚也是都能放在一条流水线下进行的。但因为安全的原因,这边还是分为了两条流水线,一条给开发人员作为开发环境的回滚,一条给运维人员做非开发环境的回滚。

  • 开发环境的回滚逻辑


    版本回退
  1. 选择准备回滚的应用;
  1. 选择准备回滚的方式(直接回滚到上一个版本还是指定的版本);
  1. 如果选择0就直接回退到上个版本,如果选择1则选择指定的版本回退。


  • 非开发环境的回滚
    非生产环境比开发环境多了回滚环境的选择,如果可以的话其实可以将开发环境也包含进来,但因为安全的原因,所以将它们分开了。此处的流程图不再展示。

如下为非开发环境的BlueOcean:

blueocean


5. 权限管理

针对项目我主要划分了两组权限:

  • 开发人员权限,包含开发环境各个应用的构建和回滚

  • 运维人员权限,包含所有非开发环境的项目上线权限和回滚

项目开发者流水线界面:

各个应用构建发布的流水线和开发环境回滚的流水线



运维人员非开发环境流水线界面:

如上图,各个项目的uat、生产等环境的发布流水线目录


6. 流水线源码管理

  • 开发环境构建的流水线源码是直接放在对应应用源码的根目录下面

  • 其他都放在单独的仓库下面,包括非开发环境的上线流水线源码和回滚的流水线源码(包括开发环境的回滚)

目录结构

Uat和Pro分别放的uat和生产环境的kubernetes资源清单

在上面的第三节中说过“根据选择的环境检出指定源码下的目录文件”,当我们选择Uat环境时,流水线只检出上面Uat目录下的资源清单,当选择生产环境时,流水线只检出Pro目录下的权限,等等如果有其他环境,我们可以继续添加。

当然,开发环境的流水线也可以像这样集中的管理起来,但是没有必要,因为其和源码密切相关分开反而不合适。

  • 共享库

jenkins共享库主要的作用就是将pipeline的具体实现封装成方法,可以方便不同的Jenkinsfile调用,一次封装,到处使用。(此处不做详细介绍)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
禁止转载,如需转载请通过简信或评论联系作者。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,716评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,558评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,431评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,127评论 0 209
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,511评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,692评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,915评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,664评论 0 202
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,412评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,616评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,105评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,424评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,098评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,096评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,869评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,748评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,641评论 2 271