百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

从零实现DevOps(八):搭建Docker私服仓库并实现Jenkins远程部署

nanshan 2025-01-24 13:13 9 浏览 0 评论

在上一篇文章《从零实现DevOps(七):Jenkins+GitLab+Docker部署SpringBoot项目》的总结部分,我们提出了一个疑问,就是镜像的安全性和可扩展性!如果使用Dockerfile来打包构建,那么构建出来的镜像如果想要保存的话,就只能保存到云端。这个云端如果是Docker Hub的话,非开源的项目就十分不安全,那么怎么做到Docker镜像安全存放呢?我们可以去搭建一个Docker私服仓库,将构建好的镜像推送到我们的私服仓库上,就可以保证这个镜像的安全性。再结合一下Jenkins来说,从主服务器构建镜像并上传,然后在其他服务器去拉取镜像再运行,岂不是非常完美。理论到此结束,我们一起去试一下吧!

一、Docker私服搭建

1、前置条件

  1. 两台Centos7操作系统(虚拟机或主机均可)

VMware创建虚拟机教程:VMware创建虚拟机教程

  1. 两台虚拟机分别安装Docker

Centos7安装Docker流程:Centos7安装Docker流程

  1. 假设已经安装并配置好,现在我有两台服务器,如下

(1)主服务器:192.168.1.11

(2)项目服务器:192.168.1.12

我们所做的就是要在主服务器上去搭建Docker私服仓库,然后在项目服务器上去拉取或提交镜像!!!

2、主服务器启动私服仓库容器

  1. 拉取私服仓库最新版本的镜像(registry
docker pull registry

# 拉取成功后查看是否存在
docker images
  1. 创建私服镜像容器并启动

设置一下自动启动,这样重启docker后就不用再次启动容器了!

docker run --restart=always \
--name myregistry -d \
-p 5000:5000 registry
# 启动成功后查看启动状态
docker ps
  1. 用浏览器访问私服仓库地址

地址:
http://192.168.1.11:5000/v2/_catalog

如图,可以看到在主服务器上的私服容器已经成功启动,但是里边还没有任何上传的镜像。

  1. 创建并修改docker源文件“daemon.json
vim /etc/docker/daemon.json
{
	"registry-mirrors": ["https://yy28v837.mirror.aliyuncs.com"],
	"insecure-registries": ["192.168.1.11:5000"]
}

这里解释一下:

registry-mirrors”是咱们配置的国内阿里云镜像加速下载的地址,从网上可以随便找一个或者可以自己创建一个,创建方法借鉴一个CSDN博主的博客,阿里云创建docker免费个人容器镜像托管(私服)服务_阿里云容器镜像服务个人版_金陵搬砖工的博客-CSDN博客。有兴趣可以自己创建一个试试,如果不想创建的话,也可以跳过这步,直接用文中的即可。

insecure-registries”就是私服仓库的地址,也就是现在的本机。

  1. 重新启动docker
systemctl restart docker

3、测试私服仓库是否可以成功上传镜像

  1. 标记镜像为私服仓库镜像

随便找一个镜像,给这个镜像打个标签,证明他是私服仓库的镜像

docker tag testproject 192.168.1.11:5000/testproject

查询一下,标签是否成功标记

  1. 上传标签镜像到私服仓库

docker push 宿主机IP:私服端口号/镜像名称

docker push 192.168.1.11:5000/testproject
  1. 浏览器测试是否上传成功
  1. 如图,可以看到之前打包好的镜像已经上传成功!

4、项目服务器设置私服仓库地址

  1. 进入项目服务器(192.168.1.12)
  2. 创建并设置Docker配置文件
vim /etc/docker/daemon.json
{
	"insecure-registries": ["192.168.1.11:5000"]
}

insecure-registries”就是私服仓库的地址

  1. 重启docker
systemctl restart docker
  1. 拉取刚才上传的私服镜像,并查看是否成功
docker pull 192.168.1.11:5000/testproject
docker images

至此,Docker私服搭建已经全部完成,让我们把它结合到Jenkins里试试吧!

二、Jenkins流水线配置

Docker私服搭建成功之后,我们需要把他结合到Jenkins中,那么怎么结合,流程又是怎样呢?其实很简单,就是两步:

  1. Jenkins主服务器打包镜像并上传到Docker私服仓库
  2. 通过SSH连接到到远程的项目服务器,然后拉取镜像并运行

试一下,搞起来!!!

1、准备工作

参考一下我之前写的这篇文章:

Jenkins以传统jar包方式部署SpringBoot项目教程:Jenkins以传统jar包方式部署SpringBoot项目教程

从这一篇教程中,除了最后一步的”Execute shell”不需要跟着做,其他都可以进行配置,包括:

(1)Jenkins安装MavenGitLab插件并进行Maven的全局配置

(2)创建流水线,配置项目git地址和分支,与GitLab挂钩配置Webhooks

(3)选择Maven Shell并配置Maven命令打包

创建完成后的效果:

(1)源码管理

(2)构建触发器

(3)构建环境

(4)编译项目

到此为止,所有的前置条件全部准备完毕,我们开始进行Docker私服的部署!!!

2、构建Docker镜像并上传私服仓库

  1. Dockerfile编写并放入项目根目录

Dockerfile文件的写法可以参考这篇链接:Dockerfile文件编写

  1. Build Steps”中,Maven打包之后,点击“增加构建操作”,选择“Execute shell
  2. 在已选择的“Execute shell”中,填写指定Dockerfile的命令
#!/bin/bash

# 删除已经构建好的镜像
docker rmi hhproject:latest

# 使用Dockerfile来构建自己的镜像(hhproject就是镜像名称,latest是版本号)
# 最后的“.”千万不要忘记加
docker build -t hhproject:latest .

# 给创建好的镜像打标签
docker tag hhproject 192.168.1.11:5000/hhproject

# 给打好标签的镜像上传的私服仓库
docker push 192.168.1.11:5000/hhproject
  1. 点击应用、保存,返回到流水线首页
  2. 点击“Build Now”或者提交一次代码,看一下是否开始构建
  1. 构建成功后,查看一下浏览器里的私服地址,看一下镜像是否上传成功
  1. 可以看到,刚才推送的镜像已经推送成功!

3、远程服务器写脚本(拉取镜像+启动容器)

创建文件夹和脚本文件

mkdir -p /data/registry

cd /data/registry

vim deploy.sh

脚本内容deploy.sh为:

#!/bin/bash

# 强制删除正在运行的容器
docker rm -f hhproject

# 删除原有的私服镜像
docker rmi 192.168.1.11:5000/hhproject

# 重新拉取私服仓库的镜像
docker pull 192.168.1.11:5000/hhproject

# 根据打包好的镜像来创建容器并启动
docker run --name hhproject -p 8087:8085 -d 192.168.1.11:5000/hhproject:latest

4、Jenkins配置SSH远程命令

Jenkins安装“Publish Over SSH”插件教程:Jenkins安装“Publish Over SSH”插件教程

  1. 在刚才的”Execute shell“,继续”增加构建操作“,选择”Send files or execute commands over SSH
  2. 在”SSH Server Name“中选择项目服务器,之前的系列文章中以有过配置
  3. 在最后一项”Exec command“中,执行刚才配置的启动脚本
sh /data/registry/deploy.sh

配置完成后,如图:

  1. 点击应用,保存,回到首页,点击”Build Now“,测试是否构建成功

5、测试结果

刚才构建成功后,进入项目服务器(192.168.1.12)。我们可以发现,私服仓库的镜像已经拉取成功,并且容器已经启动成功。

三、总结

至此,搭建Docker私服以及将私服运用到Jenkins远程部署文章已经全部完成。主要的技术点在于:私服的容器启动远程服务器的Docker配置以及远程服务器执行脚本的编写。流程非常明确:主服务器构建镜像并上传到私服仓库,然后项目服务器拉取镜像并启动。其实,到此为止,《从零实现DevOps》系列已经进入尾声,还差自动化部署微服务的文章,最近项目忙,有时间我会继续更新。感谢大家喜欢,一起努力!!!

所有你想象的一切,皆是现实!

相关推荐

Linux 的磁盘系统,和你了解的Windows差别很大

我的C盘去哪了?一个系统,如果没有存储,那么也就不能称之为系统。存储性是一个完整系统的重要组成部分。例如AWS最开始的服务就是S3(用来存储数据的云服务),足以见得存储对于一个应用平台是多么的重要。...

一文读懂 Linux 硬盘挂载:从问题到解决方案

各位互联网大厂的后端开发伙伴们!在咱们日常工作中,操作Linux系统是常有的事儿吧。你们有没有遇到过这样的场景:新添加了一块硬盘,满心欢喜准备用来存储重要数据或者部署新的应用服务,却突然发现不知道...

硬盘分区(硬盘分区格式)

 磁盘(硬盘)分区,可以分C、D、E等分区,大家可能都会用,会根据自已的需要确定所需的空间,但分区是如何工作的呢,内容如下。Windows中有3类:MBR分区:MasterBootRecord,也...

parted命令工具分区介绍(particle命令)

linux系统磁盘分区通常可以使用fdisk和parted命令,当分区大小小于2TB的时候,两种皆可以使用,当分区大于2TB的话,就需要用parted分区。以下介绍parted命令相关使用,以sdb为...

Linux 服务器上查看磁盘类型的方法

方法1:使用lsblk命令lsblk输出说明:TYPE列显示设备类型,如disk(物理磁盘)、part(分区)、rom(只读存储)等。NAME列显示设备名称(如sda、nvme0n1)。TR...

Linux分区命令fdisk和parted使用介绍

摘要:一般情况下,Linux分区都是选择fdisk工具,要求硬盘格式为MBR格式,能支持的最大分区空间为2T。但是目前在实际生产环境中使用的磁盘空间越来越大,呈TB级别增长;而常用的fdisk这个工具...

linux 分区原理与名词解释(linux操作系统中的分区类型)

分区的意义将磁盘分成几份,每份挂在到文件系统的那个目录在linux里的文件系统Ext2:早期的格式,不支持日志功能Ext3:ext2改良版,增加了日志功能,是最基本且最常用的使用格式了Ext4:针对e...

linux 分区合并(linux合理分区)

查看虚拟机当前磁盘挂载情况fdisk-l选择磁盘fdisk/dev/sda查看磁盘分区情况p重新选择分区n选择主分区p保存w创建物理卷pvcreate/dev/sda3查看物理卷信息pvdi...

如何在 Linux 系统中永久禁用交换分区 ?

Linux操作系统中的交换分区或交换文件充当硬盘上的临时存储区域,当物理内存(RAM)满时,系统使用该存储区域。它用于交换较少使用的内存页,这样系统就不会因为运行应用程序而耗尽物理内存。随着技术的发...

Linux 如何知道硬盘已用多少空间、未用多少空间

刚出社会时,去了一家公司上班,老板为了省钱,买的服务器是低配的,硬盘大小只有40G,有一次网站突然不能访问了,排查半天才知道原来服务器的硬盘空间已用完,已无可用空间。第一步是查看硬盘的使用情况,第二步...

用Linux系统管理磁盘空间 就该这么来

要想充分有效的管理使用Linux系统中的存储空间,用户必须要做的就是双管齐下,一边扩充空间一边限制空间。不得不说的就是很多时候磁盘空间就像水资源,需节制水流。说到要如何实现限制空间就离不开使用LVM技...

Windows 11 磁盘怎么分区?(windows11磁盘怎么分区)

Windows11磁盘分区技术解析与操作指南:构建高效存储体系一、磁盘分区的技术本质与系统价值磁盘分区作为存储系统的基础架构,通过逻辑划分实现数据隔离与管理优化。Windows11采用NTF...

linux上创建多个文件分区,格式化为 ext2、ext3、ext4、XFS 文件

以下是在Linux系统上创建多个20GB文件分区并格式化为不同文件系统的分步指南:步骤1:创建基础文件(4个20GB文件)bash#创建4个20GB稀疏文件(实际占用空间随写入量增长)ddif=/...

救命的U盘低格哪家最强?(低格优盘)

周二时有位童鞋留言说U盘之前做过引导盘,现在格式化不了,用各种工具都不行,而且因为U盘厂商的关系,查不到U盘主控,无法量产恢复,特来求助。小编花了点时间特意弄坏一个U盘分区,终于试出方法了,特来分享一...

Linux 查看硬件磁盘存储大小和磁盘阵列(RAID)的组合方式

一、查看硬件磁盘存储大小查看所有磁盘信息:#lsblk该命令会列出所有磁盘(如/dev/sda、/dev/nvme0n1)及其分区和挂载点。查看磁盘总容量:fdisk-l#或parted-...

取消回复欢迎 发表评论: