ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

第二十一章: Kubernetes - DevOps 之 Harbor 和 Jenkins 搭建

第二十一章: Kubernetes - DevOps 之 Harbor 和 Jenkins 搭建 第二十一章: Kubernetes - DevOps 之 Harbor 和 Jenkins 搭建21.1 DevOps 服务器架构方案为了实现完整的 Kubernetes DevOps 持续交付流程,本方案采用“构建 + 镜像仓库 + 集群运行”的分层架构设计,整体结构清晰、职责明确,便于扩展与维护。Kubernetes 集群服务器(3 台):用于运行业务容器及服务编排,建议采用 1 Master + 2 Node 的高可用基础架构(可后续扩展为多 Master)。构建打包服务器(1 台):部署 Jenkins,用于代码拉取、自动构建、镜像制作及推送,是 CI/CD 流程的核心控制节点。Harbor 镜像仓库服务器(1 台,公网访问):用于存储构建后的 Docker 镜像,支持权限控制、镜像扫描及版本管理,作为 Kubernetes 集群拉取镜像的来源。Jenkins 服务器需要安装 Docker、Maven、常用 JDK 版本包(后续会挂载)Jenkins 服务器需要准备流水线部署插件包 pluginsHarbor 服务器需要安装 Docker21.2 Harbor 部署(公网服务器)1. Harbor 下载与证书准备下载 Harbor,并解压cd/optwgethttps://github.com/goharbor/harbor/releases/download/v2.14.2/harbor-online-installer-v2.14.2.tgztarxzvf harbor-offline-installer-v2.14.2.tgzcd/opt/harbor ll 总计48drwxr-xr-x2root root40963月2521:08 ./ drwx------40lenovo lenovo40963月2521:08../ -rw-r--r--1root root36461月1217:15 common.sh -rw-r--r--1root root146881月1217:15 harbor.yml.tmpl -rwxr-xr-x1root root19751月1217:15 install.sh* -rw-r--r--1root root113471月1217:15 LICENSE -rwxr-xr-x1root root22111月1217:15 prepare*生成CA证书私钥openssl genrsa-outca.key4096生成 ca.crt# CN=harbor.local 为服务器域名,需要配置在jenkins服务器的hosts文件openssl req-x509-new-nodes-sha512-days3650-subj"/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=harbor.local"-keyca.key-outca.crt生成 CAopenssl genrsa-outrocky9-3.key4096openssl req-sha512-new\-subj"/C=CN/ST=Beijing/L=Beijing/O=example/OU=Personal/CN=rocky9-3"\-keyrocky9-3.key\-outrocky9-3.csr生成 x509 v3 扩展文件无论您是使用 FQDN 还是 IP 地址连接到您的 Harbor 主机,您都必须创建此文件,以便您可以为您的 Harbor 主机生成符合主题备用名称 (SAN) 和 x509 v3 扩展要求的证书。替换 DNS 条目以反映您的域名。vimv3.ext# 文件内容 authorityKeyIdentifier=keyid,issuer basicConstraints=CA:FALSE keyUsage=digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment extendedKeyUsage=serverAuth subjectAltName=@alt_names [alt_names] DNS.1=rocky9-3 DNS.2=harbor.local IP.1=39.10x.xxx.xxx # 公网地址 IP.2=127.0.0.1 IP.3=172.xxx.xxx.xx # 局域网地址使用 v3.ext 文件为您的 Harbor 主机生成证书openssl x509-req-sha512-days3650\-extfilev3.ext\-CAca.crt-CAkeyca.key-CAcreateserial\-inrocky9-3.csr\-outrocky9-3.crt向 docker 和 harbor 提供证书生成 ca.crt、rocky9-3.crt 和 rocky9-3.key 文件后,您必须将它们提供给 Harbor 和 Docker,并重新配置 Harbor 以使用它们。(注意:后续所有要使用 harbor 镜像仓库的 Docker 服务器都需要配置 ca.crt 证书。)# 目前文件总计76drwxr-xr-x2root root40963月2609:39 ./ drwx------40lenovo lenovo40963月2521:08../ -rw-r--r--1root root204
返回列表