本文介绍如何通过云效流水线快速构建并部署Java应用到EDAS Kubernetes。
一、背景
使用 Java 进行开发。
使用容器镜像的制品形式进行交付。
制品最终会运行在阿里云EDAS Kubernetes集群上。
那么本文档可以帮助您实现研发流程的协同自动化。
二、用户诉求
一般来说,使用EDAS Kubernetes部署场景如下:
对源代码进行一定的质量检测,比如单元测试,代码扫描。
将源代码构建成为可交付的制品,也就是容器镜像。
对制品进行测试环境验证。
使用完成验证的制品进行线上部署。
上述活动需要有不同角色的参与:开发、测试、运维。如何保证不同参与者可以使用统一的交付流程来进行协作,是云效 Flow 交付流水线要解决的主要问题。
三、云效解决方案
通过云效持续交付流水线和阿里云EDAS Kubernetes很好的结合在一起,为应用的持续交付提供了很好的基础保障,如下图:

开发者提交代码变更到代码库,云效在监听着代码库的变动,一旦代码发生变化,将自动触发云效持续部署流水线一次构建任务的运行,包括代码检查、构建、测试部署、测试验证和生产部署等过程。其中,在构建完之后,生成Docker镜像,并自动上传至应用镜像仓库,在部署阶段(测试环境的部署和生产环境的部署)时,获取当前流水线实例构建出来的镜像版本,部署至EDAS Kubernetes集群。
四、云效操作实践
接下来以一个Java Spring Boot的代码库为例,讲解如何进行构建并部署至EDAS Kubernetes集群。
构建并配置流水线
前提条件:已经在EDAS中创建k8s应用,若无请参考使用Deployment创建K8s应用。
进入云效流水线Flow,单击右上角新建流水线,选择“空模板”模板后单击创建。
在选择流水线模板弹窗中,选择可视化编排 Tab,左侧分类选择空模板,选择空模板卡片,然后单击创建。
单击添加流水线源,这里选择Flow提供的示例代码源,并进行添加。
单击添加流水线源,在代码源中选择示例代码源,代码类型选择JAVA,代码仓库为
https://atomgit.com/flow-example/spring-boot.git,默认分支为 master,单击添加。添加任务Java镜像构建。
单击阶段中的添加按钮,在右侧任务面板中选择镜像构建分类,然后单击Java 镜像构建。
配置Java镜像构建任务,在镜像构建并推送至ACR(个人版)步骤中,添加服务连接并选择对应仓库(若不存在需要在cr.console.aliyun.com上创建个人实例镜像仓库),Dockerfile路径填写
Dockerfile2。配置镜像构建并推送至ACR(个人版)步骤,主要参数如下:
选择服务连接:选择已授权的容器镜像服务(ACR)服务连接
地域:选择镜像仓库所在地域,例如华东1(杭州)
仓库:选择目标镜像仓库地址
标签:设置镜像版本标签,例如
1.0Dockerfile路径:填写构建所用的 Dockerfile 文件名,例如
Dockerfile2
添加任务EDAS Kubernetes应用发布。
新增阶段并在右侧任务面板中选择部署分类,单击EDAS Kubernetes将其添加至流水线。
配置EDAS Kubernetes应用发布任务,添加服务连接,选择EDAS对应命名空间与应用,镜像选择对应镜像公网地址。
配置 EDAS Kubernetes 应用发布任务步骤中的各项参数:
选择服务连接:选择已有的企业级分布式应用(EDAS)服务连接(若无可单击右上角添加服务连接创建)
地域:华东1(杭州)
命名空间:默认命名空间
应用:spring-boot-sample
镜像:选择镜像构建并推送至ACR(个人版)镜像公网地址
发布策略:分批发布
发布批次:单批次发布
分批等待时间:不等待
添加人工审核机制
如果需要保证只有经过审批的制品才能进入部署环境,则还需要添加一个人工卡点,在上述流水线主机部署前添加如下任务:
在右侧任务选择面板中,选择工具分类,单击人工卡点任务将其添加至流水线。
在人工卡点任务中勾选需要添加的验证人并单击确定。
验证者方式选择或签(一名审批人同意或拒绝即可),验证者类型选择成员。
流水线运行
配置完毕,单击保存并运行触发流水线。
镜像构建的任务自动完成,并停在了卡点上:
流水线触发后,Java 镜像构建任务完成,流水线运行至人工卡点阶段,状态为等待中,页面显示验证通过和验证不通过两个审批按钮。
单击验证通过,流水线会进入EDAS Kubernetes应用发布的任务,单击发布单详情可以看到更多部署信息:
流水线中 EDAS Kubernetes 应用发布步骤已完成(耗时 37 秒),单击发布单详情可查看本次部署的发布单。
部署详情页面显示 spring-boot-sample 应用部署成功,执行状态为执行成功。部署版本为 2024-11-01-11-38-52,镜像名称为 java-flow-acr。两个 Pod(192.168.0.99 和 192.168.0.98)均显示执行成功。
单击日志,可以看到执行的日志详情:
流水线执行详情分为发起部署和查询部署状态两个阶段,每个阶段包含申请运行环境、清理工作区、流水线缓存、EDAS 应用发布(Kubernetes)、缓存上传五个步骤,所有步骤均显示绿色勾选标识,表示部署已成功完成。
通知
为了更好进行协作,Flow提供了通知能力在流水线不同的生命周期节点上进行通知。一般来讲开发团队会关心部署的成功和失败,那么可以将该事件推送到团队的钉钉群中,配置方式如下,单击添加插件,选择钉钉机器人通知,填入webhook地址,再次运行之后,就会收到相应的通知,具体请参考钉钉机器人发送群消息。
五、结语
通过以上的操作流程,就可以建立起来一个协同多角色的流水线。了解更多:定制化代码扫描规则及定制化扫描及单元测试通过规则