Java 应用构建并部署EDAS Kubernetes

更新时间:
复制 MD 格式

本文介绍如何通过云效流水线快速构建并部署Java应用到EDAS Kubernetes。

一、背景

  1. 使用 Java 进行开发。

  2. 使用容器镜像的制品形式进行交付。

  3. 制品最终会运行在阿里云EDAS Kubernetes集群上。

那么本文档可以帮助您实现研发流程的协同自动化。

二、用户诉求

一般来说,使用EDAS Kubernetes部署场景如下:

  1. 对源代码进行一定的质量检测,比如单元测试,代码扫描。

  2. 将源代码构建成为可交付的制品,也就是容器镜像。

  3. 对制品进行测试环境验证。

  4. 使用完成验证的制品进行线上部署。

上述活动需要有不同角色的参与:开发、测试、运维。如何保证不同参与者可以使用统一的交付流程来进行协作,是云效 Flow 交付流水线要解决的主要问题。

三、云效解决方案

通过云效持续交付流水线和阿里云EDAS Kubernetes很好的结合在一起,为应用的持续交付提供了很好的基础保障,如下图:

EDAS31

开发者提交代码变更到代码库,云效在监听着代码库的变动,一旦代码发生变化,将自动触发云效持续部署流水线一次构建任务的运行,包括代码检查、构建、测试部署、测试验证和生产部署等过程。其中,在构建完之后,生成Docker镜像,并自动上传至应用镜像仓库,在部署阶段(测试环境的部署和生产环境的部署)时,获取当前流水线实例构建出来的镜像版本,部署至EDAS Kubernetes集群。

四、云效操作实践

接下来以一个Java Spring Boot的代码库为例,讲解如何进行构建并部署至EDAS Kubernetes集群。

构建并配置流水线

前提条件:已经在EDAS中创建k8s应用,若无请参考使用Deployment创建K8s应用。

  1. 进入云效流水线Flow,单击右上角新建流水线,选择“空模板”模板后单击创建。

    在选择流水线模板弹窗中,选择可视化编排 Tab,左侧分类选择空模板,选择空模板卡片,然后单击创建。

  2. 单击添加流水线源,这里选择Flow提供的示例代码源,并进行添加。

    单击添加流水线源,在代码源中选择示例代码源,代码类型选择JAVA,代码仓库为 https://atomgit.com/flow-example/spring-boot.git,默认分支为 master,单击添加。

  3. 添加任务Java镜像构建。

    单击阶段中的添加按钮,在右侧任务面板中选择镜像构建分类,然后单击Java 镜像构建。

  4. 配置Java镜像构建任务,在镜像构建并推送至ACR(个人版)步骤中,添加服务连接并选择对应仓库(若不存在需要在cr.console.aliyun.com上创建个人实例镜像仓库),Dockerfile路径填写Dockerfile2。

    配置镜像构建并推送至ACR(个人版)步骤,主要参数如下:

    • 选择服务连接:选择已授权的容器镜像服务(ACR)服务连接

    • 地域:选择镜像仓库所在地域,例如华东1(杭州)

    • 仓库:选择目标镜像仓库地址

    • 标签:设置镜像版本标签,例如1.0

    • Dockerfile路径:填写构建所用的 Dockerfile 文件名,例如Dockerfile2

  5. 添加任务EDAS Kubernetes应用发布。

    新增阶段并在右侧任务面板中选择部署分类,单击EDAS Kubernetes将其添加至流水线。

  6. 配置EDAS Kubernetes应用发布任务,添加服务连接,选择EDAS对应命名空间与应用,镜像选择对应镜像公网地址。

    配置 EDAS Kubernetes 应用发布任务步骤中的各项参数:

    • 选择服务连接:选择已有的企业级分布式应用(EDAS)服务连接(若无可单击右上角添加服务连接创建)

    • 地域:华东1(杭州)

    • 命名空间:默认命名空间

    • 应用:spring-boot-sample

    • 镜像:选择镜像构建并推送至ACR(个人版)镜像公网地址

    • 发布策略:分批发布

    • 发布批次:单批次发布

    • 分批等待时间:不等待

添加人工审核机制

如果需要保证只有经过审批的制品才能进入部署环境,则还需要添加一个人工卡点,在上述流水线主机部署前添加如下任务:

在右侧任务选择面板中,选择工具分类,单击人工卡点任务将其添加至流水线。

在人工卡点任务中勾选需要添加的验证人并单击确定。

验证者方式选择或签(一名审批人同意或拒绝即可),验证者类型选择成员。

流水线运行

配置完毕,单击保存并运行触发流水线。

镜像构建的任务自动完成,并停在了卡点上:

流水线触发后,Java 镜像构建任务完成,流水线运行至人工卡点阶段,状态为等待中,页面显示验证通过和验证不通过两个审批按钮。

单击验证通过,流水线会进入EDAS Kubernetes应用发布的任务,单击发布单详情可以看到更多部署信息:

流水线中 EDAS Kubernetes 应用发布步骤已完成(耗时 37 秒),单击发布单详情可查看本次部署的发布单。

部署详情页面显示 spring-boot-sample 应用部署成功,执行状态为执行成功。部署版本为 2024-11-01-11-38-52,镜像名称为 java-flow-acr。两个 Pod(192.168.0.99 和 192.168.0.98)均显示执行成功。

单击日志,可以看到执行的日志详情:

流水线执行详情分为发起部署和查询部署状态两个阶段,每个阶段包含申请运行环境、清理工作区、流水线缓存、EDAS 应用发布(Kubernetes)、缓存上传五个步骤,所有步骤均显示绿色勾选标识,表示部署已成功完成。

通知

为了更好进行协作,Flow提供了通知能力在流水线不同的生命周期节点上进行通知。一般来讲开发团队会关心部署的成功和失败,那么可以将该事件推送到团队的钉钉群中,配置方式如下,单击添加插件,选择钉钉机器人通知,填入webhook地址,再次运行之后,就会收到相应的通知,具体请参考钉钉机器人发送群消息。

五、结语

通过以上的操作流程,就可以建立起来一个协同多角色的流水线。了解更多:定制化代码扫描规则及定制化扫描及单元测试通过规则