Golang应用构建并部署ECS

更新时间:
复制 MD 格式

本文主要介绍了Flow如何将Golang应用构建并部署到ECS服务器中。

一、使用背景

如果您是基于以下背景,那么本文档可以帮助您实现研发流程的协同自动化。

  • 使用Golang语言进行开发。

  • 使用二进制的制品形式进行交付。

  • 制品最终会运行在ECS或者自有主机上。

二、用户诉求

一般来说,用户使用主机部署场景如下:

  • 对源代码进行一定的质量检测,比如单元测试,代码扫描。

  • 将源代码构建成可交付的制品,比如二进制文件。

  • 对制品进行测试环境验证。

  • 使用完成验证的制品进行线上部署。

上述活动需要有不同角色的参与:开发、测试、运维。如何保证不同参与者可以使用统一的交付流程来进行协作,是云效Flow交付流水线要解决的主要问题。

三、解决方案

结合云效持续交付流水线和主机部署的能力,为应用持续交付提供了很好的基础保障,如图:

31

开发者提交代码变更到代码库,云效在监听着代码库的变动,一旦代码发生变化,将自动触发云效持续部署流水线一次构建任务的运行,包括代码检查、构建、测试部署、测试验证和生产部署等过程。其中,在构建完之后,生成制品包并自动上传至仓库,在部署阶段(测试环境的部署和生产环境的部署),再从制品仓库中取得最新的版本,根据不同的部署策略通过主机部署到不同环境,这里资源可以是阿里云或者自建主机资源。

四、操作实践

接下来以一个 Golang gin-gonic 的代码库为例,讲解如何进行构建并部署到阿里云 ECS 服务器。

模板构建并配置流水线

  1. 进入云效流水线Flow,单击右上角新建流水线。在选择流水线模板弹窗中选择可视化编排页签,从左侧分类选择Go,然后选中Go·测试、构建、部署到阿里云ECS/自有主机模板,单击创建

  2. 创建流水线之后,在流水线的流程配置页签中,单击左侧流水线源阶段的+ 添加流水线源,在右侧面板中选择代码源页签,代码源类型选择示例代码源,代码类型选择Go,系统自动填充代码仓库为 https://atomgit.com/flow-example/go-gonic.git,默认分支为 master,单击添加完成流水线源配置。

  3. 修改 Go 构建的任务,在流水线的构建阶段,打开Go 构建任务,配置构建物上传步骤:上传方式选择归档至云效公共存储空间,制品名称为 Artifacts_$(PIPELINE_ID),打包路径添加 build/deploy.sh。文件存在于代码库中,其中包含了在 ECS 上进行应用启动的脚本,在后续的主机部署任务中可以看到如何使用。

  4. 接下来配置主机部署任务,在制品下拉框中选择前面的Go构建步骤归档的那个制品。选择需要部署的主机组(如无主机组,点击新建主机组并参考主机组管理),然后配置部署脚本与部署策略:

    • 下载路径:表示希望把Go构建任务中的压缩包下载到机器上的什么位置,在本例的值为:/home/admin/app/package.tgz

    • 执行用户:希望以是哪个用户的身份进行脚本执行,本例的值为:root

    • 部署脚本:在机器上执行脚本的具体内容,本例的值为:mkdir -p /home/admin/application/ && tar zxvf /home/admin/app/package.tgz -C /home/admin/application/ && sh /home/admin/application/deploy.sh restart

    • 暂停方式:希望一个主机组中的机器以什么样的暂停方式进行,比如第一批暂停,每批暂停,或者不暂停。推荐使用第一批暂停,在发布完第一批之后,对线上服务进行观察,如果没有异常,则可以继续其余批的发布。

    • 分批数量:希望主机组中的机器分为几批进行发布。比如一共4台机器,分两批,则每批同时发布2台机器。

    其他主机部署配置项:

    • 制品:勾选部署时下载制品,制品名称填写 Artifacts_${PIPELINE_ID}

    • 主机组:选择测试示例主机组

    • 分批数量:设置为 2

添加人工审核机制

如果需要保证只有经过审批的制品才能进入部署环境,则还需要添加一个人工卡点。在流水线编辑页面的流程配置中,单击部署阶段前的 + 按钮添加新阶段,在弹出的任务选择面板中选择工具分类下的人工卡点任务。

在人工卡点配置面板中,将验证者方式设置为或签(一名审批人同意或拒绝即可),验证者类型设置为成员,单击确定完成配置。

流水线运行

完成流水线流程配置后,单击保存并运行。流水线包含测试、构建、人工卡点、部署等阶段,其中人工卡点任务的验证者方式为或签(一名审批人同意或拒绝即可),验证者类型为成员,超时时间为无超时时间

扫描、单测及构建上传的任务自动完成,并停在了卡点上,等待人工卡点审批。

点击验证通过,流水线会进入主机部署的任务,点击部署详情可以看到更多部署信息:主机部署任务显示暂停中状态,暂停方式为第一批暂停,部署批次 1/2,完成机器 1/2。第 1 批(1/1)已完成部署,第 2 批(0/1)待执行。右上角可点击继续按钮执行下一批部署,或点击取消按钮取消部署。

点击日志,可以看到执行的日志详情:

.. ...
....
.......... 92% 129M 0s
6800K ....
.........
.. ......... ..
...... .......... 93% 193M 0s
6850K .......... ..
....
.... .......... .
.......... .
......
.
.. 94% 61.6M 0s
6900K .......... .......... ..
......... .
........
. .......... 94% 5.57M 0s
6950K .....
..
... ..........
.......... ......
.... .......... 95% 93.5M 0s
7000K ..
..
........ ..........
deploy.sh
chmod: cannot access '/home/admin/application/chatroot': No such file or directory
no running chatroot
starting chatroot
started chatroot
checking health
code is 200
health check success
]
[2024-10-29 19:48:59]Execution result code:[
]
DeployCommand execution completed

部署回滚

如果发布完成之后发现线上服务有问题,则需要快速回滚。云效Flow提供了通过历史版本直接进行回滚的能力。

在流水线运行页面点击部署历史,然后选择相应部署任务,便可以看到该部署任务所有部署成功记录。

单击目标部署记录操作列的回滚,在回滚信息-主机部署对话框中确认当前版本与回滚目标版本,设置发布暂停方式(如第一批暂停)和发布批次,然后单击确定

说明

流水线初次部署时页面上可能不显示部署历史页,此时尝试刷新页面可以解决。

通知

为了更好地进行协作,Flow提供了通知能力在流水线不同的生命周期节点上进行通知。一般来讲开发团队会关心部署的成功和失败,那么可以将该事件推送到团队的钉钉群中,配置方式如下,点击添加插件,选择钉钉机器人通知,填入webhook地址,再次运行之后,就会收到相应的通知,具体请参考钉钉机器人发送群消息

五、结语

通过以上的操作流程,就可以建立一个协同多角色的流水线。接下来你可能想再了解其中的一些细节:

  1. 定制化代码扫描规则定制化扫描及单元测试通过规则

  2. 如何添加非ECS主机