NodeJS应用构建并部署Kubernetes

更新时间:
复制 MD 格式

一、背景

如果你

1.使用Nodejs进行开发

2.使用容器镜像的制品形式进行交付

3.制品最终会运行在阿里云ACK或者其他Kubernetes集群上

那么本文档可以帮助你实现研发流程的协同自动化

二、用户诉求

一般来说,使用Kubernetes部署场景如下:

1.对源代码进行一定的质量检测,比如单元测试,代码扫描

2.将源代码构建成为可交付的制品,也就是容器镜像

3.对制品进行测试环境验证

4.使用完成验证的制品进行线上部署

5.使用基础设施即代码的方式,在代码库中管理与应用相关的所有YAML文件。使用这种方式,将Kubernetes的编排能力完全交给开发,比较灵活,也更加利于DevOps的实施。

上述活动需要有不同角色的参与:开发、测试、运维。如何保证不同参与者可以使用统一的交付流程来进行协作,是云效Flow交付流水线要解决的主要问题。

三、云效解决方案

通过云效持续交付流水线和阿里云K8s很好的结合在一起,为应用的持续交付提供了很好的基础保障,如下图:

NE31

开发者提交代码变更到代码库,云效在监听着代码库的变动,一旦代码发生变化,将自动触发云效持续部署流水线一次构建任务的运行,包括代码检查、构建、测试部署、测试验证和生产部署等过程。其中,在构建完之后,生成Docker镜像,并自动上传至应用镜像仓库,在部署阶段(测试环境的部署和生产环境的部署)时,获取当前流水线实例构建出来的镜像版本,通过K8s进行容器编排部署。而这一切,都是通过自动化的手段进行完成。

四、云效操作实践

1、创建流水线

接下来将以一个Expressjs代码库为例,讲解如何进行构建并通过kubectl apply的方式部署到阿里云ACK。

  • 进入云效,点击页面左上角的dock,选择流水线进入Flow

说明

立即体验:云效流水线Flow

  • 点击【新建流水线】,进入流水线创建向导页面。

  • 在弹出的选择流水线模板弹窗中,从左侧分类列表选择所需语言分类(如 Java),在右侧选择对应的流水线模板(如 Node.js · 镜像构建,发布到Kubernetes集群/阿里云容器服务),然后单击创建。

2、配置代码库

在流水线流程配置页面,单击源阶段打开添加流水线源面板。在代码源中选择示例代码源,代码类型选择NodeJS,代码仓库自动填充为 https://code.aliyun.com/flow-example/node-expressjs.git,单击添加完成代码库配置。构建阶段默认包含Docker 镜像构建步骤。

请先查看NodeJs示例代码库中YAML文件,其中包含了一个deployment,一个service,以及一个ingress将这个服务暴露到公网上

3、配置镜像构建任务

  • 你需要先在cr.console.aliyun.com上创建一个镜像仓库,然后在流水线中进入“镜像构建并推送至阿里云镜像仓库”的任务进行编辑。点击”新建服务授权”,进行阿里云授权。同意授权之后,Flow会将创建好的服务授权自动回填写到表单中。首次使用时,系统会跳转到云资源访问授权页面,提示 RDC 请求获取访问云资源的权限。确认角色 AliyunRDCDefaultRole 已勾选,然后单击同意授权完成授权。

  • 接下来完成区域、仓库的选取。标签填入“${DATETIME}”,表示以流水线触发时的时间戳作为镜像的标签。Dockerfile路径填入”Dockerfile”。

  • 配置好之后再“镜像构建并推送至阿里云镜像仓库”任务的下方可以看到该任务输出的变量,这些变量可以在后续的任务中引用。关注其中的第二个和第三个变量即可,其中第二个是该镜像地址的公网地址,第三个是该镜像地址的VPC地址。这里推荐将镜像仓库和ACK集群放在同一个集群,然后在后续的部署任务中选择VPC地址,以加速部署过程。

4、配置部署任务

  • 点击“Kubernetes发布”任务,进入配置。点击”新建连接”,进行集群授权,完成阿里云授权及集群选取。点击确认之后,集群信息会自动填到任务配置中。

  • 首次使用,需要授权云效使用以当前用户身份访问阿里云容器服务。在弹出的连接到 Kubernetes 集群对话框中,选择集群类型为容器服务集群,单击去授权链接完成阿里云授权。

  • 授权完成后下拉选择集群,并确认创建集群连接。

  • 配置变量,填入IMAGE,并选择镜像的VPC地址作为变量值。这样在运行时,Flow会把YAML路径下的所有文件中的${IMAGE}都替换成镜像的地址,然后再进行kubectl发布。此外,将命名空间设置为 default,YAML 路径设置为 app-configs/manifest-app。在下方变量区域,单击+ 添加参数,类型选择上游输出,将构建产物传递给部署任务。

示例代码库中的 app.yaml 文件的内容如下,所以其中的 ${IMAGE} 就会被替换成实际的镜像地址。

apiVersion: extensions/v1beta1
kind: Deployment
metadata:
  labels:
    run: node-expressjs-sample
  name: node-expressjs-sample
spec:
  replicas: 2
  selector:
    matchLabels:
      run: node-expressjs-sample
  template:
    metadata:
      labels:
        run: node-expressjs-sample
    spec:
      containers:
      - image: ${IMAGE}
        name: app

5、添加人工卡点

为了保证经过审批的制品才能进入部署环境,需要添加一个人工卡点,这里假设这个环境是测试环境,需要有测试管理员来审批才能进入。

首选需要在组织中创建一个角色”测试管理员”,并将组织用户”砧木”的角色设置为该角色。在流水线页面左侧导航栏中,单击企业管理后台进入企业管理页面:

  1. 在左侧导航中选择权限管理 > 企业权限。

  2. 单击右上角+ 添加自定义角色。

  3. 在弹出的对话框中输入角色名称测试管理员,单击创建并继续配置。

在左侧导航栏单击成员配置,在企业成员列表中找到目标成员,单击其角色列的下拉菜单,选择测试管理员角色。

然后回到流水线继续进行配置,在Kubernetes发布前面添加一个任务,搜索”人工卡点“,并按照角色进行配置。在流程配置页面中,在构建阶段与部署阶段之间添加人工卡点。在人工卡点任务的编辑面板中,将验证者类型设置为企业角色,将企业角色设置为测试管理员。

以上演示了如何添加一个进入测试环境的卡点,添加生产环境的卡点也是类似的,这里不再赘述,可以类似的进行配置。

重新保存并运行流水线,当镜像构建完成后,可以看到流程会自动暂停,并等待当前组织中角色测试管理员的人员进行审批,只有当审批通过后,才会继续触发后续的发布流程。

6、运行流水线

单击右上角保存并运行,在弹出的运行配置对话框中确认代码源分支为 master,然后单击运行触发流水线。

流水线运行成功,构建阶段执行Docker 镜像构建任务,部署阶段执行Kubernetes 发布任务。

单击卡片上的日志按钮可以查看发布详情。Kubectl 发布步骤执行 kubectl apply 命令,在 default 命名空间中成功创建了 deployment.extensions/node-expressjs-sample、ingress.extensions/spring-boot-route 和 service/node-expressjs-sample。

进入阿里云容器服务控制台,在左侧导航栏选择路由,可看到已自动创建的 node-expressjs-sample 路由,端点为 123.56.40.150。

由于发布的YAML文件中包含ingress,容器服务会自动创建Ingress路由入口,在本地手动设置域名与端点IP的映射(hosts)后,可以直接访问该应用。访问应用对外暴露的域名,页面返回 Hello World!,表明应用已通过流水线成功部署到 Kubernetes 集群。

7、回滚

如果发布完成之后发现线上服务有问题,则需要快速回滚。云效Flow提供了通过历史版本直接进行回滚的能力。

在流水线运行页面点击”部署历史“,然后选择相应的部署任务,便可以看到该部署任务所有的成功部署记录。点击版本2的”回滚“,即可回滚到该版本。

  1. 在部署历史页面,单击目标部署记录右侧的回滚。

  2. 在弹出的回滚信息-Kubernetes 发布对话框中,确认当前版本与回滚目标版本,单击确定完成回滚。

触发回滚后,部署历史页面会自动新增一条部署记录(如 #4),其说明列显示回滚的目标版本(如"回滚至部署记录#2"),状态为部署中,待部署完成后即完成回滚。

8、通知

为了更好的进行协作,Flow提供了通知能力在流水线不同的生命周期节点上进行通知。一般来讲开发团队会关心部署的成功和失败,那么可以将该事件推送到团队的钉钉群中,配置方式如下,点击”添加插件”,选择钉钉机器人通知,填入webhook地址,运行时机选择”失败”,”成功”。在Kubernetes 发布任务的编辑面板中,展开钉钉机器人通知插件,在 webhook 地址输入框中填入钉钉机器人的 webhook URL,并在运行时机区域选择触发条件(如成功和失败)。

再次运行之后,就会收到相应的通知:0

五、结语

通过以上的操作流程,就可以建立起来一个协同多角色的流水线。接下来你可能想再了解其中的一些细节:

  1. 定制化代码扫描规则及定制化扫描及单元测试通过规则

  2. 如何添加非ACK的K8s集群

  3. 如果不希望管理K8s YAML文件,只需要更新某个pod的某个容器的镜像,则可以把部署环境改成镜像升级的任务