GitLab CI/CD 最佳实践:从入门到生产级流水线
GitLab CI/CD 是功能完善的 DevOps 平台。本文从流水线设计到安全扫描,系统介绍 GitLab CI/CD 的最佳实践。
GitLab CI/CD 是功能完善的 DevOps 平台。本文从流水线设计到安全扫描,系统介绍 GitLab CI/CD 的最佳实践。
Ansible 是简单而强大的自动化运维工具。本文从 Playbook 编写到实际运维场景,系统介绍 Ansible 的使用。
GitHub Actions 是内置在 GitHub 中的 CI/CD 工具。本文从零开始介绍如何配置自动化工作流,实现代码推送自动构建、测试和部署到服务器。
从基础 CI 到复杂的多环境部署,本文深入 GitHub Actions 的高级工作流模式。涵盖矩阵构建、可重用工作流、环境和保护规则。
对比蓝绿、金丝雀与滚动三种零停机发布策略,讲解健康检查、流量切换、回滚与数据库变更的配合要点。
从环境变量里的明文密钥痛点出发,讲解 Vault 的 Secrets Engine、动态密钥与短时凭据、加密即服务等核心能力,以及密钥轮换的落地路线。
按 12-Factor 原则把配置从代码中剥离:用环境变量管理跨环境差异,用 .env 文件本地化配置,用密钥管理系统保护机密。
使用健康检查、资源限制与重启策略,把 Docker Compose 从开发环境平滑迁移到生产环境,并给出多 Compose 文件拆分的生产实践。
用 GitHub Actions 搭建从提交到服务器的自动部署流水线:SCP 上传文件、SSH 执行远程命令、Docker 容器滚动发布与密钥安全。
Docker 宣布对 GitHub Actions 支持 OIDC 连接,用短时有效、每次运行独立的令牌替代长期存在的 PAT/OAT,无需再手动轮换密钥。