AI实践哪家强?来 AICon, 解锁技术前沿,探寻产业新机! 了解详情
写点什么

结合 AWS 服务与 Kubernetes 的持续集成

  • 2019-10-18
  • 本文字数:1817 字

    阅读完需:约 6 分钟

结合 AWS 服务与 Kubernetes 的持续集成

用户可以结合 AWS 和 Kubernetes 去创建一个完全托管,可持续部署的容器应用。这种结合充分利用开源 Kubernetes 平台的容器编排能力以及 AWS 开发者工具的代码管理,编译打包和持续集成的能力


本篇文章描述了如何去创建一个可持续部署容器应用。其使用 AWS CodeCommit , AWS CodePipeline , AWS CodeBuild , 和 AWS Lambda 将容器应用部署到 Kubernetes 集群中去。在这个环境中,开发者可以专注于代码开发而无需考虑如何部署,同时这种方式总是可以保障最新的代码被部署到环境中去

什么是持续部署?

有许多的文章和会议已经发表过持续部署的实践案例, 而本文将持续部署归纳为以下几点:


  • 代码可以频繁地被部署到生产环境

  • 任何代码修改将触发低风险发布。同时也可以轻松回滚

  • 全自动化部署,仅需少量人工操作

如何使用 AWS 和 Kubernetes 去实现持续部署?

你可以以最小的人工操作为代价,用 AWS 服务自动将代码从代码仓库取出然后部署到 Kubernetes 生产集群。为了达成这个目的,你可以创建一个 pipeline,在条件满足时该 pipeline 将自动构建并且部署已提交的代码。


你可以使用下面这些服务,去创建一个 pipeline


  • AWS CodePipeline . AWS CodePipeline 是一个自动化交付服务,它模块化,可视化,自动化了软件的部署流程。在 pipeline 中可以定义若干步骤,例如从代码管理仓库中拉取代码,将代码构建成为可发布包,测试发布包,将其部署到生产环节。只有成功通过上述步骤的代码才会予以部署。同时,你可以针对 pipeline 增添一些额外的流程,例如人工批准:只有被批准的修改才会被部署到生产环节。

  • AWS CodeCommit . AWS CodeCommit 是一个安全,可扩展,托管的私有 Git 代码仓库服务。你可以将私有代码或其他文件存储在云上,同时配置 pipeline 自动获取仓库中的改动。

  • AWS CodeBuild . AWS CodeBuild 是一个 aws 上的构建服务,用来编译代码,运行单元测试和生成部署包. 同时你可以在部署之前使用 AWS CodeBuild 来构建和测试部署包。

  • AWS Lambda. AWS Lambda 是一种计算服务,该服务可以让你运行代码的同时而无需部署或者管理服务器。你可以在 pipeline 中触发 Lambda 函数来准备构建和为 Kubernetes 测试部署包。

  • Kubernetes . Kubernetes 是一个开源的自动化部署,扩容和管理容器应用的框架。 它为运行,部署和管理可扩展的容器提供了便利的平台。

持续部署到 Kubernetes 的举例:

下面这个例子,说明了如何使用 AWS 开发者工具持续将应用部署到 Kubernetes 集群



  1. 开发者将代码提交到 AWS CodeCommit 同时创建一个 pull request 来审核针对生产环境代码的修改。 当 pull request 合并到 master 分支后,AWS CodePipeline 会自动检测到代码分支上的修改,并通过 pipeline 启动针对代码修改的处理。

  2. AWS CodeBuild 将代码修改以及相关依赖包构建成为 Docker 镜像。 同时你也可以配置 pipeline 的其他步骤来测试代码或生成包。

  3. 在构建及测试步骤完成之后,Docker 镜像将被推送到 Amazon ECR

  4. AWS CodePipeline 触发 AWS Lambda 函数,该函数使用到 Kubernetes Python 客户端来对 Kubernetes 进行操作。 Lambda 函数将 Kubernetes deployment 配置文件中 Docker Image tag 替换为刚被推送到 ECR 中的镜像

  5. 在 Kubernetes deployment 的参数修改完之后,AWS Lambda 将调用 Kubernetes API 去重新部署 Kubernetes deployment 以完成 deployment 中 docker 镜像的更新

  6. Kubernetes 将使用会滚动升级 pods 中的应用,使得所有 pod 都使用 ECR 中的相应 docker 镜像。至此为止,Pipeline 成功响应了 CodeCommit 上 master 代码分支的修改。同时该 pipeline 很容易扩展,你可以在代码被部署到生产环节之前,增加测试环节或者增加部署到预生产环境的环节


下面展示了一个支持该流程的 AWS CodePipeline 的例子:


结论:

我们非常高兴你能使用这些 pipeline 更为轻松的在 Kuberntes 上开发和部署容器应用。你可以在 CodeSuite – Continuous Deployment Reference Architecture for Kubernetes上找到更多相关的 AWS CloudFormation 模版。该仓库详细的描述了如何创建 pipeline 并使用它去部署应用。 如果有更多的问题,意见,反馈,请及时让我们知道。


作者介绍:


张恒


AWS 中国区专业服务咨询顾问,拥有多年互联网开发经验,精通虚拟化及容器技术。
复制代码


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/continuous-deployment-to-kubernetes-using-aws-codepipeline-aws-codecommit-aws-codebuild-amazon-ecr-and-aws-lambda/


2019-10-18 08:001054
用户头像

发布了 1910 篇内容, 共 147.5 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

后台权限系统的设计以及主流的五种权限模型详解

Java全栈架构师

Java 程序员 架构 面试 后端

关注微信公众号,自动登陆网站

源字节1号

微信小程序

不是吧?还有人不会定位线上MySQL慢查询问题?

Java永远的神

Java MySQL 数据库 程序员 面试

【7.29-8.5】写作社区精彩技术博文回顾

InfoQ写作社区官方

优质创作周报

官方发布·2022南京智博会定于10月份在新庄国展召开

AIOTE智博会

sync-diff-inspector 使用实践

TiDB 社区干货传送门

6.x 实践

2000多字教你三招在Linux中找出大文件,最后一个命令简直太简单了!

wljslmz

Linux 签约计划第三季 8月月更

有多一只“手”的机器狗出没?就在昇腾AI开发者创享日·南京站

科技热闻

数据治理体系演进简介

网易数帆

大数据 数据治理 元数据 数据标准

多业务模式下的交易链路探索与实践

转转技术团队

中台 状态机 FSM

没开发人员,接到开发物联网系统的活儿,干不干?

AIRIOT

低代码 物联网 低代码,项目开发

2022 CCF国际AIOps挑战赛决赛暨AIOps研讨会报名已开启

BizSeer必示科技

人工智能 阿里云 华为云 信通院

内存问题难定位,那是因为你没用ASAN

华为云开发者联盟

云计算 开发 内存

HDD杭州站•ArkUI让开发更灵活

HarmonyOS开发者

HarmonyOS

Python开启虚拟环境

技术小生

8月月更 Python虚拟环境

WindTerm:新一代开源免费的终端工具,GitHub星标6.6k+,太酷了!

沉默王二

GitHub 终端工具

手摸手带你 在 Windows 系统中安装 Istio

万猫学社

云原生 istio windows

自从用了 Kiali 以后才知道,配置 Istio 的 流量管理 是如此容易

万猫学社

云原生 istio envoy kiali

秘乐短视频挖矿系统开发详情

开发微hkkf5566

即刻报名|Apache Kylin X Apache DolphinScheduler:大数据底座的构建和展望

Kyligence

数字化转型 数字分析 数据调度

五大理由告诉你为什么开发人员选择代码质量静态分析工具Klocwork来实现软件安全

龙智—DevSecOps解决方案

静态代码分析 代码静态分析 SAST工具 SAST

SonarQube即将亮相第十八届GOPS全球运维大会

龙智—DevSecOps解决方案

代码安全 GOPS大会 运维、 代码质量检测工具

2022年6月互联网医疗领域月度观察

易观分析

医疗 市场

centOS7.3 安装启用 iptables 记录

JavaPub

Linux centos7 iptables

双因子与多因子身份验证有什么区别?

SEAL安全

身份验证

Apache APISIX Ingress v1.5-rc1 发布

API7.ai 技术团队

APISIX kubenetes Ingress Controller

莅临GOPS大会龙智展位,获取Forrester最新报告:《Forrester Wave™:2021年第四季度企业服务管理报告》

龙智—DevSecOps解决方案

ITSM Forrester Wave Forrester

开源一夏 | Java格式化日期 微秒

六月的雨在InfoQ

开源 8月月更

硅谷来信:快速行动,Facebook、Quora等成功的“神器”!

博文视点Broadview

版本控制篇 | 龙智邀您共赴GOPS全球运维大会,探索大规模、敏捷、高质量、开放式的软件研发与运营之路

龙智—DevSecOps解决方案

运维 DevSecOps GOPS大会

结合 AWS 服务与 Kubernetes 的持续集成_文化 & 方法_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章