热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

烂泥:gitlab安装、配置与阿里云产品集成

本文由ilanniweb微信公众号提供友情赞助,首发于烂泥行天下jenkins技术分享QQ群:571981257看看时间大概有快有半年没有更新过博客了,这大半年的时间事情比较多,房子装修、

本文由ilanniweb微信公众号提供友情赞助,首发于烂泥行天下

jenkins技术分享QQ群:571981257

看看时间大概有快有半年没有更新过博客了,这大半年的时间事情比较多,房子装修、照顾家里面的宝宝、以及新换的工作、等等事情都夹杂在一起了,所以没有了太多的时间来写文章了。

今天就更新一篇有关gitlab安装、配置以及与阿里云产品集成的文章,本篇文章主要分为两个章节:gitlab安装与部署、gitlab与阿里云产品集成。

PS:本次实验OS为centos7,gitlab我们使用的是CE社区版本。

一、gitlab安装与部署

gitlab的安装可以分为源码安装和通过安装包进行安装,要是按照我以前的写作习惯的话,我也会把源码安装在本文章中提现,但是考虑到gitlab本身需要集成的软件比较多,所以在此我们选择的是通过安装包进行安装的。

gitlab通过安装包安装很简单的,我们只需要下载对应的RPM包,进行安装即可。

因为本次实验的OS是centos7,所以我们直接从官网下载对应的RPM包即可,如下:

https://www.gitlab.com.cn/downloads/#centos7

clip_image002

sudo yum install curl policycoreutils openssh-server openssh-clients

sudo systemctl enable sshd

sudo systemctl start sshd

sudo yum install postfix

sudo systemctl enable postfix

sudo systemctl start postfix

sudo firewall-cmd --permanent --add-service=http

sudo systemctl reload firewalld

clip_image003

clip_image004

按照上述操作即可完整gitlab的安装。

在此我们只指出我们在操作过程需要注意的地方,建议把gitlab的yum源修改为清华大学gitlab镜像源或者是浙大gitlab镜像源,原因你懂得。

如下:

vim /etc/yum.repos.d/gitlab-ce.repo

[gitlab-ce]

name=gitlab-ce

baseurl=http://mirrors.zju.edu.cn/gitlab-ce/yum/el7/

repo_gpgcheck=0

gpgcheck=0

enabled=1

gpgkey=https://packages.gitlab.com/gpg.key

clip_image005

sudo yum -y install gitlab-ce

clip_image006

clip_image007

sudo gitlab-ctl reconfigure

clip_image008

clip_image009

上图说明我们已经把gitlab安装成功。

二、gitlab与阿里云产品集成

gitlab安装时会使用到nginx、redis、postgresql等相关软件,但是在实际使用过程中,我们想把redis和postgresql等分离出来使用,第三方或者自己搭建的软件。

要达到上述目的,我们只需要修改gitlab的配置文件gitlab.rb,同时还要执行sudo gitlab-ctl reconfigure命令才能使gitlab.rb文件内容生效。

PS:以下所有配置项,我们只给出当前正确的配置,不进行相关的讲解。

2.1 与阿里云邮箱集成

gitlab要使用阿里云的企业邮箱,我们可以在gitlab配置文件gitlab.rb中添加如下配置:

vim /etc/gitlab/gitlab.rb

gitlab_rails['smtp_enable'] = true

gitlab_rails['smtp_address'] = "smtp.mxhichina.com"

gitlab_rails['smtp_port'] = 25

gitlab_rails['smtp_user_name'] = "gitlab@ilanni.com"

gitlab_rails['smtp_password'] = "ilanni6543"

gitlab_rails['smtp_domain'] = "ilanni.com"

gitlab_rails['smtp_authentication'] = "login"

gitlab_rails['smtp_enable_starttls_auto'] = true

gitlab_rails['gitlab_email_from'] = gitlab@ilanni.com

clip_image010

以上需要修改的地方,在这我就不一一点出来了,根据给出的英文单词就能猜测到它的意思。

要使此配置生效的话,需要我们在gitlab服务器上执行sudo gitlab-ctl reconfigure命令即可。

2.2 与阿里云redis集成

gitlab要使用阿里云的提供的redis服务很简单,我们只需要在gitlab中添加有关redis的相关配置即可,如下:

vim /etc/gitlab/gitlab.rb

redis['enable'] = false

gitlab_rails['redis_host'] = 'r-bp15e6c8222ed4.redis.rds.aliyuncs.com'

gitlab_rails['redis_port'] = 6379

gitlab_rails['redis_password'] = 'ilannisdfe'

clip_image011

上述命令中的redis['enable'] = false表示弃用gitlab本身的redis服务,其他的配置选项就是我们常见的redis配置了。

2.3 与阿里云postgresql集成

gitlab要使用阿里云的提供的postgresql服务很简单,我们只需要在gitlab中添加有关postgresql的相关配置即可,如下:

vim /etc/gitlab/gitlab.rb

postgresql['enable'] = false

gitlab_rails['db_username'] = "gitlab"

gitlab_rails['db_password'] = "123456"

gitlab_rails['db_host'] = "rm-bnjew04ee2r76086.pg.rds.aliyuncs.com"

gitlab_rails['db_port'] = 3433

clip_image012

上述命令中的postgresql['enable'] = false表示弃用gitlab本身的postgresql服务,其他的配置选项就是我们常见的postgresql配置了。

2.4 与ldap集成

gitlab与ldap集成是不属于阿里云产品的一部分的,但是既然本篇文章提到的基本上都是gitlab集成相关的东西,那么我们就让其与ldap进行集成下。

gitlab与ldap进行集成,我们只需要在gitlab.rb文件,添加如下配置即可:

vim /etc/gitlab/gitlab.rb

gitlab_rails['ldap_enabled'] = true

gitlab_rails['ldap_servers'] = YAML.load <<-EOS # remember to close this block with 'EOS' below

main: # 'main' is the GitLab 'provider ID' of this LDAP server

label: 'LDAP'

host: 'ldap.ilanni.com'

port: 389

uid: 'uid'

method: 'plain' # "tls" or "ssl" or "plain"

bind_dn: 'cn=admin,dc=ilanni,dc=com'

password: 'ilanni123'

timeout: 10

active_directory: false

allow_username_or_email_login: true

base: 'dc=ilanni,dc=com'

user_filter: ''

EOS

clip_image013

2.5 加载额外nginx配置文件

gitlab安装默认情况下是加载/var/opt/gitlab/nginx/conf目录下的gitlab-http.conf和nginx-status.conf两个nginx配置文件的,如果你要加载额外的nginx配置文件,也是需要我们修改gitlab.rb文件的。

现在来举个例子,需要gitlab除了加载上述两个nginx配置文件外,还要加载/var/opt/gitlab/nginx/conf/81-http.conf文件。

gitlab.rb中配置,如下:

vim /etc/gitlab/gitlab.rb

nginx['custom_nginx_config'] = "include /var/opt/gitlab/nginx/conf/81-http.conf;"

clip_image014

2.6 修改gitlab数据存储路径和gitlab时区

gitlab默认情况下数据是存储在/var/opt/gitlab/git-data目录下的,如果我们要把数据存储到另外一个目录的话,我们可以修改gitlab.rb文件中的git_data_dirs选项,如下:

vim /etc/gitlab/gitlab.rb

git_data_dirs({ "default" => { "path" => "/data/gitlab/git-data" } })

clip_image015

如果要修改gitlab显示时区的话,我们也可以通过gitlab.rb文件的time_zone来达到目的,如下:

vim /etc/gitlab/gitlab.rb

gitlab_rails['time_zone'] = 'Asia/Shanghai'

clip_image016

2.7 启用gitlab的https功能

默认情况下gitlab使用的是http协议进行访问的,但是为了安全起见需要我们使用https协议访问gitlab,要启用gitlab的https功能很简单,我们只需要配置gitlab.rb文件即可。

vim /etc/gitlab/gitlab.rb

nginx['redirect_http_to_https']=true

nginx['ssl_certificate']="/data/gitlab/sslkey/server.pem"

nginx['ssl_certificate_key']="/data/gitlab/sslkey/server.key"

clip_image017

此时gitlab-http.conf文件内容如下:

upstream gitlab-workhorse {

server unix:/var/opt/gitlab/gitlab-workhorse/socket;

}

server {

listen *:80;

server_name gitlab.ilanni.com;

server_tokens off; ## Don't show the nginx version number, a security best practice

return 301 https://gitlab.ilanni.com:443$request_uri;

access_log /var/log/gitlab/nginx/gitlab_access.log gitlab_access;

error_log /var/log/gitlab/nginx/gitlab_error.log;

}

server {

listen *:443 ssl http2;

server_name gitlab.ilanni.com;

server_tokens off; ## Don't show the nginx version number, a security best practice

client_max_body_size 0;

ssl on;

ssl_certificate /data/gitlab/sslkey/server.pem;

ssl_certificate_key /data/gitlab/sslkey/server.key;

ssl_ciphers 'ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4';

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

ssl_session_cache builtin:1000 shared:SSL:10m;

ssl_session_timeout 5m;

add_header Strict-Transport-Security "max-age=31536000";

access_log /var/log/gitlab/nginx/gitlab_access.log gitlab_access;

error_log /var/log/gitlab/nginx/gitlab_error.log;

if ($http_host = "") {

set $http_host_with_default "gitlab.ilanni.com";

}

if ($http_host != "") {

set $http_host_with_default $http_host;

}

gzip off;

proxy_read_timeout 3600;

proxy_connect_timeout 300;

proxy_redirect off;

proxy_http_version 1.1;

proxy_set_header Host $http_host_with_default;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header Upgrade $http_upgrade;

proxy_set_header Connection $connection_upgrade;

proxy_set_header X-Forwarded-Proto https;

proxy_set_header X-Forwarded-Ssl on;

location / {

proxy_cache off;

proxy_pass http://gitlab-workhorse;

}

location /assets {

proxy_cache gitlab;

proxy_pass http://gitlab-workhorse;

}

error_page 404 /404.html;

error_page 422 /422.html;

error_page 500 /500.html;

error_page 502 /502.html;

location ~ ^/(404|422|500|502)(-custom)?\.html$ {

root /opt/gitlab/embedded/service/gitlab-rails/public;

internal;

}

}

本文出自 “烂泥行天下” 博客,请务必保留此出处http://ilanni.blog.51cto.com/526870/1950583


推荐阅读
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • Skywalking系列博客1安装单机版 Skywalking的快速安装方法
    本文介绍了如何快速安装单机版的Skywalking,包括下载、环境需求和端口检查等步骤。同时提供了百度盘下载地址和查询端口是否被占用的命令。 ... [详细]
  • EPICS Archiver Appliance存储waveform记录的尝试及资源需求分析
    本文介绍了EPICS Archiver Appliance存储waveform记录的尝试过程,并分析了其所需的资源容量。通过解决错误提示和调整内存大小,成功存储了波形数据。然后,讨论了储存环逐束团信号的意义,以及通过记录多圈的束团信号进行参数分析的可能性。波形数据的存储需求巨大,每天需要近250G,一年需要90T。然而,储存环逐束团信号具有重要意义,可以揭示出每个束团的纵向振荡频率和模式。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • 本文介绍了在mac环境下使用nginx配置nodejs代理服务器的步骤,包括安装nginx、创建目录和文件、配置代理的域名和日志记录等。 ... [详细]
  • Go Cobra命令行工具入门教程
    本文介绍了Go语言实现的命令行工具Cobra的基本概念、安装方法和入门实践。Cobra被广泛应用于各种项目中,如Kubernetes、Hugo和Github CLI等。通过使用Cobra,我们可以快速创建命令行工具,适用于写测试脚本和各种服务的Admin CLI。文章还通过一个简单的demo演示了Cobra的使用方法。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • phpcomposer 那个中文镜像是不是凉了 ... [详细]
  • CEPH LIO iSCSI Gateway及其使用参考文档
    本文介绍了CEPH LIO iSCSI Gateway以及使用该网关的参考文档,包括Ceph Block Device、CEPH ISCSI GATEWAY、USING AN ISCSI GATEWAY等。同时提供了多个参考链接,详细介绍了CEPH LIO iSCSI Gateway的配置和使用方法。 ... [详细]
  • 使用在线工具jsonschema2pojo根据json生成java对象
    本文介绍了使用在线工具jsonschema2pojo根据json生成java对象的方法。通过该工具,用户只需将json字符串复制到输入框中,即可自动将其转换成java对象。该工具还能解析列表式的json数据,并将嵌套在内层的对象也解析出来。本文以请求github的api为例,展示了使用该工具的步骤和效果。 ... [详细]
  • 本文介绍了RPC框架Thrift的安装环境变量配置与第一个实例,讲解了RPC的概念以及如何解决跨语言、c++客户端、web服务端、远程调用等需求。Thrift开发方便上手快,性能和稳定性也不错,适合初学者学习和使用。 ... [详细]
  • Windows 7 部署工具DISM学习(二)添加补丁的步骤详解
    本文详细介绍了在Windows 7系统中使用部署工具DISM添加补丁的步骤。首先需要将光驱中的安装文件复制到指定文件夹,并进行挂载。然后将需要的MSU补丁解压并集成到系统中。文章给出了具体的命令和操作步骤,帮助读者完成补丁的添加过程。 ... [详细]
  • 本文介绍了使用cacti监控mssql 2005运行资源情况的操作步骤,包括安装必要的工具和驱动,测试mssql的连接,配置监控脚本等。通过php连接mssql来获取SQL 2005性能计算器的值,实现对mssql的监控。详细的操作步骤和代码请参考附件。 ... [详细]
author-avatar
陈卓0561_979
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有