我在 GCE 上有一个 Kubernetes 部署,我想根据在 Google Container Registry 中创建的新图像自动更新它(最好是通过构建触发器)。有没有办法做到这一点?
提前致谢。
-标记
我在 GCE 上有一个 Kubernetes 部署,我想根据在 Google Container Registry 中创建的新图像自动更新它(最好是通过构建触发器)。有没有办法做到这一点?
提前致谢。
-标记
我可以使用 GCR 和 Cloud Builder 以及cloudbuild.yaml
如下所示的文件来执行此操作。要使其正常工作,名称为 like 的服务帐户xyz@cloudbuild.gserviceaccount.com
必须具有通过单击 Project -> Editor 分配的 IAM 权限。这是必需的,以便 Cloud Build 服务可以生成 SSH 密钥并将它们添加到您的 GCE 元数据中,以允许 Cloud Builder 进行 SSH 访问。这种 SSH 是在 GCE VM 服务器上有效运行任何命令的重要解决方法。
steps:
# Build Docker image: docker build -f Dockerfile -t gcr.io/my-project/my-image:latest .
- name: 'gcr.io/cloud-builders/docker'
args: ['build', '-f', 'Dockerfile', '-t', 'gcr.io/my-project/my-image:latest', '.']
# Push to GCR: gcloud docker -- push gcr.io/my-project/my-image:latest
- name: 'gcr.io/cloud-builders/docker'
args: ['push', 'gcr.io/my-project/my-image:latest']
# Connect to GCE server and pull new image
- name: 'gcr.io/cloud-builders/gcloud'
args: ['compute', 'ssh', '$_SERVER', '--zone', '$_ZONE', '--command', 'gcloud docker -- pull gcr.io/my-project/my-image:latest']
# Connect to server and stop current container
- name: 'gcr.io/cloud-builders/gcloud'
args: ['compute', 'ssh', '$_SERVER', '--zone', '$_ZONE', '--command', 'docker stop my-image']
# Connect to server and stop current container
- name: 'gcr.io/cloud-builders/gcloud'
args: ['compute', 'ssh', '$_SERVER', '--zone', '$_ZONE', '--command', 'docker rm my-image']
# Connect to server and start new container
- name: 'gcr.io/cloud-builders/gcloud'
args: ['compute', 'ssh', '$_SERVER', '--zone', '$_ZONE', '--command', 'docker run --restart always --name my-image -d -p 443:443 --log-driver=gcplogs gcr.io/my-project/my-image:latest']
substitutions:
_SERVER: 'my-gce-vm-server'
_ZONE: 'us-east1-c'
substitutions
如果您有一天支持新服务器并想使用它,这很好--log-driver=gcplogs
使您的 Docker 日志显示在适当的“GCE VM 实例”中的 Google Cloud Console 的 Stackdriver Logging 中。只需确保选择“所有日志”和“任何日志级别”,因为 Docker 日志没有日志级别,也没有syslog
或activity_log
消息另一种选择:我们的一些用户使用kubectl 构建步骤在构建结束时触发部署。
您可以在构建步骤中调用任何kubectl
命令,前提是您已设置适当的 IAM 权限以在构建过程中执行此操作。(请参阅README
。)此示例调用kubectl get pods
.
请注意,映像仅在完成构建结束时自动推送,因此要构建映像并将其部署在一个构建中,您需要在docker push
部署步骤之前插入自己的构建步骤。