Kubernetes で Jenkins を使用する方法をご存知ですか?

Kubernetes で Jenkins を使用する方法をご存知ですか?

[[403811]]

この記事はWeChatの公開アカウント「Ask Qi」から転載したもので、著者はChen Shaowenです。記事を転載する場合は公式アカウントまでご連絡ください。

1. より大きな-Xms -Xmxパラメータを設定する

Jenkins は Java で書かれたオーケストレーション エンジンであり、Full GC 中に Stop The World (STW) を実行します。大規模ビルドでは、STW により Jenkins が新しいリクエストを処理できなくなる可能性があります。

頻繁な STW を回避し、同時実行性を高めるには、より大きなヒープ (-Xms3g -Xmx6g -XX:MaxRAM=6g) を設定することをお勧めします。監視値に応じて具体的な値を設定できます。 Java Full GC 後、メモリ使用量は大幅に減少します。

2. リクエスト値を小さくしすぎない

リクエストが小さすぎると、Jenkins の実行後にノード リソースが不足し、ノードの削除やクラッシュが発生する可能性があります。

リクエストは実際の値に近いはずです。十分なマシン リソースがある場合は、Jenkins が可能な限り別のマシンで実行できるようにアフィニティを構成する必要があります。要求 >= 1.25 * JVM 最大ヒープ メモリ、制限 >= 2 * JVM 最大ヒープ メモリ。

3. IOパフォーマンスは悪くない

Jenkins はディスク ファイルを使用してデータを保存します。各パイプラインと各ビルドはファイル ディレクトリを占有し、多数のファイルを生成します。通常、パイプラインの数は限られていますが、ビルド履歴が 10,000 を超えるレベルに達すると、Jenkins に対する IO の影響が感じられるようになるでしょう。

ローカルストレージを使用する場合は、高性能 SSD をお勧めします。ネットワーク ストレージを使用する場合は、高性能なネットワーク サポートが必要であり、クライアントのキャッシュ プールを増やす必要があります。

4. jenkins_home のディスク容量を増やす

ディスクがいっぱいになると、Jenkins は動作しなくなり、Jenkins のバックグラウンドにエラー メッセージが表示されます。

Jenkins の作業ディレクトリのディスク使用量を監視し、アラーム ルールを構成することをお勧めします。監視アラームシステムがない場合は、/var/jenkins_home ディレクトリに、より大きなディスク領域を直接設定することをお勧めします。一部のストレージ クラスは動的拡張をサポートしていないため、ディスクがいっぱいになった場合は手動でのみコピーできます。

5. Kubernetesプラグインを使用してKubernetes上に構築する

物理マシンと仮想マシンに基づく構築では、運用および保守コストが増加し、同時実行数が制限されます。

Kubernetes プラグインを使用して Kubernetes 上に構築することで、拡張性や保守性が容易なクラウドネイティブの利点を最大限に活用し、大規模な構築を行うことができます。参考: Kubernetes 上で Jenkins スレーブを動的に作成する、https://www.chenshaowen.com/blog/creating-jenkins-slave-dynamically-on-kubernetes.html)。ビルドには多くのリソースが消費されるため、クラスターへの影響を回避するために、ビルド Pod を指定されたノードに集中させて実行するようにアフィニティを設定できます。

6. CasCを使用してJenkinsの設定を管理する

Jenkins ページを通じてさまざまなビルド、セキュリティ、その他の構成を実行するのは面倒で保守が難しいだけでなく、再利用もできません。

CasC プラグインを使用すると、ユーザーは Jenkins の構成をテキスト形式で記述し、それを Git リポジトリに配置してバージョン管理を行うことができます。

  1. ジェンキンス:
  2. セキュリティレルム:
  3. ldap:
  4. 構成:
  5. -グループメンバーシップ戦略:
  6. ユーザーレコードから:
  7. 属性名: "memberOf"  
  8. ルートDNの推測を禁止: false  
  9. ルートDN: "dc=acme,dc=org"  
  10. サーバー: "ldaps://ldap.acme.org:1636"  
  11.  
  12. ノード:
  13. - 永続:
  14. 名前: "静的エージェント"  
  15. リモートFS: "/home/jenkins"  
  16. ランチャー:
  17. 翻訳:
  18. 作業ディレクトリ設定:
  19. 無効: true  
  20. failIfWorkDirIsMissing: false  
  21. 内部ディレクトリ: "リモート"  
  22. 作業ディレクトリパス: "/tmp"  
  23.  
  24. スレーブエージェントポート: 50000
  25. エージェントプロトコル:
  26. - 「jnlp2」  

7. カスタム WAR パッケージャーを使用して Jenkins をパッケージ化する

新しい Jenkins 環境をデプロイする場合、多数のプラグインをインストールする必要があり、デプロイ速度に大きく影響します。同時に、プラグインが正常にダウンロードできるかどうかについても不確実性があります。

カスタム WAR パッケージャーを使用すると、ユーザーは Jenkins、構成、プラグインを完全な WAR パッケージまたはイメージにパッケージ化できます。このように、開発やテストでも、オンライン展開でも、非常に便利に展開でき、環境は一貫しており、ユーザーは yaml ファイルを記述するだけで済みます。

  1. バンドル:
  2. グループID: com.dev
  3. アーティファクト ID: "jenkins"  
  4. 説明: 「Jenkins Custom With Package」  
  5. ベンダー: 「Jenkins Project」  
  6. ビルド設定:
  7. ドッカー:
  8. ベース: jenkins/jenkins:2.277.4
  9. タグ: シャオウェンチェン/ジェンキンス:2.277.4
  10. ビルド: true  
  11. 戦争:
  12. グループ ID: org.jenkins-ci.main
  13. アーティファクト ID: jenkins-war
  14. ソース:
  15. バージョン: 2.277.4
  16. プラグイン:
  17. - グループID: io.jenkins
  18. アーティファクト ID:構成コード
  19. ソース:
  20. バージョン: "1.47"  
  21. libパッチ:
  22. - グループ ID: "org.jenkins-ci.main"  
  23. アーティファクト ID: 「リモート処理」  
  24. ソース:
  25. git: https://github.com/jenkinsci/remoting.git
  26. システムプロパティ: {
  27. jenkins.model.Jenkins.slaveAgentPort: "50000"
  28. jenkins.model.Jenkins.slaveAgentPortEnforce: "true" }
  29. グルーヴィーフック:
  30. - タイプ: "init"  
  31. id: "initScripts"  
  32. ソース:
  33. dir: スクリプト
  34. カス:
  35. - ID: "jcasc-config"  
  36. ソース:
  37. ディレクトリ: jenkins.yml

8. Jenkins 共有ライブラリ

Groovy を使用して Pipeline を記述する場合、多くのコードが繰り返されることがよくあります。

Jenkins 共有ライブラリは関数レベルの共有を提供し、同じ関数ロジックのセットを異なるパイプライン間で再利用できるようにします。プラットフォーム構築や大規模な利用シナリオに適しています。パイプラインの書き込みを高速化するだけでなく、メンテナンスやスムーズなアップグレードも容易になります。

  1. @Library( 'utils' ) org.foo.Utilities をインポートします
  2. def utils = 新しいユーティリティ(これ)
  3. ノード {
  4. utils.mvn 'クリーンパッケージ'  
  5. }

9. 参考文献

  • https://www.jenkins.io/zh/doc/book/pipeline/shared-libraries/
  • https://github.com/jenkinsci/configuration-as-code-plugin
  • https://github.com/jenkinsci/custom-war-packager
  • https://zhuanlan.zhihu.com/p/370241822

<<:  大手メーカーの分散ID設計ソリューションをいくつかご紹介します

>>:  分散型グローバル一意 ID スキームはそんなにたくさんあるのでしょうか?

推薦する

budgetvm-新しいクラウドサーバーオンライン/SSD/10g DDoS保護/4つのコンピュータルーム

budgetvm のクラウド サーバー ホスティングからメールを受け取りました。SSD ハード ドラ...

電子商取引は氷と炎の世界。「最後まで生き残った者が勝者」であり、中小規模のウェブサイトは再編されている

何かありますかこれは、現地の方言(方言が混じった中国語)から発展したインターネットの流行語であり、「...

#BlackFriday# RCPNET: 日本の VPS、トリプルネットワーク AS9929 (500M 帯域幅)、年間 19.99 ドルから、1G メモリ/1 コア/20gSSD/100G トラフィック

rcp.net は、今年のブラックフライデー特別プロモーションを開始しました。日本 VPS は、Tr...

SEO計画におけるキーワード選択のヒント

1. 関連キーワードを選択する 2. 具体的なキーワードを選択する 「Carpenter Tools...

百度の狂気の「虐殺」が引き起こした思考

百度は6月22日以来、平穏を得られていない。おそらくあなたも私と同じ気持ちでしょう。8月22日の午後...

SEO スタッフ: キーワードを調査する理由

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますウェブ最適...

AWS、Azure、Google のクラウド コンテナ レジストリの比較

3 つの主要なパブリック クラウド プラットフォームである Amazon Web Services ...

モバイルウェブサイトのミニマリストデザインを他と差別化する方法

月収10万元の起業の夢を実現するミニプログラム起業支援プランブロードバンド事業者は絶えず価格を下げて...

クラウドファンディングサイトでのクリエイティブな取引:あなたは夢に責任を持ち、私はそれに対して支払います

ドキュメンタリー、レコード、文学書、漫画、テクノロジー製品のファンは、クラウドファンディングのウェブ...

PageRank がゼロの場合、どのように見ますか?

Googleは2年前から中国市場からの撤退を検討し始めていたが、中国におけるインターネットの需要が非...

フォーブス誌が2013年トップ10ソフトウェアベンダーリストを発表

海外メディアの報道によると、オラクルは10月17日、IT業界の財務データを引用し、同社がマイクロソフ...

微博マーケティング、違法な資金調達の疑い、ペトロチャイナプロジェクトが関与

現在、Weibo はソーシャル スペースであるだけでなく、一部の企業にとってはマーケティング プラッ...

夢か悪夢か?量子コンピューティングの現実世界についてお話しします

[[239188]]画像出典: Visual China多くの人々の目には、量子コンピュータは従来の...

ウェブマスターネットワークニュース: Youku が Baidu との訴訟に勝利、4G ライセンスは 12 月に発行される可能性

1. テンセントアプリストアの調整の背後:WeChatを調整して360に対抗テンセントの流通チャネル...

Python を使用して MySQL テーブル データを MongoDB コレクションに移行する方法

[[410477]] 【51CTO.com クイック翻訳】はじめにMySQL は、データを正規化され...