Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
CI/CD Pipeline for Minimalist
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
pannpers
October 24, 2019
Programming
2.7k
4
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
CI/CD Pipeline for Minimalist
『Kubernetes Meetup Tokyo #24』でのLT。
https://k8sjp.connpass.com/event/149872/
pannpers
October 24, 2019
Other Decks in Programming
See All in Programming
仕様書を書く前にハーネスを作る - Agent Native開発は「探索を速く、判定を固く」
gotalab555
2
490
自作OSでスライド発表する
uyuki234
1
4k
人間の目はかわらない、だからJPEGは30年もつ
yuzneri
12
16k
関数型プログラミングのメリットって何だろう?
wanko_it
0
200
Laravel Boostに学ぶ、AIにPHPを書かせる技術 〜OSSの実装から蒸留するエージェント制御の王道〜
kentaroutakeda
3
550
テーブルをDELETEした
yuzneri
0
110
作るコストが小さくなった時代 幸せに働くために改めて考えたいこと 〜エンジニアとして価値を出し続けるために注視している二分野〜
yuppeeng
0
130
Apache Hive: Toward a Cloud Native Lakehouse
okumin
0
160
【やさしく解説 設計編・中級 #6】良いアーキテクチャとは ~ 一本の登り道の、行き先 ~
panda728
PRO
0
180
『コードを書く以外の』エンジニアリング〜課金基盤移行プロジェクト推進のためのTips4選
yuriko1211
0
550
ルールを書いて終わらせないハーネスエンジニアリング
yug1224
4
1.8k
ITヒヤリハットを整理してみた ~ライフサイクルと原因から考える再発防止策~
koukimiura
1
120
Featured
See All Featured
Art, The Web, and Tiny UX
lynnandtonic
304
22k
Building the Perfect Custom Keyboard
takai
2
820
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.8k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.9k
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
2
1.7k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.3k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
sira's awesome portfolio website redesign presentation
elsirapls
0
310
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
659
62k
How to Ace a Technical Interview
jacobian
281
24k
Getting science done with accelerated Python computing platforms
jacobtomlinson
2
360
Technical Leadership for Architectural Decision Making
baasie
3
450
Transcript
CI/CD Pipeline for Minimalist
hello! I am Yoshimasa Hamada I am Web Developer and
work for Zeals. You can find me at @panchan9 or @pannpers. 2
実際に、Kubernetes 導入してますか? (or 直近に導入予定) 3 1.
CD専用ツール使ってますか? 4 2. • Spinnaker • Jenkins X • Argo
CD • Flux by Weaveworks • Tekton • GoCD
Hard Way to introduce CD Tool in Initial Phase ✘
CDツールの選択肢が多過ぎる ✘ そして、どれも多機能なので比較検討のコストが高い ✘ というかKubernetesだけでも、導入コスト高い
とはいえ、 CD Pipelineを構築していないと・・・
Problems ✘ k8s Contextを間違って、意図した環境とは異なる Manifestsをデプロイしてしまう ✘ Gitでコード管理されていない変更が行われている (しかも意図が分からない) ✘ デプロイ作業が属人化してしまい、新規メンバーの学習
コストが高くなる
Don’t use kubectl by hand 8
どうすればよいか?
GitOps is current Best Practices https://www.weave.works/technologies/ci-cd-for-kubernetes/
GitOps is just Principles. How implement GitOps approach?
Summary of Problems ✘ k8s導入初期で最適なCD Pipeline構築は難しい ✘ 一方、マニュアルオペレーションはリスク大・・・ ✘ 理想はGitOps。あとはどう実現するか?
◦ できればラーニングコストが低く ◦ 複雑性をできるだけ排除した方法で
CI/CD Pipeline for Minimalist
まずは前提とゴールを整理 ✘ Git Branch Model どうする? ✘ Project Layout は?(GCPを例にします)
✘ いきなりGitOpsとかできるん?
GitHub Flow 1. Git Branch Model Master Feature PipelineのTriggerを変えれば、Git FlowやGitLab
Flowでも同じことができます
• zeals-dev • zeals-stg • zeals-prd • zeals-cr (container registry)
Docker Imageを一元管理するProject 2. GCP Project Layout
CI Ops like GitOps !! 3. Workflow For more details
about GitOps, Kubernetes anti-patterns: Let's do GitOps, not CIOps!
どういうことだってばよ!?
GitOpsが提唱する以下の原則には従う ✘ ApplicationやMiddlewareの設定は、Gitレポジトリで管 理しているものが絶対的な正であり、差異が発生しない ようにする (HPAによるPod数の際などは除く) ✘ kubectl を直接使用してデプロイを行わない
その一方で 『アンチパターン』とされている CI Opsを部分的に採用
具体的には・・・ ✘ デプロイに必要なCredentialsをCIツールに渡すことを許容 する ✘ GCPであれば、CIツール用に作成したService Accountの JSONファイル ✘ これにはKubernetesマスターのAPIへ命令を送ることがで
きる、とても強力な権限が付与されている
要するに GitOpsの恩恵を受けつつ 使い慣れたCIツールを使うことで (あと、デプロイ用のちょっとした Shell Script) ラーニングコストも最小限に!! 以下はCircleCIを例としています
それではここで Zealsの実際のCI/CD Pipelineを紹介
None
None
Point 1 ✘ PushされたFeatureブランチ専用のNamespaceを 作成し、デプロイする ✘ ローカルからport-forwardし、動作検証を行う ◦ cert-managerでTLS証明書を自動作成し、 外部からのエンドポイントも自動で用意したい
✘ CircleCIでは『ブランチの削除』をHookできないため、 毎回のジョブ実行時に存在するブランチと k8sのNamespaceを照合し、無ければ削除している
None
Point 2 ✘ masterブランチへのMergeコミットIDをDocker Imageのタ グとしてPushする e.g. zeals/hoge:98sie82 ✘ このへんはSkaffoldがやってくれるので、雑に
skaffold run -p ${ENV} と実行するだけでOK
None
Point 3 ✘ StagingのジョブでPushしたDocker ImageをPull ✘ masterブランチへのGitタグ(v0.1.2)を Docker Imageのタグに付与してPushする ◦
docker tag zeals/hoge:98sie82 zeals/hoge:v0.1.2 ◦ docker push zeals/hoge:v0.1.2 ✘ ImageのビルドはSkipするために、Skaffoldは run ではなく、 deploy コマンドを使う ◦ skaffold deploy -p ${ENV} --images=zeals/hoge:v0.1.2
これらを実行するための CircleCIのコンフィグや Shell Scriptは・・・
Tech Blogで公開します!! (Comming Soon) https://tech.zeals.co.jp
Conclusion ✘ k8s導入の初期フェーズは使い慣れたCIツールでも、 わりといい感じのCI/CD Pipelineを作れる ✘ ただ、本格運用に必要な機能は不足 ◦ カナリアリリース ◦
障害時のロールバック ◦ Git上のk8s Manifestと実際の値の変更検知 ✘ ある程度、k8s運用に慣れたタイミングで より高機能なCD専用ツールを導入しよう
thanks! Any questions? You can find me at @panchan9