Jenkins+AWS CodeCommit(git)

本文详细描述了如何使用Jenkins搭建CI/CD流程,包括从CodeCommit拉取代码、构建jar和Docker镜像,以及将镜像推送到私有库,涉及IAM用户权限设置、SSH密钥管理及Git配置。后续还会涉及Maven构建、SonarQube检查和ArgoCD部署到Kubernetes的过程。
摘要由CSDN通过智能技术生成

问题

需要使用Jenkins搭建一套CI流,即通过git代码托管拉取代码,构建自定分支的代码,构建出jar,并进一步构建出docker镜像,并推送到docker私有库中。

准备

AWS云准备

这里假设已经在CodeCommit已经存在私有git代码仓库了。

创建IAM用户

开始创建IAM用户
设置用户名,如下图:
设置IAM用户名
设置CodeCommit提交高级用户权限,如下图:
设置提交高级用户权限
创建用户

开启访问CodeCommit的Token

访问token入口

找到新建用户的安全凭证地方,开始新建SSH公有密钥,如下图:
上传公钥
上传公钥,如下图:
公钥上传
上传完成后,得到的SSH密钥ID就是我们的git用户名,如下图:
SSH密钥ID

步骤

CodeCommit拉代码

创建任务
输入项目名,选择多分支项目,如下图:
多分支项目jenkins
开始添加git源,如下图:
git源

设置git源:
git源
添加aws的codecommit的git访问用户设置,如下图:
在这里插入图片描述

遇到的问题,如下:

You’re using ‘Known hosts file’ strategy to verify ssh host keys, but your known_hosts file does not exist, please go to ‘Manage Jenkins’ -> ‘Security’ -> ‘Git Host Key Verification Configuration’ and configure host key verification.

在全局安全配置里面,设置先接收这个codecommit的主机域名,如下图:
设置第一次接收
等第一次拉git通过之后,我们在把这个配置改回Known hosts file
注意:在Jenkins运行的那台机器上面,得装好git,生成好公私钥文件。其实jenkins还是依赖本地git和公私钥文件。
设置需要检查的git分支,如下设置:
git分支过滤
设置30分钟扫描一次,如下图:
30分钟扫描一次

总结

这里还遗留maven构建,SonarQube检查,docker构建,docker推送以及Argo CD部署到k8s的过程。算了有缘再写。

参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值