将Sonarqube部署到Kubernetes

Dockerfile:

FROM harbor.test.com/sonar/sonarqube:6.5
RUN rm -rf $SONARQUBE_HOME/lib/bundled-plugins/sonar-ldap-plugin-2.1.0.507.jar
RUN cd $SONARQUBE_HOME/lib/bundled-plugins/ && \
curl -sSOL https://sonarsource.bintray.com/Distribution/sonar-ldap-plugin/sonar-ldap-plugin-2.1.0.507.jar && \
sed -i '/exec java.*/a \
 -Dsonar.security.realm=LDAP \
 -Dsonar.security.savePassword=false \
 -Dldap.url=ldap://mail.test.cn:389 \
 -Dldap.bindDn=uid=zimbra,cn=admins,cn=zimbra \
 -Dldap.bindPassword=pppwwwddd \
 -Dldap.user.baseDn=ou=people,dc=test,dc=cn \
 -Dldap.user.request=uid={0} \
 -Dldap.user.emailAttribute=mail \\' $SONARQUBE_HOME/bin/run.sh

mysql-rc.yaml

apiVersion: v1
kind: ReplicationController
metadata:
  name: sonar-mysql
spec:
  replicas: 1
  selector:
    app: sonar-mysql
  template:
    metadata:
      labels:
        app: sonar-mysql
    spec:
      containers:
      - name: sonar-mysql
        image: mysql:5.7
        ports:
        - containerPort: 3306
        env:
        - name: MYSQL_ROOT_PASSWORD
          value: "123456"
        - name: MYSQL_DATABASE
          value: sonardb
        - name: MYSQL_USER
          value: sonar
        - name: MYSQL_PASSWORD
          value: sonar
        volumeMounts:
        - mountPath: /var/lib/mysql
          readOnly: false
          name: sonar-mysql
      volumes:
      - name: sonar-mysql
        nfs:
          server: 192.168.1.131
          path: "/data/nfs/sonar"


mysql-svc.yaml

apiVersion: v1
kind: Service
metadata:
  name: sonar-mysql
spec:
  ports:
    - port: 3306
  selector:
    app: sonar-mysql


sonar-rc.yml



 
 
  1. apiVersion: v1
  2. kind: ReplicationController
  3. metadata:
  4.  name: sonar
  5. spec:
  6.  replicas: 1
  7.  selector:
  8.    app: sonar
  9.  template:
  10.    metadata:
  11.      labels:
  12.        app: sonar
  13.    spec:
  14.      containers:
  15.        - name: sonar
  16.          image: harbor.itopka.com/sonar/sonarqube: 6.5 .11
  17.          ports:
  18.          - containerPort: 9000
  19.          env:
  20.          - name: SONARQUBE_JDBC_USERNAME
  21.            value: sonar
  22.          - name: SONARQUBE_JDBC_PASSWORD
  23.            value: sonar
  24.          - name: SONARQUBE_JDBC_URL
  25.            value: "jdbc:mysql://sonar-mysql:3306/sonardb?useSSL=false&useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance"
  26.          volumeMounts:
  27.            - mountPath: "/opt/sonarqube/conf"
  28.              name: sonar-conf
  29.            - mountPath: "/opt/sonarqube/data"
  30.              name: sonar-data
  31.            - mountPath: "/opt/sonarqube/extensions"
  32.              name: sonar-extensions
  33.            - mountPath: "/opt/sonarqube/logs"
  34.              name: sonar-logs
  35.      volumes:
  36.        - name: sonar-conf
  37.          nfs:
  38.            server: 192.168 .1 .131
  39.            path: "/data/nfs/sonar/sonar_conf"
  40.        - name: sonar-data
  41.          nfs:
  42.            server: 192.168 .1 .131
  43.            path: "/data/nfs/sonar/sonar_data"
  44.        - name: sonar-extensions
  45.          nfs:
  46.            server: 192.168 .1 .131
  47.            path: "/data/nfs/sonar/sonar_extensions"
  48.        - name: sonar-logs
  49.          nfs:
  50.            server: 192.168 .1 .131
  51.            path: "/data/nfs/sonar/sonar_logs"

sonar-svc.yaml

apiVersion: v1
kind: Service
metadata:
  name: sonar
spec:
  type: NodePort
  ports:
    - port: 9000
      targetPort: 9000
  selector:
    app: sonar

sonar-ingress.yaml


apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: sonar-ingress
spec:
  rules:
  - host: sonar.test.com
    http:
      paths:
      - path: /
        backend:
          serviceName: sonar
          servicePort: 9000




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
最近的三年多时间,随着容器技术的火爆及Kubernetes成为容器编排管理的标准,国内外厂商均已开始了全面拥抱Kubernetes的转型, 无数中小型企业已经落地 Kubernetes,或正走在容器化的道路上 。 第一章介绍docker的前世今生,了 解docker的实现原理,以Django项目为例,教大家如何编写最佳的Dockerfile实现构业务镜像的制作。通过本章的学习,大家会知道docker的概念及基本操作,并学会构建自己的业务镜像,并通过抓包的方式掌握Docker最常用的bridge网络模式的通信。 第二章本章学习kubernetes的架构及工作流程,重点介绍如本章学习kubernetes的架构及工作流程,重点介绍如断的滚动更新,通过服务发现来实现集群内部的服务间访问,并通过ingress- -nginx实现外部使用域名访问集群内部的服务。同时介绍基于EFK如何搭建Kubernetes集群的日志收集系统。学完本章,我们的Django demo项目已经可以运行在k8s集群中,同时我们可以使用域名进行服务的访问。第三章本章基于k8s集群部署gitlab、sonarQube、 Jenkins等工具,并把上述工具集成到Jenkins中,以Django项目为例,通过多分支流水线及Jenkinsfle实现项目代码提交到不同的仓库分支,实现自动代码扫描、单元测试、docker容器构建、k8s服务的自动部署。第四章由于公司内部项目众多,大量的项目使用同一套流程做CICD,那么势必会存在大量的重复代码,因此本章主要通过使用groovy实现Jenkins的sharedL ibrary的开发,以提取项目在CICD实践过程中的公共逻辑,提供一系列的流程的接口供公司内各项目调用,开发完成后,还是以Django的demo项目为例,进行Jenkinsfle的改造,最后仅需通过简单的Jenkinsfle的配置,即可优雅的完成CICD流程的整个过程,此方式已在大型企业内部落地应用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值