请选择 进入手机版 | 继续访问电脑版

ITIL,DevOps,ITSS,ITSM,IT运维管理-ITIL先锋论坛

 找回密码
 立即注册

扫描二维码登录本站

QQ登录

只需一步,快速开始

查看: 1650|回复: 0

教您如何构建自己的 DevOps 流水线(三)

[复制链接]
发表于 2018-11-7 15:53:09 | 显示全部楼层 |阅读模式
本帖最后由 adminlily 于 2018-11-7 16:24 编辑 / R7 H) v( U1 b
6 h5 o$ t  \$ B3 C2 Q
  • Part 1:关于持续交付

    ! g( B' i6 l0 b1 Q. V3 w1 e
! F1 ?/ |, ^7 r, u4 j0 K: ~* p' J
1 z) T& r0 t/ X# E
  • Part 2:目标
    ' X6 Q' m4 i) }7 O" c! u

( F1 F! S2 W6 P) _1 C
# M- K0 T5 D7 D
  • Part 3:预备步骤

      s9 \2 A' I7 u

* f6 s0 {) }8 q+ o' h# {: L7 k0 Q: |7 ?
  • Part 4:实现持续交付流水线

    - y* i+ T" X% V5 c( y% D

0 x4 z/ A4 F& p0 J+ t" |
7 E9 ~1 o( R. e+ D! O
  • Part 5:持续交付最佳实践及其他
    & G9 a; L% |) A* a9 i+ y" y0 Q
  N( O, Q0 I4 Z4 A3 _3 o
  05
持续交付最佳实践
9 H" C( a/ K/ N: a! `# c% G, f
: z4 N7 A: S3 x+ |+ K
一旦基础就绪并建立好交付流水线,你很可能已经从迭代时间以及快速发布中收益。
2 I  t# F2 z: ?
( ]- P6 V- {7 [9 N  e+ V9 @# `& Y
自动化会取代很多人工任务,环境和发布会变的一致,发布候选者将使用自动路由和自助服务工具在各个流水线阶段中流动。

8 h! y$ W: y+ G% |( v

* n) X) v2 R8 K  g
你的软件应该近似于时刻处在生产就绪状态,伴随着发布候选人最后从流水线出来的频率远大于从传统途径的频率。每个发布候选者应该增加一批相对较小的改动。

( ~) T% K$ c1 H
: X( L( g, L- `- u8 F0 n; v
一旦你处于这个阶段,那么你会有更多机会去提升和推进更快的发布周期,而这会使得系统的稳定性更强。
! ]( j& Z1 K0 e9 b" d# h

( Z4 R8 l5 h  }( `, D: K! S
下面列举了一些最佳实践:

- N3 F% r, W  h

7 Q6 |9 d+ `8 G5 I% t2 }
实施监控

1 s) w4 K8 a% ~  X; }4 H8 c
5 |  J5 U+ N% b8 Q( x2 V! u
尽管这份文档讨论的所有事情是描述一个严格的过程去帮助你避免在发布产品的时候出现 bug,但是一旦发布结果显示出系统出现了某种故障,那么收到告急同样显得非常重要。

. A0 M' k; [" w- ?& S+ N& E

7 S) \3 F6 ^' V* ^2 _
举个例子,如果你的应用在部署结束之后开始抛出告警和异常,那么被直接告之就显得极其重要,这意味着你可以调查和结局。

6 G, I% _5 D: M2 e  `/ ^* T, C

2 i) K+ e" U6 c
理想情况下,这种警示将会以仪表盘或者监控终端的途径传递,比如邮件,文本消息,Slack,或者功能类似的其他途径。
0 f6 M& S0 I# Y* k8 [3 g+ o& Y- Z8 ]* G
7 W" A; ?9 z2 R; s/ m
你可能会需要更加深入而不仅仅是简单的检查错误日志,并且开始监视应用程序正在打印出的日志。
, h4 ^' e6 `- _/ a
$ P7 n+ d1 y3 \9 l) g* c
比如,如果你的购物车完成了在一个发布后下降了 20%,这预示着上一个发布中,可能存在着一个微妙但是非常严重的错误。诸如 StatsD 和 Graphite 之类的开源工具以及通信和浏览分析工具 Google Analytics 会在此帮助到你。

7 \9 g; m( q5 y& p$ n3 Z

# J' W2 ]) ~9 W: `
同样的,这些指标应该在可能的情况下加入到你的监视和警告的仪表盘当中。
- O; Z1 y. R' `  H  s7 {
$ t# c  K  ?4 s$ u3 q& w
有许多有价值的开源和商业工具可以帮助你智能的去监控你的应用。这些都是值得评估作为一个快速和符合成本效益的手段,支持你的持续交付项目。
8 ~9 z4 |4 C% Z1 y# F$ f9 P
. b# r3 V1 M& d
目标:

; W! l: n9 [. ]

# S& l6 @. _, S6 g1 N! x, p- ^
为了实时监控你的应用,最理想的方法应该是通过可视化的仪表盘
& n0 d$ D. }7 Z# @6 V: ?: E- I

- A$ H+ G7 i; ^# ~7 z  I( h0 o1 V2 A
追踪应用的关键度量,如果部署出现负面的影响就使其发出警报

# C, y* G0 x( |5 ^: y: H
; r) s+ R) y; w( i& U+ E/ e  i$ Y' g

8 l; G- N7 m" ^9 N$ q3 z4 N& j实现回滚

: M5 b# X7 O( r3 G

0 ]0 z; }( j0 I5 a
使你的生产环境具备快速可靠的回滚是最后的安全网。
3 C5 M! _, }6 L2 m9 t3 k4 o
! E# a2 h# p5 ?- {1 Y
8 ]7 e5 }0 h- r( J2 z' T: ^4 u
如果一个 bug 在你的所有手动和自动的测试中通过,那么回滚将使应用在许多用户受到影响之前快速回到之前可用版本。

- l2 f+ t% A% U* R
2 j2 n) H' R% O/ ^+ \! c
伴随着一个优秀的回滚途径带来的益处,你将在自动交付流水线和打开各个阶段之间的大门变得更加有野心。
: b2 x$ K" k. r( c
( ^7 c8 I8 |& Q* O& k
这种信心会带来更快速度的发布,在发布流程中加入自动化会让你变得更有信心。

9 e7 n/ p9 H2 v) I7 X4 D5 Z! T

& ?8 p8 q' {; S9 U
如果发布流水线实现的非常好,你应该不用花费额外代价就能得到这种回滚能力。如果版本9发生了故障,部署版本8就好了,它应该同样可用,所有签署和准备重新部署在您的流水线末端。

9 h7 c1 n( v4 Z* H. `- w7 u
. K* V) [6 `+ y* `* b
目标:

+ B: {* y4 I( K2 Q% D& l
2 K; n, Y; A4 i5 L$ H8 `
为快速重复的回滚任何软件提供一种机制

9 b, D# [0 a; ~0 y' s+ e
+ O8 ^$ W; c' J2 L1 e% A- c. A
将其构建在流水线流程中,以减少开发者显示的为回滚编码
" a) l5 w8 S9 k  [) n

3 d7 z& ^0 {2 E+ T
定义的去测试你的回滚机制,作为测试流水线的一部分,以保持你对流程的信心

7 N5 H' Y' W) H: x" ^' w; G
& A# U% W, ~2 b, C6 B
提取特异于环境的配置
: u1 A5 ?1 x& q3 Y
  y+ m- y$ L- x, A% `  ?/ y
在流水线中正确并且一致的去使用二进制包和产品是很重要的。如果 QA 和 UAT 在开展工作的过程中不同的二进制包,那么你的测试完全是无效的。
8 Y2 h! [: T9 k* N
# _/ i2 b( z& w& W' Z
基于这个理由,你需要获得将同样的应用二进制包推进任意环境的能力,接着分开发布环境特异的配置。这种配置应该像其他任何代码一样进行版本控制,这使得你获得更多的复用和更好的审计。

) S, \, d% d) a- ?
' `8 `5 Z! {1 R2 j" ?! D9 l1 C
确实,这样做最大的阻碍是拥有环境特异的配置会和实际的二进制包紧密的耦合在一起。

; V1 {/ G! i- _( u; [

0 p1 c! K3 r- |: d0 S) J- d
将这些环境特异的配置提取出来,放到额外的属性文件或者其它配置源会使你获得对待此类阻碍更大的敏捷性。
9 }; r; R  O4 M/ W' t) H  M. w$ E
8 p  |3 \/ Q0 A$ K- U8 G) N" O
目标:
1 q4 ~; h: h2 M0 g4 Z: c
4 O$ z, Z6 f. `' h
在你的交付流水线中使用同样的二进制包,避免重新构建源或者以任何方式处理二进制文件,即便你觉得这样做是安全的

' \1 O% q! ~" Z$ A( o0 [" P) m
1 H+ T# Y  u1 f# M" q1 H
将环境特异的信息提取到版本控制的配置,这会使其从主要的发布产品中分开
% z, Y: u$ ~# W9 H4 D

. ]8 o! ^' f3 z0 g9 }
执行金丝雀发布

: u' L5 [# i# W1 ?  p' \/ R& H
! o& |* ^) \/ @% ]
一个增加产品环境稳定性的有用的技术是金丝雀发布。这个概念涉及到将你的软件的下个版本发布到生产中,但是只将其暴露给你的用户的一小部分。这可以实现,例如,使用一个负载均衡器仅仅将一小部分比例的信号量定向到新的版本。

9 E( S3 c% h( W+ c! \

6 b$ D4 x' J" ^$ T+ Q
尽管我们的目的从来都不是将任何 bug 引入到生产环境中,很明显,你更愿意将大部分用户与任何问题隔离起来。

) f, H' D" L( M1 i2 e0 A
0 S# M3 u: d- e+ i4 C) j5 w
当你在发布过程中建立了信心,随后你可以增加新版本对用户的暴露的数量,知道完全取代旧版本。
; d5 @6 U0 w& w

' p3 [& G* E. t5 _& |
金丝雀发布在持续交付的一个重大的胜利,但它需要更多额外的工作和应用架构上的变化。
. R9 S5 h( F6 t$ h$ p

6 N% u( B+ h3 V+ S7 z8 u
目标:

7 [; @5 z) q3 ~* @1 T8 o! U

0 G# o4 ]( [& q: e$ {1 N
进行金丝雀发布,同时不影响生产版本被用户正常使用
# e* `) Q7 t3 x2 M
捕捉构建审计信息

* D- S: S+ ^. k8 `+ b0 b

3 ^1 X- @' R) b# Y4 R, H) Z
理想情况下,你的持续发布流水线应该会给你带来一个清晰的途径,关于每个发布候选者的变更。手动测试可以特定的去关注改变过的区域,在你知道每个发布的实际范围后你会更有自信的前进。

4 u9 [. L/ z( l$ A  M3 d$ z- I2 j- S) U

% o$ _: }4 b( H) {
通过在持续集成服务器上集成问题追踪软件诸如 Jira 和 Pivotal Tracker,你可以开发高度自动化的系统发,发布说明可以被构建和链接回到个别问题或缺陷。

  Z6 u& e' a% }3 ]6 K4 \
9 r  }; B  v; o' Q0 U% N& ~
你应该确保为了可追踪性和可调查性去捕捉被发布到某个环境的所有二进制文件,仓库管理工具诸如 Nexus 和 Artifactory 在此非常有用。也有很大一批工具,作为容器镜像作为专门的登记。
% n8 _( ^$ G! [" V6 k9 [1 g8 [& m
. R8 ?- r! q) I; T1 c/ V

4 g' D/ e, ]- k2 ?
目标:
+ Q0 X" ?0 a  U5 i# w5 a
* \! u/ X( w1 ^, x& r' L, T
集成问题追踪软件或者变更管理软件将会为每个发布候选着定位到详细的问题审计信息

# E; A; {& q3 a7 C: ^
$ ~4 ~  ?3 D; q& g2 k$ g1 E
变更控制所有相关的代码以及归档所有发布过的二进制文件

  l* W' J/ J4 D% l
, i" ]$ k( M' U/ a7 n, q
实现功能开关

! L( P7 O' c& R; C, O( I% f
; s& O+ U) B! C2 Q2 P% t2 |
功能开关是一个开发者构建进软件的设施,以获得在一个较高水准的粒度上切换不同特性的能力。这项简单的技术可以通过加大控制如何使新的特性投入生产使用以增加系统的可靠性。

  O, ~- |5 F4 E7 o7 u
. t# z- Q7 ^' c: T5 K% r
一个优秀的功能开关将会:

% o# Y. p1 u2 y% p* b
6 r( q0 B% V8 u8 i  m) ?. n/ G
  • 在运行时被管理而不需要重启或者中断用户
    ' w, c- c& Q! I* h
  n$ V" v2 _! h: Z; z/ E! c
  • 良好测试,这意味着你应该确保你的测试覆盖了所有你将要计划在生产使用的新特性的组合

    $ Z5 Z- y/ x5 c. r( k! J( I/ x
% X  f( n7 T! H7 g6 o
  • 运行时识别,允许你识别哪个特性在什么场景下被激活,以及他们与系统用量之间的关系
    # h: G0 `0 c4 ?: i  t1 R0 `$ x
  z5 u6 H  F3 V: j8 ?3 w* @
简单的特性标志可能看上去会简单的构建自己。你可能会喜欢快速发现,然而,你的功能开关实现所需的功能数量迅速扩展:历史比较,审计跟踪和基于角色的访问控制的名称,但是不多。
+ B  j& b" |! T: y# {7 V: b

/ {, J. o/ a! V5 R5 w' j8 V
目标:

5 U9 G6 ^5 [1 h+ a; I* B) ?5 a( L9 w
+ [5 X1 c* ]3 d  y1 ]$ @7 x9 U% R6 ?
实施功能开关,充分了解对质量检查和生产操作的影响
) R8 W3 H" ~" d& v( n6 O
/ _& x- w7 S7 h& d; {8 c

& X% v7 P7 h1 I# F9 m
使用基于云和管理的基础设施
* f" ?  L7 |: `* U
- c6 N/ [8 Y; h7 H6 F

* w" V4 ^" Q' x. T' F) M
在这篇文章的多个地方,很多云和基础管理提供商被提及。这是因为他们代表了一种快速和成本效益的方式,加快您的持续交付成功。
2 ~1 o. X* }' r. G, N4 \

) W, p$ S1 b- i4 e
云和管理基础设施即服务在支持在构建和发布基础设施时有诸多需求的团队时显得格外有用。比如你可能会发现在你进行发布时,你需要暂时提升你的容量。

& p; ]; w7 `% L% D8 t, c
( J) L1 G7 K. x4 \+ y
云和自动化基础设施管理的结合是处理 CI 中的变化理想选择。基于这个理由,云托管业务诸如DaoCloud Services,DEV@cloud、Travis CI、CircleCi 是外包您的持续交付基础设施的理想候选人。
% d$ z6 t% p$ U% \, J

0 a  V% o( E. `1 P; O( A0 T
4 Z# V) Z3 n& q; K+ w% ^8 }2 p
目标:

1 [5 W* c6 Y, Y6 U
' H, D% ?: l* D: A# o
减少基础设施管理投入,并通过部署到云或基础设施服务使其支持变化的需求
3 @! ?% Y# l% T: D
# e# y' _1 }: u' r
* n" N4 w; K; y! n: K
06
检查列表

# O4 i& `9 x: I
基础原理 - 发布自动化:
& M! z) |4 `3 g6 M, K7 G8 l1 U+ c

1 d1 w, a  ~  z% C/ }8 c6 B/ p
自动化构建和打包
+ ^4 j, J- v! q2 @
% y2 a0 W0 o0 w: q) m1 m! [
自动化持续集成

/ |! G& I( S1 o+ Q; u2 ?

" i, E; \, y2 T2 |7 t* F- F0 L, m
自动化测试

; w( ]4 t# f% ~. U/ r& |0 n

0 u" ]. h1 c( R& G: H
自动化部署
( D. ]. |+ w- r

1 S$ p* J. o% {0 X% Q) \
受管理的基础架构和云

: n2 Z& A- ]; t. a0 S

5 }, ?. O# a  Q6 F5 y1 M
基础架构即代码
# K$ B* @) J9 u9 j8 e
. `5 p% M9 o3 j" A
容器框架
% b  \5 u! R9 _  _$ x+ e' c8 T; {
* D- r2 x9 _+ N- [( s2 J
自动化生产部署

, n1 W5 w6 j2 u. T* g
实现一个持续交付流水线
" s5 G( u$ [- A* q! L1 D3 J
流水线建模
6 g- j7 i5 K' i5 O! }1 h  G+ I
: E: o6 l: d1 `8 H5 m, t4 a
识别非自动化的活动和网关

- C+ I5 V7 ^5 K6 L6 A1 e4 R

  I  X) q+ ^3 G2 j: F5 p5 a$ v
实现流水线
1 r: n1 \# d: q( [- c* F' Y# Q/ G) ~
0 W  H. K9 q& O( V, w1 V4 ~8 x
最佳实践

$ h( R, i2 d0 m/ W
实现监测

( |" E) z- j$ n2 X- n4 H

% B" R0 _& h7 R
实现回滚
6 _+ }/ v: I% C
4 C8 l8 _- O0 X6 ~8 X
提取特定于环境的配置(配置与代码分离)

2 S$ E4 B- N$ o/ Y! S5 _+ U

4 v6 ]& R$ J9 M. Q
执行金丝雀发布

9 N" X8 w4 a4 r( p- }8 v
) ^7 y/ \2 f" x0 u* e% Q! P9 Q- T
记录审计信息

/ E7 y% o! N2 R2 J

* }/ h+ j$ {1 ]5 W9 q8 L
实现功能开关

7 Y' ~5 \/ }1 m- D" A+ m  k! R

- o. }6 P( p+ y. [. @7 m
使用基于云的基础架构

& [6 K: Y( r/ N) s. y: t
0 q6 @: i4 E/ Y3 Q2 ^" [& w原创: 云原生转型实验室
3 B; j5 o; B* w4 O8 j! H; ^! T  f5 m) L4 c8 C' |




上一篇:DevOps 的微服务生态系统与工程实践
下一篇:DevOps企业实践指南-第二条原则:反馈
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

参加 ITIL 4 基础和中级专家认证、v3专家升级、DevOps专家认证、ITSS服务经理认证报名
本站关键字: ITIL| ITSM| ISO20000| ITIL培训| ITIL认证| ITIL考试| ITSS| ITSS培训| ITSS认证| IT运维管理| DevOps| DevOps培训| DevOps认证| itop| itil4| sre| 开源ITSM软件

QQ|ITIL先锋论坛 ( 粤ICP备11099876号 )|appname

Baidu

GMT+8, 2021-10-20 18:27 , Processed in 0.111347 second(s), 28 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表