不同的安装方式,在选择执行器方面需要一些权衡
-
直接安装到host
-
shell executor
这种方式是在host中执行shell,比较简单,但对运维不友好,因为构建用到的所有程序,都需要安装到host,比如maven项目就需要安装java和mvn的软件包。(想象一下,如果所有的gitlab-runner服务器都需要升级mvn软件,有多痛苦?)另外,如果我们需要构建镜像的话,由于runner会以gitlab-runner用户执行脚本,因此gitlab官方文档中要求把gitlab-runner加入docker组,但是这样gitlab-runner会拥有root用户的权限,对host不安全。(我试验了一下,可以通过将/var/run/docker.sock的用户和组都改为gitlab-runner,可以运行起来,但是这样做是否有其他影响不知道)因此,如果想要构建docker镜像,采用这种方式,需要慎重。 -
docker executor
运维友好,构建docker镜像的话官网有三种方式。官方-如何构建docker镜像
-
-
安装为docker服务
- shell executor
这种方式是在docker容器中执行shell,docker服务需要选择定制化的镜像,该镜像必须拥有shell运行时需要的一切命令。 - docker executor
和安装至host差不多
- shell executor
综上所述,无论选择何种安装方式,docker executor都是更好的选择。尤其是构建软件的版本(或docker image),一般都可以通过cicd文件配置。运维只需要安装gitlab-runner程序就可以了,绝大多数时候无需对gitlab-runner程序进行配置。
不过现在国内的docker executor文档比较少且不详细,经常需要查阅官网资料,这对英语水平有一定要求。
本文探讨了GitLab Runner的不同安装方式及其对运维的影响。直接安装到主机简单但不利于运维,尤其是在构建Docker镜像时的安全性和便捷性问题。相比之下,使用Docker Executor更为推荐。
4151

被折叠的 条评论
为什么被折叠?



