Author SHA1 Message Date
jenkins[bot] 831cb06f33 JENKINS: Changed deployed version to dedd162bb5375ece91f4c98c3a06029f38b409b4 2025-07-19 19:52:02 +02:00
jenkins[bot] 6333f7eb70 JENKINS: Changed deployed version to d273a4254f80928152216fb72def233a7700f73a 2025-07-19 19:51:57 +02:00
jenkins[bot] 49ae3a7bf3 JENKINS: Changed deployed version to 2ddee5ddbb2baf61a410bd630bf336d843565dd9 2025-07-19 19:51:52 +02:00
jenkins[bot] 0230b19a87 JENKINS: Changed deployed version to 033493b3f5faa92ae7e9dcff801c39ac80e7febb 2025-07-19 19:51:47 +02:00
jenkins[bot] 0778b8cee6 JENKINS: Changed deployed version to 039c9df549086262a7f7eb313914f58c3f613fb7 2025-07-19 19:51:42 +02:00
jenkins[bot] 33c1f1d10c JENKINS: Changed deployed version to 65992ecc7526b359c97f8f84c4e2a0b25e09fe1b 2025-07-19 19:51:36 +02:00
jenkins[bot] e1b24c52fe JENKINS: Changed deployed version to 034743134145ff3e4a1c85762ae22cfd292d3861 2025-07-19 19:51:28 +02:00
jenkins[bot] 0b59103e6c JENKINS: Changed deployed version to 696d4557ab26f2983e96e74835ac47614da15f20 2025-07-19 19:51:23 +02:00
jenkins[bot] ecdf32a90d JENKINS: Changed deployed version to d07f41ece6b5e2db72497073861c0d3ff77dab1a 2025-07-19 19:51:19 +02:00
jenkins[bot] 933c71fce7 JENKINS: Changed deployed version to c2bc6761c339279e3bbf3ecf41ca46e68e0ae856 2025-07-19 19:51:14 +02:00
jenkins[bot] 24597b22f7 JENKINS: Changed deployed version to 76383b030b131b2d7f8757e341502ccce0ca3922 2025-07-19 19:51:09 +02:00
jenkins[bot] 7d10b29160 JENKINS: Changed deployed version to 17ca39e4b04d4f5950f75b1076864465459377fc 2025-07-19 19:51:03 +02:00
jenkins[bot] 41b7f2e959 JENKINS: Changed deployed version to d04b88c6b847cc41e01be832ea26bddca8aa711c 2025-07-19 19:50:55 +02:00
jenkins[bot] a4b07ad984 JENKINS: Changed deployed version to 9a746322f9a691530c5701458a8753c6e7777372 2025-07-19 19:50:49 +02:00
jenkins[bot] 9017f29d7a JENKINS: Changed deployed version to 22bb43f63f4c0e76484cdd216be653a9c62ba8b5 2025-07-19 19:50:42 +02:00
jenkins[bot] 161c03960a JENKINS: Changed deployed version to 97716abc4c0fc03583fe9388a8faf3972cca9f74 2025-07-19 19:50:34 +02:00
jenkins[bot] d0bd5f8332 JENKINS: Changed deployed version to 501c9cc7c7ec90761a4e85ea792e67b118ddbb4d 2025-07-19 19:50:26 +02:00
jenkins[bot] 949e6c235d JENKINS: Changed deployed version to b02c240e5b75df151f3f2789203de6915d096c91 2025-07-19 19:50:17 +02:00
jenkins[bot] 7cd408950f JENKINS: Changed deployed version to d3cc1f6ff9f26985800e121752b7a749477ecbf6 2025-07-19 19:49:58 +02:00
jenkins[bot] 739da302fd JENKINS: Changed deployed version to ab75cec74a28e93649bc161db11124dc9a3c4f12 2025-07-19 19:49:20 +02:00
2 changed files with 1 additions and 129 deletions
-128
View File
@@ -1,128 +0,0 @@
# user-microservice-deploy
Repozytorium **GitOps** dla mikroserwisu [`user-microservice`](../user-microservice). Zawiera
**manifesty Kubernetes** wdrażanej aplikacji oraz **konfiguracje narzędzi CD** (ArgoCD, FluxCD,
`kubectl`) używane w pracy magisterskiej porównującej narzędzia CI/CD do budowania i wdrażania
aplikacji skonteneryzowanych.
Zgodnie z zasadą GitOps stan klastra jest odwzorowaniem zawartości tego repozytorium: potok CI
z repozytorium aplikacji aktualizuje tutaj tag obrazu, a narzędzie CD wprowadza tę zmianę na
klaster (przez synchronizację *pull* w ArgoCD/FluxCD lub przez `kubectl apply` w wariancie
imperatywnym).
---
## Spis treści
- [Rola w architekturze](#rola-w-architekturze)
- [Manifesty Kubernetes](#manifesty-kubernetes)
- [Wariant wdrożenia = branch](#wariant-wdrożenia--branch)
- [Narzędzia CD](#narzędzia-cd)
- [kubectl (Jenkins / Woodpecker)](#kubectl-jenkins--woodpecker)
- [ArgoCD](#argocd)
- [FluxCD](#fluxcd)
- [Argo Workflows](#argo-workflows)
- [Sekrety i tożsamość](#sekrety-i-tożsamość)
- [Powiązanie z repozytorium aplikacji](#powiązanie-z-repozytorium-aplikacji)
---
## Rola w architekturze
```
Potok CI (repo aplikacji) to repozytorium (GitOps) Klaster AKS
───────────────────────── ──────────────────────── ───────────
docker push (tag = SHA) ──▶ commit: "Changed deployed version to <SHA>" ──▶ narzędzie CD
(podmiana image w deploy.yaml) (apply / sync)
```
Historia commitów w tym repozytorium to zapis kolejnych wdrożeń — każdy commit typu
`... Changed deployed version to <SHA>` odpowiada jednemu przebiegowi potoku CI.
## Manifesty Kubernetes
Aplikacja wdrażana jest do namespace `user-microservice`. Zestaw manifestów:
| Plik | Zawartość |
|------|-----------|
| `namespace.yaml` | Namespace `user-microservice` |
| `deploy.yaml` | Deployment + Service dla **MySQL** oraz Deployment + Service dla **API** (to tutaj potok CI podmienia tag obrazu kontenera `api`) |
| `ingress.yaml` | Ingress (NGINX) wystawiający API pod `user-microservice.marcin00.pl` |
| `secret-store.yaml` | `SecretProviderClass` (CSI secrets-store) mapujący sekrety z Azure Key Vault na sekrety K8s |
| `rbac-role.yaml` | `ClusterRoleBinding` dla tożsamości wdrażającej |
> W wariantach **FluxCD** manifesty aplikacji leżą w `apps/user-microservice/`, a konfiguracja
> klastra w `clusters/prod/`. W pozostałych wariantach manifesty znajdują się w katalogu
> głównym repozytorium.
## Wariant wdrożenia = branch
Każdy scenariusz porównawczy (kombinacja narzędzia CI i CD) ma osobny branch:
| Branch | Scenariusz | CI | CD |
|--------|-----------|----|----|
| `master` | — | — | baza manifestów |
| `jenkins-kubernetes` | 1 | Jenkins | `kubectl apply` (potok deploy w Jenkins) |
| `jenkins-argocd-deploy` | 2 | Jenkins | ArgoCD |
| `jenkins-fluxcd-deploy` | 3 | Jenkins | FluxCD |
| `woodpecker-deploy` | 4 | Woodpecker | `kubectl apply` (potok deploy w Woodpecker) |
| `woodpecker-argocd-deploy` | 5 | Woodpecker | ArgoCD |
| `woodpecker-fluxcd-deploy` | 6 | Woodpecker | FluxCD |
| `argo-deploy` | 7 | Argo Workflows | Argo Workflows |
| `argoworkflow-argocd` | 8 | Argo Workflows | ArgoCD |
| `argoworkflow-fluxcd` / `fluxcd` | 9 | Argo Workflows | FluxCD |
## Narzędzia CD
### kubectl (Jenkins / Woodpecker)
Wariant imperatywny „to samo narzędzie do CI i CD". Potok deploy jest wyzwalany commitem do
tego repozytorium i wykonuje sekwencję:
1. logowanie do Azure (managed identity) i pobranie kubeconfig (`az aks get-credentials`
+ `kubelogin`),
2. `kubectl apply` kolejnych manifestów (`namespace`, `secret-store`, `deploy`, `ingress`),
3. `kubectl rollout status` — oczekiwanie na gotowość podów,
4. **health check** aplikacji przez `curl` na `/health` (do skutku lub timeout).
- **Jenkins** — `.jenkins/Jenkinsfile` (+ `Dockerfile`, `podTemplate.yaml`) na branchu
`jenkins-kubernetes`.
- **Woodpecker** — `.woodpecker/build.yaml` na branchu `woodpecker-deploy`.
### ArgoCD
Model GitOps typu *pull*: ArgoCD obserwuje odpowiedni branch tego repozytorium i synchronizuje
manifesty ze stanem klastra. Manifesty w katalogu głównym repo, wdrożenie wyzwalane commitem
potoku CI (podmiana taga obrazu).
### FluxCD
Model GitOps typu *pull* oparty na CRD Fluksa (katalog `clusters/prod/`):
| Plik | Rola |
|------|------|
| `source.yaml` | `GitRepository` — źródło (ten branch repo), odpytywane co 1 min |
| `kustomization.yaml` | `Kustomization` — ścieżka `./apps/user-microservice`, `prune: true`, docelowy namespace |
| `flux-receiver.yaml` | `Receiver` — webhook przyspieszający reakcję na push (bez czekania na interwał) |
| `source.yaml` / `load-balancer.yaml` / `network-policy.yaml` | Dodatkowa konfiguracja klastra (zależnie od wariantu) |
### Argo Workflows
W scenariuszu 7 (branch `argo-deploy`) rolę CD pełni Argo Workflows: `EventSource` w repo
aplikacji nasłuchuje również na webhook z tego repozytorium (endpoint
`user-microservice-deploy`), co pozwala wyzwolić workflow wdrożeniowy po zmianie manifestów.
## Sekrety i tożsamość
- Sekrety aplikacji (`SQLALCHEMY_DATABASE_URI`, hasła MySQL) nie są przechowywane w repo —
pochodzą z **Azure Key Vault** i są montowane do podów przez sterownik CSI `secrets-store`
(`secret-store.yaml`, `SecretProviderClass` `azure-kvname`).
- Uwierzytelnianie do ACR/AKS/Key Vault odbywa się przez **managed identity** (bez haseł).
- Klucz deploy do Gitea oraz `known_hosts` są dostarczane potokom CI jako sekrety narzędzia
CI (nie znajdują się w repozytorium).
## Powiązanie z repozytorium aplikacji
Kod aplikacji, definicje potoków CI oraz analiza wyników pomiarów znajdują się w repozytorium
[`user-microservice`](../user-microservice) — zobacz jego `README.md` po pełny opis architektury,
scenariuszy pomiarowych i mapy branchy.
+1 -1
View File
@@ -81,7 +81,7 @@ spec:
spec:
containers:
- name: api
image: marcin00.azurecr.io/user-microservice:a79ae2d50f2fc3dfcf976eb2a8ebe32511ae4a33
image: marcin00.azurecr.io/user-microservice:dedd162bb5375ece91f4c98c3a06029f38b409b4
ports:
- containerPort: 80
env: