33 Commits
Author SHA1 Message Date
jenkins[bot] c1a800ee84 JENKINS: Changed deployed version to 36e7486726ac886225eac8299e472d36bccb671a 2025-07-09 20:33:21 +00:00
jenkins[bot] d26b6b39a5 JENKINS: Changed deployed version to 050916003f77e7dee9a4f9446540557bfe1f544b 2025-07-09 20:29:08 +00:00
jenkins[bot] 59287c30b7 JENKINS: Changed deployed version to 6da6ea634ecddac129c12d89cf72889cc2e6e1ec 2025-07-09 20:24:53 +00:00
jenkins[bot] f7f06d3943 JENKINS: Changed deployed version to 3fadc63726d10f56ad0cef58153572633251ce20 2025-07-09 20:01:56 +00:00
jenkins[bot] 105b6e1132 JENKINS: Changed deployed version to d7da79d1d267cfecfa3987015a3ac506c33216b8 2025-07-09 19:59:31 +00:00
jenkins[bot] a95d2dffd7 JENKINS: Changed deployed version to 4fbb54f44697388b246246fad4a61b8b59fc4960 2025-07-09 19:57:09 +00:00
jenkins[bot] 89fdbc59f3 JENKINS: Changed deployed version to 7034bf3dce0bd6e19682f266c6f7adaa29501d3f 2025-07-09 19:54:41 +00:00
jenkins[bot] 402a26769b JENKINS: Changed deployed version to 9ac5ca85bd096b7700ac00a431e7402f3c93057b 2025-07-09 19:52:18 +00:00
jenkins[bot] acb0fe1513 JENKINS: Changed deployed version to a514f374edae343be3eec096470158b895afd292 2025-07-09 19:49:56 +00:00
jenkins[bot] e5dfaaf827 JENKINS: Changed deployed version to 5041f290fa62150518ca106f914647b7fe5d21d5 2025-07-09 19:47:29 +00:00
jenkins[bot] 668d2521c1 JENKINS: Changed deployed version to f364694af8b979ef6c9ac519250879504329c955 2025-07-09 19:44:56 +00:00
jenkins[bot] bbc2fd73b6 JENKINS: Changed deployed version to d20a83431bdbbde0b6580ae9c12697de631809b6 2025-07-09 19:42:34 +00:00
jenkins[bot] a11cc61082 JENKINS: Changed deployed version to f845f5d7c2fc2596f5c76de1668be4a4f8beab42 2025-07-09 19:40:13 +00:00
jenkins[bot] 3c2b308f80 JENKINS: Changed deployed version to 44ad02e6aeeec1822bbe0a2e26dfe8c22d280a76 2025-07-09 19:32:09 +00:00
jenkins[bot] abe9d34a91 JENKINS: Changed deployed version to 745e9b5bac3599e8607de32d3199f2818b0ac017 2025-07-09 19:29:40 +00:00
jenkins[bot] 3016038d8a JENKINS: Changed deployed version to 225f998a8c167c49c8b3b1e21488b4de78e0f8c0 2025-07-09 19:23:33 +00:00
jenkins[bot] 7ab2516080 JENKINS: Changed deployed version to 84c57feb8498d7a798de802aa1b76606a0c7275e 2025-07-09 19:20:32 +00:00
jenkins[bot] 974576f6c0 JENKINS: Changed deployed version to de405308bb0ebe73a9dc23d5b4c06f1352d14f97 2025-07-09 19:18:00 +00:00
jenkins[bot] 57d3b50a89 JENKINS: Changed deployed version to 9c2848df4ac4676bcb86893713b03f4805d4e7d2 2025-07-09 19:14:57 +00:00
jenkins[bot] 04771de20f JENKINS: Changed deployed version to a7c605199544711718607cb2a6a83bab24662ca9 2025-07-09 19:10:39 +00:00
jenkins[bot] 84c1abdf11 JENKINS: Changed deployed version to cbd6be779c886418e65643ebf102f8b26e3f076e 2025-07-09 19:05:15 +00:00
jenkins[bot] 1449d3186c JENKINS: Changed deployed version to 32e993da4de79836d4cbf0613bd87371103322ad 2025-07-09 19:01:01 +00:00
jenkins[bot] 3012d6c624 JENKINS: Changed deployed version to 32b9580a8209b81bc2c29ff32cbac002ce036205 2025-07-09 18:57:44 +00:00
jenkins[bot] 801da6d0df JENKINS: Changed deployed version to abeb0e52718a6718134b8000bc7fa616e920206a 2025-07-09 18:53:36 +00:00
jenkins[bot] a76cf0e18c JENKINS: Changed deployed version to b7920e3644e2affc983e5ee2e25bdfd8afcc8a8a 2025-07-08 19:44:09 +00:00
jenkins[bot] 531144e383 JENKINS: Changed deployed version to e573c573bf6c27ec22f02d189b44d9100ef24020 2025-07-08 19:32:43 +00:00
jenkins[bot] fe8babda8d JENKINS: Changed deployed version to 23814bef0c064cf3b776601e63f979b3cf452239 2025-07-08 17:46:01 +00:00
Marcin-Ramotowski f7e9b0bd90 Updated image - added wait_for_db and healthcheck to app 2025-06-13 18:25:41 +00:00
Marcin-Ramotowski bcfb0897bf Add client id of managed identity 2025-06-12 21:37:56 +00:00
Marcin-Ramotowski c09d7c448f Merged tasks for both containers 2025-06-12 21:35:07 +00:00
Marcin-Ramotowski cbd77b8bb1 Prepared Docker image to run for pod agent 2025-06-12 21:31:45 +00:00
Marcin-Ramotowski 4901890d0e Created pipeline for Jenkins in Kubernetes cluster 2025-06-12 19:02:29 +00:00
Marcin-Ramotowski f55776916e Updated managed identity 2025-06-11 18:42:21 +00:00
2 changed files with 1 additions and 129 deletions
-128
View File
@@ -1,128 +0,0 @@
# user-microservice-deploy
Repozytorium **GitOps** dla mikroserwisu [`user-microservice`](../user-microservice). Zawiera
**manifesty Kubernetes** wdrażanej aplikacji oraz **konfiguracje narzędzi CD** (ArgoCD, FluxCD,
`kubectl`) używane w pracy magisterskiej porównującej narzędzia CI/CD do budowania i wdrażania
aplikacji skonteneryzowanych.
Zgodnie z zasadą GitOps stan klastra jest odwzorowaniem zawartości tego repozytorium: potok CI
z repozytorium aplikacji aktualizuje tutaj tag obrazu, a narzędzie CD wprowadza tę zmianę na
klaster (przez synchronizację *pull* w ArgoCD/FluxCD lub przez `kubectl apply` w wariancie
imperatywnym).
---
## Spis treści
- [Rola w architekturze](#rola-w-architekturze)
- [Manifesty Kubernetes](#manifesty-kubernetes)
- [Wariant wdrożenia = branch](#wariant-wdrożenia--branch)
- [Narzędzia CD](#narzędzia-cd)
- [kubectl (Jenkins / Woodpecker)](#kubectl-jenkins--woodpecker)
- [ArgoCD](#argocd)
- [FluxCD](#fluxcd)
- [Argo Workflows](#argo-workflows)
- [Sekrety i tożsamość](#sekrety-i-tożsamość)
- [Powiązanie z repozytorium aplikacji](#powiązanie-z-repozytorium-aplikacji)
---
## Rola w architekturze
```
Potok CI (repo aplikacji) to repozytorium (GitOps) Klaster AKS
───────────────────────── ──────────────────────── ───────────
docker push (tag = SHA) ──▶ commit: "Changed deployed version to <SHA>" ──▶ narzędzie CD
(podmiana image w deploy.yaml) (apply / sync)
```
Historia commitów w tym repozytorium to zapis kolejnych wdrożeń — każdy commit typu
`... Changed deployed version to <SHA>` odpowiada jednemu przebiegowi potoku CI.
## Manifesty Kubernetes
Aplikacja wdrażana jest do namespace `user-microservice`. Zestaw manifestów:
| Plik | Zawartość |
|------|-----------|
| `namespace.yaml` | Namespace `user-microservice` |
| `deploy.yaml` | Deployment + Service dla **MySQL** oraz Deployment + Service dla **API** (to tutaj potok CI podmienia tag obrazu kontenera `api`) |
| `ingress.yaml` | Ingress (NGINX) wystawiający API pod `user-microservice.marcin00.pl` |
| `secret-store.yaml` | `SecretProviderClass` (CSI secrets-store) mapujący sekrety z Azure Key Vault na sekrety K8s |
| `rbac-role.yaml` | `ClusterRoleBinding` dla tożsamości wdrażającej |
> W wariantach **FluxCD** manifesty aplikacji leżą w `apps/user-microservice/`, a konfiguracja
> klastra w `clusters/prod/`. W pozostałych wariantach manifesty znajdują się w katalogu
> głównym repozytorium.
## Wariant wdrożenia = branch
Każdy scenariusz porównawczy (kombinacja narzędzia CI i CD) ma osobny branch:
| Branch | Scenariusz | CI | CD |
|--------|-----------|----|----|
| `master` | — | — | baza manifestów |
| `jenkins-kubernetes` | 1 | Jenkins | `kubectl apply` (potok deploy w Jenkins) |
| `jenkins-argocd-deploy` | 2 | Jenkins | ArgoCD |
| `jenkins-fluxcd-deploy` | 3 | Jenkins | FluxCD |
| `woodpecker-deploy` | 4 | Woodpecker | `kubectl apply` (potok deploy w Woodpecker) |
| `woodpecker-argocd-deploy` | 5 | Woodpecker | ArgoCD |
| `woodpecker-fluxcd-deploy` | 6 | Woodpecker | FluxCD |
| `argo-deploy` | 7 | Argo Workflows | Argo Workflows |
| `argoworkflow-argocd` | 8 | Argo Workflows | ArgoCD |
| `argoworkflow-fluxcd` / `fluxcd` | 9 | Argo Workflows | FluxCD |
## Narzędzia CD
### kubectl (Jenkins / Woodpecker)
Wariant imperatywny „to samo narzędzie do CI i CD". Potok deploy jest wyzwalany commitem do
tego repozytorium i wykonuje sekwencję:
1. logowanie do Azure (managed identity) i pobranie kubeconfig (`az aks get-credentials`
+ `kubelogin`),
2. `kubectl apply` kolejnych manifestów (`namespace`, `secret-store`, `deploy`, `ingress`),
3. `kubectl rollout status` — oczekiwanie na gotowość podów,
4. **health check** aplikacji przez `curl` na `/health` (do skutku lub timeout).
- **Jenkins** — `.jenkins/Jenkinsfile` (+ `Dockerfile`, `podTemplate.yaml`) na branchu
`jenkins-kubernetes`.
- **Woodpecker** — `.woodpecker/build.yaml` na branchu `woodpecker-deploy`.
### ArgoCD
Model GitOps typu *pull*: ArgoCD obserwuje odpowiedni branch tego repozytorium i synchronizuje
manifesty ze stanem klastra. Manifesty w katalogu głównym repo, wdrożenie wyzwalane commitem
potoku CI (podmiana taga obrazu).
### FluxCD
Model GitOps typu *pull* oparty na CRD Fluksa (katalog `clusters/prod/`):
| Plik | Rola |
|------|------|
| `source.yaml` | `GitRepository` — źródło (ten branch repo), odpytywane co 1 min |
| `kustomization.yaml` | `Kustomization` — ścieżka `./apps/user-microservice`, `prune: true`, docelowy namespace |
| `flux-receiver.yaml` | `Receiver` — webhook przyspieszający reakcję na push (bez czekania na interwał) |
| `source.yaml` / `load-balancer.yaml` / `network-policy.yaml` | Dodatkowa konfiguracja klastra (zależnie od wariantu) |
### Argo Workflows
W scenariuszu 7 (branch `argo-deploy`) rolę CD pełni Argo Workflows: `EventSource` w repo
aplikacji nasłuchuje również na webhook z tego repozytorium (endpoint
`user-microservice-deploy`), co pozwala wyzwolić workflow wdrożeniowy po zmianie manifestów.
## Sekrety i tożsamość
- Sekrety aplikacji (`SQLALCHEMY_DATABASE_URI`, hasła MySQL) nie są przechowywane w repo —
pochodzą z **Azure Key Vault** i są montowane do podów przez sterownik CSI `secrets-store`
(`secret-store.yaml`, `SecretProviderClass` `azure-kvname`).
- Uwierzytelnianie do ACR/AKS/Key Vault odbywa się przez **managed identity** (bez haseł).
- Klucz deploy do Gitea oraz `known_hosts` są dostarczane potokom CI jako sekrety narzędzia
CI (nie znajdują się w repozytorium).
## Powiązanie z repozytorium aplikacji
Kod aplikacji, definicje potoków CI oraz analiza wyników pomiarów znajdują się w repozytorium
[`user-microservice`](../user-microservice) — zobacz jego `README.md` po pełny opis architektury,
scenariuszy pomiarowych i mapy branchy.
+1 -1
View File
@@ -81,7 +81,7 @@ spec:
spec: spec:
containers: containers:
- name: api - name: api
image: marcin00.azurecr.io/user-microservice:a79ae2d50f2fc3dfcf976eb2a8ebe32511ae4a33 image: marcin00.azurecr.io/user-microservice:36e7486726ac886225eac8299e472d36bccb671a
ports: ports:
- containerPort: 80 - containerPort: 80
env: env: