Author SHA1 Message Date
jenkins[bot] 216b69657e JENKINS: Changed deployed version to 33fc7f66f964b58ffe8d62d064b3cf21109b1c6f 2025-07-11 18:20:12 +00:00
jenkins[bot] 2ac7f83391 JENKINS: Changed deployed version to 1426c8aff29731897c45bfb7b66449337e18958e 2025-07-11 18:18:18 +00:00
jenkins[bot] d19eeb9927 JENKINS: Changed deployed version to 7a26738ec71eaae034ca2ffcf71316eea37d69ae 2025-07-11 18:16:22 +00:00
jenkins[bot] 31b09073d4 JENKINS: Changed deployed version to 9168be6c3decd22a28c0d9b4d261361009cd5475 2025-07-11 18:14:24 +00:00
jenkins[bot] 88a8956d5c JENKINS: Changed deployed version to a8ab29d019befcad04195c1fb95f945947f4d45a 2025-07-11 18:12:32 +00:00
jenkins[bot] 5ada87d95d JENKINS: Changed deployed version to 40aba0972c2ce77fdf1b76af2d0d422fd52b2391 2025-07-11 18:10:33 +00:00
jenkins[bot] e6cfe13c94 JENKINS: Changed deployed version to 7735b0e283d1816d967b41517377fc1ebd5b5021 2025-07-11 18:08:40 +00:00
jenkins[bot] 4781ddbdfd JENKINS: Changed deployed version to 253b6c54a0e66df0a043ca1f6bf3e227b9ba6313 2025-07-11 18:06:43 +00:00
jenkins[bot] d5a142b69c JENKINS: Changed deployed version to 1cc42b18b7af003adb096240bfa54d846979d804 2025-07-11 18:04:52 +00:00
jenkins[bot] c9b13818ce JENKINS: Changed deployed version to 54699d67f91067b3a23006858394bf585497d586 2025-07-11 18:02:55 +00:00
jenkins[bot] 4ad8185622 JENKINS: Changed deployed version to 8c0a55838e45df469ca8e53bce1e8e87cf538e3f 2025-07-11 18:00:55 +00:00
jenkins[bot] f061a96a1f JENKINS: Changed deployed version to e4d390a096ce736857373ed6a5ae286d4bffd4b2 2025-07-11 17:58:58 +00:00
jenkins[bot] fb2271b078 JENKINS: Changed deployed version to 0543580669ad503cd9b371d13e7964bdf7274ca0 2025-07-11 17:56:53 +00:00
jenkins[bot] b011b6a952 JENKINS: Changed deployed version to 453914a73bc5d0cac548e880959316f14be8af4b 2025-07-11 17:54:45 +00:00
jenkins[bot] 95bf0678ea JENKINS: Changed deployed version to 640dae99f950fccdf5d4f42ddab4db4cd104d2ac 2025-07-11 17:52:45 +00:00
jenkins[bot] a8a336001e JENKINS: Changed deployed version to 5e4f750a42ad14e30f7a80e10c2e95cf9b72d15f 2025-07-11 17:50:29 +00:00
jenkins[bot] 4cd41a936f JENKINS: Changed deployed version to 496c353ca16392b4f46aed91542ab3c749210171 2025-07-11 17:48:37 +00:00
jenkins[bot] 90b95222a0 JENKINS: Changed deployed version to d060b629cf4bd668db90e6426096b839b1c3fa9a 2025-07-11 17:46:36 +00:00
jenkins[bot] 224307ce58 JENKINS: Changed deployed version to 858eacdc3f5607aecf6aca99817299a69a241bc6 2025-07-11 17:44:29 +00:00
jenkins[bot] 8b4bd57048 JENKINS: Changed deployed version to f5398c1a9cd8ff26cf1879b3fb9f73ed44a91638 2025-07-11 17:42:16 +00:00
Marcin-Ramotowski 2aadba7822 Added permissive network policy for webhook 2025-07-11 19:38:12 +02:00
Marcin-Ramotowski 599a4d26d5 Added load balancer 2025-07-11 19:37:22 +02:00
Marcin-Ramotowski 59ab88cdea Enabled pings on flux-webhook domain 2025-07-11 18:07:01 +02:00
Marcin-Ramotowski 604a805374 Corrected events 2025-07-11 00:00:00 +02:00
Marcin-Ramotowski 659b062551 Changed receiver type to Github 2025-07-10 23:38:35 +02:00
Marcin-Ramotowski d520cea264 Corrected Flux receiver 2025-07-10 23:27:00 +02:00
Marcin-Ramotowski 0659708eab Added Flux receiver 2025-07-10 23:01:16 +02:00
jenkins[bot] 2140aaf047 JENKINS: Changed deployed version to d855e795e2706e235b397a73ca5f0e068ee8eec4 2025-07-10 20:27:51 +00:00
Marcin-Ramotowski 6ad581cfd2 Corrected repo name in kustomization 2025-07-10 21:12:00 +02:00
Marcin-Ramotowski 02579e25d4 Added GitOps repo 2025-07-10 21:05:30 +02:00
Marcin-Ramotowski d8188dcfc8 Set target namespace in kustomization 2025-07-10 21:05:10 +02:00
Marcin-Ramotowski 997282b4f1 Added kustomization 2025-07-10 20:45:58 +02:00
Marcin-Ramotowski bfa54596b6 Changed repo structure 2025-07-10 20:41:04 +02:00
Marcin-Ramotowski ed1f1575e4 Deleted Jenkins files 2025-07-10 20:40:33 +02:00
Marcin-Ramotowski f7e9b0bd90 Updated image - added wait_for_db and healthcheck to app 2025-06-13 18:25:41 +00:00
Marcin-Ramotowski bcfb0897bf Add client id of managed identity 2025-06-12 21:37:56 +00:00
Marcin-Ramotowski c09d7c448f Merged tasks for both containers 2025-06-12 21:35:07 +00:00
Marcin-Ramotowski cbd77b8bb1 Prepared Docker image to run for pod agent 2025-06-12 21:31:45 +00:00
Marcin-Ramotowski 4901890d0e Created pipeline for Jenkins in Kubernetes cluster 2025-06-12 19:02:29 +00:00
Marcin-Ramotowski f55776916e Updated managed identity 2025-06-11 18:42:21 +00:00
14 changed files with 67 additions and 271 deletions
-32
View File
@@ -1,32 +0,0 @@
FROM debian:bookworm-slim
# Zapobiega interaktywnym promptom
ENV DEBIAN_FRONTEND=noninteractive
# Instalacja zależności systemowych
RUN apt-get update && apt-get install -y \
ca-certificates \
curl \
gnupg \
lsb-release \
apt-transport-https \
software-properties-common \
unzip \
bash \
&& rm -rf /var/lib/apt/lists/*
# Instalacja Azure CLI
RUN curl -sL https://aka.ms/InstallAzureCLIDeb | bash
# Instalacja kubectl (najświeższa stabilna wersja)
RUN curl -sLo /usr/local/bin/kubectl https://dl.k8s.io/release/v1.33.1/bin/linux/amd64/kubectl \
&& chmod +x /usr/local/bin/kubectl
# Instalacja kubelogin
RUN curl -sLo /tmp/kubelogin.zip https://github.com/Azure/kubelogin/releases/latest/download/kubelogin-linux-amd64.zip \
&& unzip -j /tmp/kubelogin.zip -d /usr/local/bin \
&& chmod +x /usr/local/bin/kubelogin \
&& rm /tmp/kubelogin.zip
# Domyślna komenda po starcie kontenera
CMD ["bash"]
-86
View File
@@ -1,86 +0,0 @@
pipeline {
agent {
kubernetes {
yamlFile '.jenkins/podTemplate.yaml'
}
}
environment {
RESOURCE_GROUP = 'tst-aks-rg'
CLUSTER_NAME = 'build'
DEPLOY_FILES = 'namespace.yaml secret-store.yaml deploy.yaml ingress.yaml'
NAMESPACE = 'user-microservice'
DEPLOYMENT = 'api'
CLIENT_ID = 'c302726f-fafb-4143-94c1-67a70975574a'
}
stages {
stage('Checkout') {
steps {
container('kubectl') {
checkout scm
}
}
}
stage('Login to Azure & Get Kubeconfig') {
steps {
container('kubectl') {
sh '''
az login --identity --client-id ${CLIENT_ID}
az aks get-credentials --resource-group $RESOURCE_GROUP --name $CLUSTER_NAME --overwrite-existing
kubelogin convert-kubeconfig -l azurecli
'''
}
}
}
stage('Apply Kubernetes Resources') {
steps {
container('kubectl') {
script {
def files = DEPLOY_FILES.tokenize()
for (file in files) {
sh "kubectl apply -f ${file}"
}
}
}
}
}
stage('Verify Deployment') {
steps {
container('kubectl') {
script {
// Waiting until all pods reach "ready" status
sh '''
echo "Waiting for deployment rollout..."
kubectl rollout status deployment/$DEPLOYMENT -n $NAMESPACE --timeout=60s
'''
}
}
}
}
stage('Health Check') {
steps {
container('kubectl') {
script {
// Check if app is healthy
def ingressUrl = "https://user-microservice.marcin00.pl/health"
sh """
echo "Checking app health ${ingressUrl}..."
for i in {1..30}; do
if curl -sf $ingressUrl; then
echo "Health check OK"
exit 0
else
echo "Health check failed. Retry \$i..."
sleep 5
fi
done
echo "Health check failed."
exit 1
"""
}
}
}
}
}
}
-24
View File
@@ -1,24 +0,0 @@
apiVersion: v1
kind: Pod
metadata:
labels:
some-label: jenkins-agent
spec:
containers:
- name: kubectl
image: marcin00.azurecr.io/azure-cli-kubectl:latest
command:
- cat
tty: true
volumeMounts:
- name: workspace-volume
mountPath: /home/jenkins/agent
volumes:
- name: workspace-volume
emptyDir: {}
nodeSelector:
kubernetes.io/os: linux
restartPolicy: Never
-128
View File
@@ -1,128 +0,0 @@
# user-microservice-deploy
Repozytorium **GitOps** dla mikroserwisu [`user-microservice`](../user-microservice). Zawiera
**manifesty Kubernetes** wdrażanej aplikacji oraz **konfiguracje narzędzi CD** (ArgoCD, FluxCD,
`kubectl`) używane w pracy magisterskiej porównującej narzędzia CI/CD do budowania i wdrażania
aplikacji skonteneryzowanych.
Zgodnie z zasadą GitOps stan klastra jest odwzorowaniem zawartości tego repozytorium: potok CI
z repozytorium aplikacji aktualizuje tutaj tag obrazu, a narzędzie CD wprowadza tę zmianę na
klaster (przez synchronizację *pull* w ArgoCD/FluxCD lub przez `kubectl apply` w wariancie
imperatywnym).
---
## Spis treści
- [Rola w architekturze](#rola-w-architekturze)
- [Manifesty Kubernetes](#manifesty-kubernetes)
- [Wariant wdrożenia = branch](#wariant-wdrożenia--branch)
- [Narzędzia CD](#narzędzia-cd)
- [kubectl (Jenkins / Woodpecker)](#kubectl-jenkins--woodpecker)
- [ArgoCD](#argocd)
- [FluxCD](#fluxcd)
- [Argo Workflows](#argo-workflows)
- [Sekrety i tożsamość](#sekrety-i-tożsamość)
- [Powiązanie z repozytorium aplikacji](#powiązanie-z-repozytorium-aplikacji)
---
## Rola w architekturze
```
Potok CI (repo aplikacji) to repozytorium (GitOps) Klaster AKS
───────────────────────── ──────────────────────── ───────────
docker push (tag = SHA) ──▶ commit: "Changed deployed version to <SHA>" ──▶ narzędzie CD
(podmiana image w deploy.yaml) (apply / sync)
```
Historia commitów w tym repozytorium to zapis kolejnych wdrożeń — każdy commit typu
`... Changed deployed version to <SHA>` odpowiada jednemu przebiegowi potoku CI.
## Manifesty Kubernetes
Aplikacja wdrażana jest do namespace `user-microservice`. Zestaw manifestów:
| Plik | Zawartość |
|------|-----------|
| `namespace.yaml` | Namespace `user-microservice` |
| `deploy.yaml` | Deployment + Service dla **MySQL** oraz Deployment + Service dla **API** (to tutaj potok CI podmienia tag obrazu kontenera `api`) |
| `ingress.yaml` | Ingress (NGINX) wystawiający API pod `user-microservice.marcin00.pl` |
| `secret-store.yaml` | `SecretProviderClass` (CSI secrets-store) mapujący sekrety z Azure Key Vault na sekrety K8s |
| `rbac-role.yaml` | `ClusterRoleBinding` dla tożsamości wdrażającej |
> W wariantach **FluxCD** manifesty aplikacji leżą w `apps/user-microservice/`, a konfiguracja
> klastra w `clusters/prod/`. W pozostałych wariantach manifesty znajdują się w katalogu
> głównym repozytorium.
## Wariant wdrożenia = branch
Każdy scenariusz porównawczy (kombinacja narzędzia CI i CD) ma osobny branch:
| Branch | Scenariusz | CI | CD |
|--------|-----------|----|----|
| `master` | — | — | baza manifestów |
| `jenkins-kubernetes` | 1 | Jenkins | `kubectl apply` (potok deploy w Jenkins) |
| `jenkins-argocd-deploy` | 2 | Jenkins | ArgoCD |
| `jenkins-fluxcd-deploy` | 3 | Jenkins | FluxCD |
| `woodpecker-deploy` | 4 | Woodpecker | `kubectl apply` (potok deploy w Woodpecker) |
| `woodpecker-argocd-deploy` | 5 | Woodpecker | ArgoCD |
| `woodpecker-fluxcd-deploy` | 6 | Woodpecker | FluxCD |
| `argo-deploy` | 7 | Argo Workflows | Argo Workflows |
| `argoworkflow-argocd` | 8 | Argo Workflows | ArgoCD |
| `argoworkflow-fluxcd` / `fluxcd` | 9 | Argo Workflows | FluxCD |
## Narzędzia CD
### kubectl (Jenkins / Woodpecker)
Wariant imperatywny „to samo narzędzie do CI i CD". Potok deploy jest wyzwalany commitem do
tego repozytorium i wykonuje sekwencję:
1. logowanie do Azure (managed identity) i pobranie kubeconfig (`az aks get-credentials`
+ `kubelogin`),
2. `kubectl apply` kolejnych manifestów (`namespace`, `secret-store`, `deploy`, `ingress`),
3. `kubectl rollout status` — oczekiwanie na gotowość podów,
4. **health check** aplikacji przez `curl` na `/health` (do skutku lub timeout).
- **Jenkins** — `.jenkins/Jenkinsfile` (+ `Dockerfile`, `podTemplate.yaml`) na branchu
`jenkins-kubernetes`.
- **Woodpecker** — `.woodpecker/build.yaml` na branchu `woodpecker-deploy`.
### ArgoCD
Model GitOps typu *pull*: ArgoCD obserwuje odpowiedni branch tego repozytorium i synchronizuje
manifesty ze stanem klastra. Manifesty w katalogu głównym repo, wdrożenie wyzwalane commitem
potoku CI (podmiana taga obrazu).
### FluxCD
Model GitOps typu *pull* oparty na CRD Fluksa (katalog `clusters/prod/`):
| Plik | Rola |
|------|------|
| `source.yaml` | `GitRepository` — źródło (ten branch repo), odpytywane co 1 min |
| `kustomization.yaml` | `Kustomization` — ścieżka `./apps/user-microservice`, `prune: true`, docelowy namespace |
| `flux-receiver.yaml` | `Receiver` — webhook przyspieszający reakcję na push (bez czekania na interwał) |
| `source.yaml` / `load-balancer.yaml` / `network-policy.yaml` | Dodatkowa konfiguracja klastra (zależnie od wariantu) |
### Argo Workflows
W scenariuszu 7 (branch `argo-deploy`) rolę CD pełni Argo Workflows: `EventSource` w repo
aplikacji nasłuchuje również na webhook z tego repozytorium (endpoint
`user-microservice-deploy`), co pozwala wyzwolić workflow wdrożeniowy po zmianie manifestów.
## Sekrety i tożsamość
- Sekrety aplikacji (`SQLALCHEMY_DATABASE_URI`, hasła MySQL) nie są przechowywane w repo —
pochodzą z **Azure Key Vault** i są montowane do podów przez sterownik CSI `secrets-store`
(`secret-store.yaml`, `SecretProviderClass` `azure-kvname`).
- Uwierzytelnianie do ACR/AKS/Key Vault odbywa się przez **managed identity** (bez haseł).
- Klucz deploy do Gitea oraz `known_hosts` są dostarczane potokom CI jako sekrety narzędzia
CI (nie znajdują się w repozytorium).
## Powiązanie z repozytorium aplikacji
Kod aplikacji, definicje potoków CI oraz analiza wyników pomiarów znajdują się w repozytorium
[`user-microservice`](../user-microservice) — zobacz jego `README.md` po pełny opis architektury,
scenariuszy pomiarowych i mapy branchy.
@@ -81,7 +81,7 @@ spec:
spec: spec:
containers: containers:
- name: api - name: api
image: marcin00.azurecr.io/user-microservice:a79ae2d50f2fc3dfcf976eb2a8ebe32511ae4a33 image: marcin00.azurecr.io/user-microservice:33fc7f66f964b58ffe8d62d064b3cf21109b1c6f
ports: ports:
- containerPort: 80 - containerPort: 80
env: env:
+17
View File
@@ -0,0 +1,17 @@
apiVersion: notification.toolkit.fluxcd.io/v1
kind: Receiver
metadata:
name: gitea-receiver
namespace: flux-system
spec:
type: github
events:
- "ping"
- "push"
secretRef:
name: webhook-token
resources:
- apiVersion: source.toolkit.fluxcd.io/v1
kind: GitRepository
name: user-microservice-repo
namespace: flux-system
+13
View File
@@ -0,0 +1,13 @@
apiVersion: kustomize.toolkit.fluxcd.io/v1
kind: Kustomization
metadata:
name: user-microservice
namespace: flux-system
spec:
interval: 1m
path: ./apps/user-microservice
prune: true
sourceRef:
kind: GitRepository
name: user-microservice-repo
targetNamespace: user-microservice
+14
View File
@@ -0,0 +1,14 @@
apiVersion: v1
kind: Service
metadata:
name: receiver
namespace: flux-system
spec:
type: LoadBalancer
selector:
app: notification-controller
ports:
- name: http
port: 80
protocol: TCP
targetPort: 9292
+12
View File
@@ -0,0 +1,12 @@
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow-all-to-flux
namespace: flux-system
spec:
podSelector: {}
ingress:
- {}
policyTypes:
- Ingress
+10
View File
@@ -0,0 +1,10 @@
apiVersion: source.toolkit.fluxcd.io/v1
kind: GitRepository
metadata:
name: user-microservice-repo
namespace: flux-system
spec:
interval: 1m
url: https://gitea.marcin00.pl/pikram/user-microservice-deploy.git
ref:
branch: fluxcd