series: Пайплайны GitLab CI
- Пайплайн GitLab CI на несколько сред: workflow rules и ручные деплои workflow.rules для подавления дублирующихся пайплайнов, стадии для dev/test/demo/preprod/prod, per-environment deploy-джобы на базе общего якоря .deploy, ручной гейт в prod с ограничением по пользователям, аннотации деплоя в Grafana.
- Trivy + SonarQube: сканирование безопасности в пайплайне GitLab CI Сканирование файловой системы и живого Kubernetes-кластера через Trivy. SARIF для скана репозитория, конвертация JSON в external-issues для k8s-findings, импорт в SonarQube.
- Тестирование Helm chart: lint, unit-тесты и ct в CI helm lint, helm-unittest для проверки шаблонов, chart-testing (ct) для детектирования изменённых чартов, stub values-файлы в CI/CD и что реально стоит тестировать в Helm chart.
- GitLab CI DinD: сборка Docker-образов с кэшированием BuildKit Docker-in-Docker с TLS, кэширование слоёв реестра с mode=max, registry mirror для обхода rate limits DockerHub, multi-arch сборки с QEMU и Trivy-скан в том же пайплайне.
- Пайплайн деплоя GitLab CI Docker: build, push и rolling update Полный пайплайн GitLab CI для контейнеризованных приложений: Docker build с кэшированием слоёв BuildKit, push в приватный реестр, kubectl rollout с SHA-пиннингом тегов образов, multi-environment promotion и job очистки реестра.
- GitLab Runner в Kubernetes Деплой через Helm, Docker-in-Docker с emptyDir для TLS-сертификатов, лимиты ресурсов per-job в конфиге runner, registration token через ESO, S3-кэш для быстрых сборок.
- SonarQube в Kubernetes: деплой и интеграция с GitLab CI HelmRelease SonarQube с PostgreSQL backend (CloudNativePG), GitLab OAuth, ESO для credentials, джоб sonar-scanner-cli в GitLab CI, GIT_DEPTH:0 для blame.
No posts match the selected filters.