tag: cicd
- CI для NuGet-библиотек: версионирование по имени ветки и публикация в два реестра dotnet pack с версией из имени ветки, публикация в GitLab Package Registry через CI_JOB_TOKEN, избирательная публикация в Artifactory для стабильных релизов с ручным гейтом и ограничением по пользователям.
- SonarQube в GitLab CI: dotnet-sonarscanner и дельта покрытия GIT_DEPTH:0 для blame, кастомный SDK-образ на сервис через переопределение variables в rules, сбор dotnet-coverage, проверка дельты покрытия относительно последнего успешного пайплайна через GitLab API.
- Пайплайн GitLab CI на несколько сред: workflow rules и ручные деплои workflow.rules для подавления дублирующихся пайплайнов, стадии для dev/test/demo/preprod/prod, per-environment deploy-джобы на базе общего якоря .deploy, ручной гейт в prod с ограничением по пользователям, аннотации деплоя в Grafana.
- Конфигурация в Helm-чарте: Files.Get, tpl и директория config/ Хранение appsettings.json как HCL-источника consul-template в config/, загрузка отрендеренного вывода в ConfigMap через Files.Get + tpl, subPath volumeMount и аннотации checksum для принудительного рестарта.
- consul-template в deploy-джобе GitLab CI Использование consul-template -once для рендеринга секретов Vault в config/ Helm chart перед helm upgrade. Паттерны HCL-шаблонов для per-service и общих секретов, рендеринг CA-сертификата, и почему это лучше ESO для инъекции секретов во время CI.
- Vault JWT auth из GitLab CI: без статических токенов Настройка Vault JWT auth с GitLab JWKS, per-environment роли с bound_claims на ref и project_path, короткоживущие Vault-токены в CI-джобах, kubeconfig получается из Vault в момент деплоя.
- Flux Image Update Automation: автоматическое обновление тегов образов в git ImageRepository сканирует реестр, ImagePolicy выбирает нужный тег (semver, regex), ImageUpdateAutomation коммитит обновлённый тег обратно в git через маркерные аннотации.
- Trivy + SonarQube: сканирование безопасности в пайплайне GitLab CI Сканирование файловой системы и живого Kubernetes-кластера через Trivy. SARIF для скана репозитория, конвертация JSON в external-issues для k8s-findings, импорт в SonarQube.
- GitLab CI для infra-репозитория: lint, валидация и flux reconcile Стадии пайплайна для Kubernetes infra-репозитория: yamllint, kubectl kustomize на каждое окружение, flux reconcile на мерж, уведомления в Telegram/Mattermost.
- Тестирование Helm chart: lint, unit-тесты и ct в CI helm lint, helm-unittest для проверки шаблонов, chart-testing (ct) для детектирования изменённых чартов, stub values-файлы в CI/CD и что реально стоит тестировать в Helm chart.
- GitLab CI DinD: сборка Docker-образов с кэшированием BuildKit Docker-in-Docker с TLS, кэширование слоёв реестра с mode=max, registry mirror для обхода rate limits DockerHub, multi-arch сборки с QEMU и Trivy-скан в том же пайплайне.
- Helm values-per-environment: паттерн layering через -f Базовый values.yaml с продакшен-дефолтами, минимальные per-env файлы переопределений, inline values в FluxCD HelmRelease, dry-run верификация шаблонов и почему стоит избегать --set в продакшен-пайплайнах.
- Пайплайн деплоя GitLab CI Docker: build, push и rolling update Полный пайплайн GitLab CI для контейнеризованных приложений: Docker build с кэшированием слоёв BuildKit, push в приватный реестр, kubectl rollout с SHA-пиннингом тегов образов, multi-environment promotion и job очистки реестра.
- DefectDojo в Kubernetes: security findings как первоклассный CI-гейт HelmRelease DefectDojo, загрузка отчётов Trivy и SonarQube через API, модель product и engagement, принудительное SLA в CI — пайплайн падает на непризнанных findings с высокой severity.
- Trivy Operator в Kubernetes: автоматизированное сканирование уязвимостей Деплой Trivy Operator через Helm, CRD VulnerabilityReport и ConfigAuditReport, интеграция с Prometheus метриками, алертинг на HIGH/CRITICAL CVE и Trivy в GitLab CI с загрузкой SARIF.
- Terraform-модули для PostgreSQL RBAC: роли, пользователи и default privileges Переиспользуемые Terraform-модули для PostgreSQL с провайдером cyrilgdn/postgresql: db_role, db_user, default_privileges, S3 backend с state locking и пайплайн GitLab CI для plan/apply с env promotion.
- GitLab Runner в Kubernetes Деплой через Helm, Docker-in-Docker с emptyDir для TLS-сертификатов, лимиты ресурсов per-job в конфиге runner, registration token через ESO, S3-кэш для быстрых сборок.
- SonarQube в Kubernetes: деплой и интеграция с GitLab CI HelmRelease SonarQube с PostgreSQL backend (CloudNativePG), GitLab OAuth, ESO для credentials, джоб sonar-scanner-cli в GitLab CI, GIT_DEPTH:0 для blame.
No posts match the selected filters.