tag: gitlab
- CI для NuGet-библиотек: версионирование по имени ветки и публикация в два реестра dotnet pack с версией из имени ветки, публикация в GitLab Package Registry через CI_JOB_TOKEN, избирательная публикация в Artifactory для стабильных релизов с ручным гейтом и ограничением по пользователям.
- SonarQube в GitLab CI: dotnet-sonarscanner и дельта покрытия GIT_DEPTH:0 для blame, кастомный SDK-образ на сервис через переопределение variables в rules, сбор dotnet-coverage, проверка дельты покрытия относительно последнего успешного пайплайна через GitLab API.
- Пайплайн GitLab CI на несколько сред: workflow rules и ручные деплои workflow.rules для подавления дублирующихся пайплайнов, стадии для dev/test/demo/preprod/prod, per-environment deploy-джобы на базе общего якоря .deploy, ручной гейт в prod с ограничением по пользователям, аннотации деплоя в Grafana.
- Vault JWT auth из GitLab CI: без статических токенов Настройка Vault JWT auth с GitLab JWKS, per-environment роли с bound_claims на ref и project_path, короткоживущие Vault-токены в CI-джобах, kubeconfig получается из Vault в момент деплоя.
- GitLab CI DinD: сборка Docker-образов с кэшированием BuildKit Docker-in-Docker с TLS, кэширование слоёв реестра с mode=max, registry mirror для обхода rate limits DockerHub, multi-arch сборки с QEMU и Trivy-скан в том же пайплайне.
- Пайплайн деплоя GitLab CI Docker: build, push и rolling update Полный пайплайн GitLab CI для контейнеризованных приложений: Docker build с кэшированием слоёв BuildKit, push в приватный реестр, kubectl rollout с SHA-пиннингом тегов образов, multi-environment promotion и job очистки реестра.
- GitLab Runner в Kubernetes Деплой через Helm, Docker-in-Docker с emptyDir для TLS-сертификатов, лимиты ресурсов per-job в конфиге runner, registration token через ESO, S3-кэш для быстрых сборок.
No posts match the selected filters.