Redmine Kubernetes-ben - 2. miejsce: Redmine telepítése

6/30/2020
8 minut
Lukáš Beňa -> Lukáš Beňa

Ez a második része a Redmine telepítéséről Kubernetes-be szóló sorozatnak. Ebben a cikkben utasításokat adunk arra vonatkozóan, hogyan telepítsünk megbízhatóan Redmine-t.

Elbeszélés rész 1

Már biztosan várja, hogy telepítsük a Redmine-t a Kubernetes-re. Végül jest erre jött, ugye?

A Redmine a Kubernetes-en - 1. rész: Környezet előkészítése című cikkünkben telepítettük az Ingress Controller-t, egy olyan komponenst, amely az internetes kéréseket a klaszteren belülre irányítja, és létrehoztuk a DNS domain-t, redminek8s.ddns.net-et. Większość már csak być kell állítanunk az HTTPS-t, és készen állunk a Redmine telepítésére.


HTTPS segítségével menedżera certyfikatów

Bár a Redmine-t HTTP-ként to használhatnánk, az HTTPS a weboldalak szabványossá vált, annyira, hogy a legtöbb böngésző figyelmeztetést ad ki, ha egy weboldal nem használ HTTPS-t.

Az HTTPS engedélyezése általában nem triviális feladat, mivel tanúsítványt kell vásárolni ésfelteni az oldalra, majd bizonyos idő után meg kell újítani, majd megismételni a folyamatot. A cert-manager mindezt automatizálja, beleértve a tanúsítványok megújítását, és még ingyenes tanúsítványokat is szerezhet. További információkat találhat a webhelyükön, de az alábbiakban mindent elmagyarázok, amire szüksége van.


Telepítése menedżera certyfikatów

Végrehajtja a következő lépéseket a menedżer certyfikatów telepítéséhez a klaszterben:

repozytorium sterów dodaje jetstack https://charts.jetstack.io Aktualizacja repozytorium sterów &&

helm install cert-manager jetstack / cert-manager --set installCRDs = true

Először hozzáadja jest menedżerem certyfikatów helyét, majd telepíti a legfrissebb verzióját.


Kapcsolódás a tanúsítványkibocsátóhoz

Większość azt kell utasítanunk a cert-managernek, hogy csatlakozzon a választott tanúsítvány-szolgáltatóhoz. Az ingyenes tanúsítványkibocsátó, a LetsEncrypt használatára fogunk összpontosítani. Először hozza létre ezt a fájlt (ne felejtse el a helyére valódi e-mail címet írni), és nevezze el cluster-issuer.yaml-nak:

Wersja api: cert-manager.io/v1alpha2

rodzaj: ClusterIssuer

metadane:

  nazwa: letsencrypt

specyfikacja:

  kulminacja:

    server: https://acme-v02.api.letsencrypt.org/directory

    e-mail:

    prywatnyKeySecretRef:

      nazwa: letsencrypt

    solwery:

    - http01:

        ingres:

          klasa: nginx

Ezután alkalmazza a klaszterre a következő paranccsal:

kubectl stosuje -f klaster-emiter.yaml

Gratulálok! Az előbbi fájl az első kubernetes konfiguráció, amelyet írunk és alkalmazunk a klaszterre. Észreveheti, hogy bemutatja, hogyan kell csatlakozni w LetsEncrypt-hez, de leírja az első részben létrehozott Ingress Controller-t is (klasa A: nginx végén). Ez a konfigurációtípus néhány sorral rendelkezik szóközökkel, hogy a tulajdonságok függőségét másoktól jelezze. Tartsa meg ezeket a szóközöket, ahogy azok meg vannak mutatva, hogy biztosítsa a fájl helyes olvasását és alkalmazását.

Większość már az Ön klasztere HTTPS-képes. Amikor telepítünk egy alkalmazást, utasíthatjuk, hogy HTTPS-ként működjön, és voilà! Az egész tanúsítvány megszerzési folyamat automatikusan lezajlik a háttérben.


Redmine Telepítése

Ez az, amire mindannyian vártunk. A Redmine telepítésének többféle modja van, de messze a legkényelmesebb a Helm használata. Ahogy korábban már tettük, először hozzáadjuk a repozytorium-t, ahol a Redmine található

repozytorium sterów dodaj bitnami https://charts.bitnami.com/bitnami Aktualizacja repozytorium sterów &&

De ezúttal nem azonnal telepítjük, hanem konfigurációs fájlt hozunk létre, hogy megadja a Redmine-nek a kívánt testreszabott viselkedést.

Az összes konfigurációt saját szakaszukba szétválasztjuk, de ugyanabba a fájlba helyezzük őket, egymás után. A fájlt nevezze el wartości.yaml-nak.

Minden Helm alkalmazásnak van egy wartości.yaml fájlja, amely tartalmazza az alkalmazáshoz lehetséges összes konfigurációt. Amikor saját wartości.yaml fájlt hozunk létre, meghatározzuk a kívánt változásokat. Az összes olyan érték, amelyet nem tartalmazunk a fájlunkban, az alapértelmezett fájlban marad.

Az összes alapértelmezett érték megtalálható a helm alkalmazás oldalán, https://hub.helm.sh/charts/bitnami/redmine. Menjen előre és ellenőrizze az összes konfigurációt.


Első adminisztrátori felhasználó

Redmine felhasználónév: adminUser

Redmine jelszó:

Ez a lépés annyira szükséges, mint könnyen érthető. Ez az első felhasználónk a Redmine-ban, amelyet az első bejelentkezéshez Founk használni.

Amikor a Redmine telepítve van, ezzel a felhasználóval hozzáférhet hozzá, hogy konfigurálja az új telepítést.


Bazy danych PostgreSQL

Alapértelmezés szerint a Helm telepítésünknek létre kell hoznia egy mariadb adatbázist. Ehelyett konfiguráljuk a telepítésünket i PostgreSQL használatára. Legalább egy jelszót is hozzá kell adnia az adatbázis eléréséhez, ahogy az alább látható

adatbázis typ: postgresql

mariadb:

  engedélyezve: hamis

postgresql:

  engedélyezve: igaz

  adatbázis postgresql: Redmine

  postgresql felhasználónév: Redmine

  postgresql jelszó:

Kifejezetten meg kell mondani do telepítésünknek, hogy nem akarjuk, hogy do MariaDB telepítve legyen do bazy konfiguracyjnej PostgreSQL konfiguracyjnej.


Nowa konfiguracja DNS

Az alábbi konfiguráció a DNS konfiguráció másik oldala, amit az 1. részben csináltunk. Ahogy látható, engedélyezzük a TLS-t, ami az HTTPS mögötti protokoll, és beállítjuk hosztnevet, amit használtunk a DNS rekord létrehozásakor:

ingres:

  włączone: prawda

  certManager: prawda

  nazwa hosta: redminek8s.ddns.net

  tls: prawda

  adnotacje:

    kubernetes.io/ingress.class: nginx

    cert-manager.io/cluster-issuer: Letencrypt

Az utolsó két sorban összekapcsoljuk az alkalmazásunkat az Ingress Controllerrel jest korábban létrehozott Cluster Issuerrel.

Większość telepíthetjük a Redmine-t a saját konfigurációnkkal:

ster instaluje Redmine -f values.yaml bitnami / redmine

Ez a sor hasonló a korábban használt helm install sorokhoz, de ezúttal egyéni wartości.yaml-t adunk meg. Ez a módja annak, hogy testreszabjunk bármilyen Helm alkalmazást.

Még türelemre van szükségünk, mivel az alkalmazás létrehozása néhány időt vesz igénybe. Ezt a parancsot futtathatjuk, hogy ellenőrizzük az alkalmazás konténereinek állapotát:

kubectl dostać strąki - zegarek

A parancs hasonlót mgła visszaadni, mięta ez:

IMIĘ IMIĘ GOTOWY STATUS WZNOWUJE WIEK

. . .

redmine-999c68dd9-x7h2k    1/1     Running   0          6m40s

redmine-postgresql-0 1/1 Bieganie 0 6m40s

Várni kell, amíg mindkét konténer állapota Running és mindkettő készen áll 1/1, ami az én esetemben kb. 6 procent weterynarza igénybe.

Most minden készen áll arra, hogy megnyissuk a böngészőt és elérjük az új telepítésünket:

Wszystko Redmine Keszen


streszczenie

Kubernetes egy összetett eszköz az alkalmazások telepítéséhez, de a Helm (nem szó szerint) segítségével navigáltunk ebben a bonyolultságban és megbízható telepítést hajtottunk végre w Redmine számára.

Az ebben a how-to-ban összefoglaltakat megtalálja a következő git repo-ban: https://github.com/lcofre/redmine-on-k8s. Ha elakad, szabadon összehasonlíthatja a saját fájljaival.

Azért hagytunk ki néhány fogalmat a vitából, mert bonyolultak voltak vagy a magyarázat felhőspecifikus volt. Köztük szerepelnek az alkalmazás Liveness és Readiness-je, bejövő levelek konfigurációja és a skálázás a nagyobb terhelés kezelésére. Kérjük, jelezze nekünk az alábbiakban, hogy mi érdekli a legjobban, hogy a jövőben megvitassuk.

Az utolsó Redmine frissítés? Egyszerű.

Szerezd meg az összes erőteljes eszközt a tökéletes projekttervezéshez, -kezeléshez és -irányításhoz egyetlen szoftverben.

Wypróbuj ki az Easy Redmine-t 30 napos, aby wypróbować

Minden funkció elérhető | SSL tanúsítvány | Napi mentések