{"id":382785,"date":"2024-06-29T04:29:39","date_gmt":"2024-06-29T04:29:39","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=382785"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=382785","title":{"rendered":"<span>GitLab + K8s + Werf<\/span>"},"content":{"rendered":"<div><!--[--><!--]--><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<h3>\u0418\u043d\u0442\u0440\u043e<\/h3>\n<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u042d\u0442\u043e \u043c\u043e\u0439 \u043f\u0435\u0440\u0432\u044b\u0439 \u043f\u043e\u0441\u0442 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0425\u043e\u0442\u0435\u043b \u043d\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0441\u044e\u0434\u0430 \u0434\u0430\u0432\u043d\u043e, \u043f\u0435\u0440\u0432\u044b\u0439 \u0431\u043b\u0438\u043d \u043a\u043e\u043c\u043e\u043c &#8212; \u043d\u0435 \u0431\u0435\u0439\u0442\u0435.<\/p>\n<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u0441\u0432\u044f\u0437\u043a\u0435 GitLab + K8S + Werf \u0438 \u043a\u0430\u043a \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043d\u0435\u0433\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0438 \u0437\u0430\u0434\u0435\u043f\u043b\u043e\u0438\u0442\u044c \u0441\u0432\u043e\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0432 \u043e\u0434\u043d\u0443 \u043a\u043e\u043c\u0430\u043d\u0434\u0443. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0431\u0443\u0434\u0435\u0442 \u0438\u043c\u0435\u0442\u044c \u0444\u043e\u0440\u043c\u0430\u0442 \u043c\u0438\u043d\u0438-\u0442\u0443\u0442\u043e\u0440\u0438\u0430\u043b\u0430.<\/p>\n<p>\u0414\u0443\u043c\u0430\u044e \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043d\u0430\u0431\u0440\u0435\u0434\u0448\u0438\u0445 \u043d\u0430 \u044d\u0442\u0443 \u0441\u0442\u0430\u0442\u044c\u044e \u0437\u043d\u0430\u044e\u0442, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 Gitlab \u0438 Kubernetes. \u041d\u0435 \u0437\u043d\u0430\u0435\u0442\u0435 &#8212; \u0433\u0443\u0433\u043b \u0432 \u043f\u043e\u043c\u043e\u0449\u044c. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044d\u0442\u043e out of scope.<\/p>\n<p>\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 Werf? Werf &#8212; \u044d\u0442\u043e \u0443\u0442\u0438\u043b\u0438\u0442\u0430, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0430\u044f CI\/CD \u0441\u0438\u0441\u0442\u0435\u043c\u044b (\u0442\u0438\u043f\u0430 Gitlab, Github Actions), docker \u0438 helm \u0432 \u043e\u0434\u043d\u043e\u043c \u0444\u043b\u0430\u043a\u043e\u043d\u0435 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0434\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u043e\u0431\u0440\u0430\u0437 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430, \u0437\u0430\u043f\u0443\u0448\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 \u0437\u0430\u0434\u0435\u043f\u043b\u043e\u0438\u0442\u044c \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e helm.<\/p>\n<p>\u0418\u0442\u0430\u043a, \u043f\u043e\u0435\u0445\u0430\u043b\u0438.<\/p>\n<p>\u041f\u043e\u0441\u0442 \u0431\u0443\u0434\u0435\u0442 \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c \u0438 \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0441\u0443\u0445\u0438\u043c. \u041f\u043e\u0434\u0435\u043b\u0438\u043c \u0435\u0433\u043e \u043d\u0430 \u0434\u0432\u0435 \u0447\u0430\u0441\u0442\u0438:<\/p>\n<ol>\n<li>\n<p>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u0438\u043c\u0435\u0440 \u0434\u0435\u043f\u043b\u043e\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f<\/p>\n<\/li>\n<\/ol>\n<p>\u041f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438.<\/p>\n<h3>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f<\/h3>\n<p>\u041d\u0430\u0434\u0435\u044e\u0441\u044c \u0443 \u0432\u0430\u0441 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c Gitlab. \u0415\u0441\u043b\u0438 \u043d\u0435\u0442, \u0442\u043e \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0438\u0442\u0435. \u0423 \u043c\u0435\u043d\u044f \u0433\u0438\u0442\u043b\u0430\u0431 \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0443\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e docker-compose.<\/p>\n<details class=\"spoiler\">\n<summary>O \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 Kubernetes \u043a Gitlab<\/summary>\n<div class=\"spoiler__content\">\n<p>? Gitlab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 15 \u0432\u0435\u0440\u0441\u0438\u0438 \u043e\u0431\u044a\u044f\u0432\u0438\u043b \u043c\u0435\u0442\u043e\u0434 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f K8S \u0447\u0435\u0440\u0435\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u043a\u0430\u043a deprecated \u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u0442\u0435\u043f\u0435\u0440\u044c \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u043e\u0432 \u0447\u0435\u0440\u0435\u0437 gitlab-agent \u0438 kubernetes agent server (\u043e\u043d \u0436\u0435 kas). <a href=\"https:\/\/docs.gitlab.com\/ee\/user\/project\/clusters\/add_existing_cluster.html\" rel=\"noopener noreferrer nofollow\">\u041f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 \u0442\u0443\u0442<\/a>.<\/p>\n<\/div>\n<\/details>\n<p>\u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u0435\u0449\u0435 \u043d\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d kubernetes agent server &#8212; \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0439\u0442\u0435 \u0442\u0430\u043a<\/p>\n<pre><code>environment:         GITLAB_OMNIBUS_CONFIG: |             ...             gitlab_kas['enable'] = true <\/code><\/pre>\n<p>\u0422\u043e \u0435\u0441\u0442\u044c \u0432 gitlab.rb \u044d\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0441\u0442\u043e <code>gitlab_kas['enable'] = true<\/code>. \u041d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u043c \u0434\u0435\u043b\u0430\u0442\u044c <code>gitlab-ctl reconfigure<\/code>.<\/p>\n<p>Kubernetes \u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u043d\u0430\u043c \u0442\u043e\u0436\u0435 \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f. \u041d\u0430\u0434\u0435\u044e\u0441\u044c, \u0447\u0442\u043e \u043e\u043d \u0443 \u0432\u0430\u0441 \u0442\u043e\u0436\u0435 \u0435\u0441\u0442\u044c. \u0415\u0441\u043b\u0438 \u043d\u0435\u0442 &#8212; \u0441\u043e\u0432\u0435\u0442\u0443\u044e \u043f\u043e\u043f\u0440\u043e\u0431\u043e\u0432\u0430\u0442\u044c Managed Service For Kubernetes \u043e\u0442 Yandex.Cloud. \u041c\u043e\u0436\u043d\u043e \u0432\u044b\u0431\u0440\u0430\u0442\u044c \u043a\u043e\u043c\u043f\u0430\u043a\u0442\u043d\u044b\u0435, \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0438 \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 \u0432\u044b\u043c\u0435\u0449\u0430\u0435\u043c\u044b\u0435 (\u0441\u0430\u043c\u044b\u0435 \u0431\u044e\u0434\u0436\u0435\u0442\u043d\u044b\u0435) \u0438\u043d\u0441\u0442\u0430\u043d\u0441\u044b.<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c <code>gitlab-agent<\/code> \u0434\u043b\u044f kubernetes. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 infra \u0438 \u0442\u0435\u043f\u0435\u0440\u044c \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0444\u0430\u0439\u043b \u043f\u043e \u043f\u0443\u0442\u0438:<\/p>\n<pre><code class=\"yaml\"># .gitlab\/agents\/mks-agent ci_access:   groups:   - id: &lt;group_id>   projects:   - id: &lt;project_id> <\/code><\/pre>\n<p>\u0412\u043c\u0435\u0441\u0442\u043e group_id \u0438\u043b\u0438 project_id \u043f\u0440\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043f\u0443\u0442\u0438 \u043a \u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c \u0438\u043b\u0438 \u0433\u0440\u0443\u043f\u043f\u0430\u043c, \u0433\u0434\u0435 \u044d\u0442\u043e\u0442 kubernetes \u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u0431\u0443\u0434\u0435\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0434\u043b\u044f \u0433\u0440\u0443\u043f\u043f\u044b <code>infra<\/code> \u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 <code>my-group\/my-app<\/code>  \u044d\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0442\u0430\u043a:<\/p>\n<pre><code class=\"yaml\"># .gitlab\/agents\/mks-agent ci_access:   groups:   - id: infra   projects:   - id: my-group\/my-app <\/code><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0438\u0434\u0435\u043c \u0432 Infrastructure > Kubernetes Clusters > Connect a cluster, \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0438\u0437 \u0432\u044b\u043f\u0430\u0434\u0430\u044e\u0449\u0435\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430 \u043d\u0443\u0436\u043d\u043e\u0433\u043e \u0430\u0433\u0435\u043d\u0442\u0430. Gitlab \u043f\u043e\u043a\u0430\u0436\u0435\u0442 \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 gitlab-agent \u0447\u0435\u0440\u0435\u0437 helm. \u0412\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043a:<\/p>\n<pre><code class=\"bash\">helm repo add gitlab &lt;https:\/\/charts.gitlab.io> helm repo update helm upgrade --install mks-agent gitlab\/gitlab-agent \\\\     --namespace gitlab-agent \\\\     --create-namespace \\\\     --set image.tag=v15.2.0 \\\\     --set config.token=&lt;your_token> \\\\     --set config.kasAddress=wss:\/\/&lt;gitlab_domain>\/-\/kubernetes-agent\/ <\/code><\/pre>\n<p>\u0413\u043e\u0442\u043e\u0432\u043e. \u041c\u043e\u0436\u0435\u0442\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c gitlab-agent \u0432 Infrastructure > Kubernetes Clusters \u0441\u043f\u0438\u0441\u043a\u0435. \u0414\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0438 <code>connected<\/code> .<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440 kubernetes \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b Werf. \u0412 <a href=\"https:\/\/github.com\/abrekhov\/mks-gitlab-werf\" rel=\"noopener noreferrer nofollow\">\u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u043d\u0430 Github<\/a> \u044f \u0432\u044b\u043b\u043e\u0436\u0438\u043b \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u0434\u043b\u044f \u0434\u0435\u043f\u043b\u043e\u044f \u044d\u0442\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442 (\u043f\u043b\u044e\u0441 \u0442\u0430\u043c \u0432\u0441\u0435 \u0434\u043b\u044f \u0440\u0430\u0441\u043a\u0430\u0442\u043a\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f). \u042d\u0442\u0438 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u044f \u0432\u0437\u044f\u043b \u0441 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0430 <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/ci_cd\/run_in_container\/use_gitlab_ci_cd_with_kubernetes_executor.html\" rel=\"noopener noreferrer nofollow\">\u0438\u0437 \u044d\u0442\u043e\u0433\u043e \u0440\u0430\u0437\u0434\u0435\u043b\u0430<\/a>.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0432\u044b \u0441\u043a\u0430\u0447\u0430\u043b\u0438 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439, \u0442\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u0435<\/p>\n<pre><code class=\"bash\">cd werf kubectl -n kube-system apply -f werf-fuse-device-plugin-ds.yaml kubectl create namespace gitlab-ci kubectl apply -f enable-fuse-pod-limit-range.yaml kubectl apply -f sa-runner.yaml cd .. <\/code><\/pre>\n<p>\u0414\u0435\u043b\u043e \u0437\u0430 \u043c\u0430\u043b\u044b\u043c, \u043e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c gitlab-runner.<\/p>\n<p>\u0412 \u044d\u0442\u043e\u043c \u0436\u0435 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 <code>values.yaml<\/code> \u0444\u0430\u0439\u043b \u0434\u043b\u044f \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e gitlab-runner. \u0427\u0442\u043e\u0431\u044b \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c  shared runner \u0437\u0430\u0439\u0434\u0438\u0442\u0435 \u0432 Gitlab > Admin > Shared Runners > Register an instance runner. \u0421\u043a\u043e\u043f\u0438\u0440\u0443\u0435\u043c registration token. \u0422\u0435\u043f\u0435\u0440\u044c \u0432 \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u0434\u0435\u043b\u0430\u0435\u043c<\/p>\n<pre><code class=\"bash\">cd gitlab-runner helm repo add gitlab &lt;https:\/\/charts.gitlab.io>  vim values.yaml # set your domain and registry token helm install --namespace gitlab-ci gitlab-runner -f values.yaml gitlab\/gitlab-runner  <\/code><\/pre>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u0447\u0442\u043e \u0440\u0430\u043d\u043d\u0435\u0440 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f. \u042f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b \u0442\u0435\u0433 werf, \u0447\u0442\u043e\u0431\u044b \u0432\u044b \u043f\u043e\u0442\u043e\u043c \u043d\u0435 \u043f\u043e\u0442\u0435\u0440\u044f\u043b\u0438\u0441\u044c.<\/p>\n<p>\u041e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0433\u043e\u0442\u043e\u0432\u043e. \u041d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u0443 \u043d\u0430\u0441 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0442\u0430\u043a\u0430\u044f \u0441\u0445\u0435\u043c\u0430:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/d9d\/903\/0cd\/d9d9030cdb6604f919ff5969e5882acd.png\" width=\"971\" height=\"176\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/d9d\/903\/0cd\/d9d9030cdb6604f919ff5969e5882acd.png\"\/><figcaption><\/figcaption><\/figure>\n<h3>\u0414\u0435\u043f\u043b\u043e\u0439 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f<\/h3>\n<p>\u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c werf \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e \u043a \u0441\u0435\u0431\u0435 \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440. \u042d\u0442\u043e \u043f\u043e\u043c\u043e\u0436\u0435\u0442 \u0432 \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0431\u044b\u0441\u0442\u0440\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0442\u044c \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f, \u0441\u043c\u043e\u0442\u0435\u0442\u044c \u0440\u0435\u043d\u0434\u0435\u0440 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u043e\u0432 \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0441 \u0441\u0435\u043a\u0440\u0435\u0442\u0430\u043c\u0438 helm.<\/p>\n<p>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c <a href=\"https:\/\/werf.io\/installation.html\" rel=\"noopener noreferrer nofollow\">\u044d\u0442\u0443 \u0441\u0441\u044b\u043b\u043a\u0443 \u043d\u0430 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442<\/a>.<\/p>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0432\u0435\u0440\u0441\u0438\u044e<\/p>\n<pre><code class=\"bash\">werf version v1.2.122+fix2 <\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442 \u0432 Gitlab, \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u043c my-app-werf (\u043a \u043f\u0440\u0438\u043c\u0435\u0440\u0443). \u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0432 \u043f\u0440\u043e\u0435\u043a\u0442 \u0444\u0430\u0439\u043b <code>werf.yaml<\/code><\/p>\n<pre><code class=\"yaml\"># werf.yaml configVersion: 1 project: my-app-werf deploy:   namespace: my-app-werf --- image: my_app_werf dockerfile: Dockerfile<\/code><\/pre>\n<p>\u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u043c\u043e\u043d\u043e\u0440\u0435\u043f\u043e \u0434\u043b\u044f \u043c\u0438\u043a\u0440\u043e\u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0442\u043e werf \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u044d\u0442\u0438\u043c \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0441\u044f. <code>werf.yaml<\/code> \u0431\u0443\u0434\u0435\u0442 \u0442\u043e\u0433\u0434\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043a\u0430\u043a-\u0442\u043e \u0442\u0430\u043a:<\/p>\n<pre><code class=\"yaml\">configVersion: 1 project: my-microservice-app-werf deploy:   namespace: my-microservice-app-werf --- image: my_app_werf_backend dockerfile: Dockerfile context: backend # \u043f\u0430\u043f\u043a\u0430 \u0441\u0435\u0440\u0432\u0438\u0441\u0430 --- image: my_app_werf_frontend dockerfile: Dockerfile context: frontend # \u043f\u0430\u043f\u043a\u0430 \u0441\u0435\u0440\u0432\u0438\u0441\u0430 <\/code><\/pre>\n<p>\u0414\u043b\u044f \u043d\u0430\u0433\u043b\u044f\u0434\u043d\u043e\u0441\u0442\u0438 \u0441\u0434\u0435\u043b\u0430\u0435\u043c \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0432\u0435\u0431 \u0441\u0435\u0440\u0432\u0435\u0440 \u043d\u0430 Go:<\/p>\n<pre><code class=\"go\">\/\/ main.go package main import ( \"fmt\" \"html\" \"log\" \"net\/http\" \"os\" ) func main() { http.HandleFunc(\"\/\", MainHandler) log.Print(\"Starting server...\") log.Fatal(http.ListenAndServe(\":\"+os.Getenv(\"PORT\"), nil)) } func MainHandler(w http.ResponseWriter, r *http.Request) { fmt.Fprintf(w, \"Hello, %q\", html.EscapeString(r.URL.Path)) } <\/code><\/pre>\n<p>\u041d\u0430\u043f\u0438\u0448\u0435\u043c <code>Dockerfile<\/code><\/p>\n<pre><code># Dockerfile FROM golang:alpine as builder WORKDIR \/app COPY . . RUN go build -o app FROM alpine as prod WORKDIR \/app COPY --from=builder \/app\/app \/app\/app ENV PORT=8080 ENTRYPOINT [ \"\/app\/app\" ] <\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0448\u0430\u0431\u043b\u043e\u043d\u044b helm \u0434\u043b\u044f \u0434\u0435\u043f\u043b\u043e\u044f \u043f\u043e \u043f\u0443\u0442\u0438 <code>.helm\/templates<\/code> :<\/p>\n<pre><code class=\"yaml\"># .helm\/templates\/regcred.yaml {{- if .Values.dockerconfigjson -}} apiVersion: v1 kind: Secret metadata:   name: regcred type: kubernetes.io\/dockerconfigjson data:   .dockerconfigjson: {{ .Values.dockerconfigjson }} {{- end -}} <\/code><\/pre>\n<pre><code class=\"yaml\"># .helm\/templates\/app.yaml apiVersion: apps\/v1 kind: Deployment metadata:   labels:     app: my-app-werf   name: my-app-werf spec:   selector:     matchLabels:       app: my-app-werf   replicas: 1   template:     metadata:       labels:         app: my-app-werf     spec:       imagePullSecrets:         - name: regcred       containers:         - name: my-app-werf           image: \"{{.Values.werf.image.my_app_werf}}\"           imagePullPolicy: IfNotPresent           ports:             - name: http               containerPort: 8080               protocol: TCP --- apiVersion: v1 kind: Service metadata:   name: my-app-werf   labels:     app: my-app-werf spec:   ports:   - port: 8080     name: my-app-werf-service   selector:     app: my-app-werf <\/code><\/pre>\n<pre><code class=\"yaml\"># .helm\/templates\/ingress.yaml apiVersion: networking.k8s.io\/v1 kind: Ingress metadata:   name: my-app-werf   annotations:     cert-manager.io\/cluster-issuer: letsencrypt-cluster spec:   ingressClassName: nginx   tls:     - hosts:         - \"app-werf.apps.&lt;your_domain>\"       secretName: app-werf-mks-tls   rules:     - host: \"app-werf.apps.&lt;your_domain>\"       http:         paths:           - path: \/             pathType: ImplementationSpecific             backend:               service:                 name: my-app-werf                 port:                   number: 8080 <\/code><\/pre>\n<p>\u041b\u0438\u0447\u043d\u043e \u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e nginx ingress \u0441 cert-manager \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0430\u043d\u043d\u043e\u0442\u0430\u0446\u0438\u044f\u0445 \u0443\u043a\u0430\u0437\u0430\u043d cluster issuer.<\/p>\n<p>\u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 <code>.dockerignore<\/code> \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0448\u043d\u0435\u0435 \u0438 \u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0443\u0436\u043d\u043e\u0435.<\/p>\n<pre><code>.helm .gitlab-ci.yml werf.yaml<\/code><\/pre>\n<p>\u041e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0432\u0438\u0448\u0435\u043d\u043a\u0430 \u043d\u0430 \u0442\u043e\u0440\u0442\u0435: gitlab CI\/CD. Werf \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f Gitlab \u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0438\u0445 \u043f\u0440\u0438 \u0441\u0431\u043e\u0440\u043a\u0435 \u0438 \u0440\u0435\u043d\u0434\u0435\u0440\u0435 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u043e\u0432. \u041f\u043b\u044e\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043e\u0441\u043e\u0431\u044b\u0439 \u0432\u0438\u0434 \u0441\u0431\u043e\u0440\u043a\u0438, <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/storage_layouts.html\" rel=\"noopener noreferrer nofollow\">\u043f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 \u0442\u0443\u0442<\/a>. \u042d\u0442\u043e \u043e\u043f\u044f\u0442\u044c \u0436\u0435 out of scope.<\/p>\n<p>\u041f\u0438\u0448\u0435\u043c <code>.gitlab-ci.yml<\/code> \u0438 \u0443\u0434\u0438\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u043a\u0430\u043a \u043a\u043e\u043c\u043f\u0430\u043a\u0442\u043d\u043e \u043e\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442<\/p>\n<pre><code class=\"yaml\"># .gitlab-ci.yml stages:   - build-and-deploy build_and_deploy: stage: build-and-deploy image: registry.werf.io\/werf\/werf variables: WERF_SYNCHRONIZATION: kubernetes:\/\/gitlab-ci script: - source $(werf ci-env gitlab --as-file) - werf converge tags: [\"werf\"]<\/code><\/pre>\n<p>\u041e\u0434\u043d\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 <code>werf converge<\/code> \u0434\u0435\u043b\u0430\u0435\u0442 \u0432\u0441\u0435 \u0440\u0430\u0437\u043e\u043c: \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 docker \u043e\u0431\u0440\u0430\u0437, \u043f\u0443\u0448\u0438\u0442 \u0432 registry \u0438 \u0434\u0435\u043f\u043b\u043e\u0438\u0442 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0438\u0437 \u0441\u043e\u0431\u0440\u0430\u043d\u043d\u043e\u0433\u043e \u043e\u0431\u0440\u0430\u0437\u0430.<\/p>\n<p>\u041f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e \u0441\u0432\u0435\u0440\u0438\u0442\u0441\u044f \u043f\u043e \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/p>\n<pre><code class=\"yaml\">. \u251c\u2500\u2500 .dockerignore \u251c\u2500\u2500 .gitlab-ci.yml \u251c\u2500\u2500 .helm \u2502   \u2514\u2500\u2500 templates \u2502       \u251c\u2500\u2500 app.yaml \u2502       \u251c\u2500\u2500 ingress.yaml \u2502       \u2514\u2500\u2500 regcred.yaml \u251c\u2500\u2500 Dockerfile \u251c\u2500\u2500 go.mod \u251c\u2500\u2500 main.go \u2514\u2500\u2500 werf.yaml <\/code><\/pre>\n<p>\u041f\u0435\u0440\u0435\u0434 \u043f\u0443\u0448\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043a\u0430\u043a \u0431\u0443\u0434\u0443\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439.<\/p>\n<pre><code class=\"bash\">werf render --dev<\/code><\/pre>\n<p>\u041a\u043e\u043c\u043c\u0438\u0442\u0438\u043c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f, \u043f\u0443\u0448\u0438\u043c. \u0412\u0443\u0430\u043b\u044f! \u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u0430\u0439\u043f\u043b\u0430\u0439\u043d \u0432 Gitlab CI\/CD:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/2f8\/5c3\/217\/2f85c32172ef38a70739c0f9a095b805.png\" alt=\"\u0421\u043a\u0440\u0438\u043d\u0448\u043e\u0442 \u0443\u0436\u0435 \u0437\u0430\u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0441\u0431\u043e\u0440\u043a\u0438\" title=\"\u0421\u043a\u0440\u0438\u043d\u0448\u043e\u0442 \u0443\u0436\u0435 \u0437\u0430\u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0441\u0431\u043e\u0440\u043a\u0438\" width=\"1000\" height=\"1114\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/2f8\/5c3\/217\/2f85c32172ef38a70739c0f9a095b805.png\"\/><figcaption>\u0421\u043a\u0440\u0438\u043d\u0448\u043e\u0442 \u0443\u0436\u0435 \u0437\u0430\u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0441\u0431\u043e\u0440\u043a\u0438<\/figcaption><\/figure>\n<p>\u0423 \u043d\u0430\u0441 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430\u0441\u044c \u0442\u0430\u043a\u0430\u044f \u0441\u0445\u0435\u043c\u0430:<\/p>\n<figure class=\"bordered full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/e6d\/2cf\/10c\/e6d2cf10c53be3aee61e448d3be9abd4.png\" width=\"619\" height=\"451\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/e6d\/2cf\/10c\/e6d2cf10c53be3aee61e448d3be9abd4.png\"\/><figcaption><\/figcaption><\/figure>\n<h3>\u041f\u043b\u044e\u0441\u044b \u0438 \u043c\u0438\u043d\u0443\u0441\u044b<\/h3>\n<h4>\u041f\u043b\u044e\u0441\u044b<\/h4>\n<ul>\n<li>\n<p>\u0411\u044b\u0441\u0442\u0440\u043e\u0435 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u0440\u043e\u0441\u0442\u0430\u044f \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f. <\/p>\n<\/li>\n<\/ul>\n<h4>\u041c\u0438\u043d\u0443\u0441\u044b<\/h4>\n<ul>\n<li>\n<p>\u041d\u0435\u0442 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0432 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0438 \u043a\u0430\u043a \u0443 ArgoCD<\/p>\n<\/li>\n<\/ul>\n<p>\u041e\u0442\u043a\u0440\u043e\u0432\u0435\u043d\u043d\u043e \u0433\u043e\u0432\u043e\u0440\u044f, ArgoCD \u0438 Werf \u043c\u043e\u0433\u0443\u0442 \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0430 \u0434\u043e\u043f\u043e\u043b\u043d\u044f\u0442\u044c. <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/ci_cd\/werf_with_argocd\/ci_cd_flow_overview.html\" rel=\"noopener noreferrer nofollow\">\u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0442\u0443\u0442<\/a>. <\/p>\n<\/p>\n<\/div>\n<\/div>\n<\/div>\n<p><!----><!----><\/div>\n<p><!----><!----><br \/> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/679826\/\"> https:\/\/habr.com\/ru\/articles\/679826\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div><!--[--><!--]--><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<h3>\u0418\u043d\u0442\u0440\u043e<\/h3>\n<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u042d\u0442\u043e \u043c\u043e\u0439 \u043f\u0435\u0440\u0432\u044b\u0439 \u043f\u043e\u0441\u0442 \u043d\u0430 \u0425\u0430\u0431\u0440\u0435. \u0425\u043e\u0442\u0435\u043b \u043d\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0441\u044e\u0434\u0430 \u0434\u0430\u0432\u043d\u043e, \u043f\u0435\u0440\u0432\u044b\u0439 \u0431\u043b\u0438\u043d \u043a\u043e\u043c\u043e\u043c &#8212; \u043d\u0435 \u0431\u0435\u0439\u0442\u0435.<\/p>\n<p>\u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u0441\u0432\u044f\u0437\u043a\u0435 GitLab + K8S + Werf \u0438 \u043a\u0430\u043a \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043d\u0435\u0433\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0438 \u0437\u0430\u0434\u0435\u043f\u043b\u043e\u0438\u0442\u044c \u0441\u0432\u043e\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0432 \u043e\u0434\u043d\u0443 \u043a\u043e\u043c\u0430\u043d\u0434\u0443. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u0431\u0443\u0434\u0435\u0442 \u0438\u043c\u0435\u0442\u044c \u0444\u043e\u0440\u043c\u0430\u0442 \u043c\u0438\u043d\u0438-\u0442\u0443\u0442\u043e\u0440\u0438\u0430\u043b\u0430.<\/p>\n<p>\u0414\u0443\u043c\u0430\u044e \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043d\u0430\u0431\u0440\u0435\u0434\u0448\u0438\u0445 \u043d\u0430 \u044d\u0442\u0443 \u0441\u0442\u0430\u0442\u044c\u044e \u0437\u043d\u0430\u044e\u0442, \u0447\u0442\u043e \u0442\u0430\u043a\u043e\u0435 Gitlab \u0438 Kubernetes. \u041d\u0435 \u0437\u043d\u0430\u0435\u0442\u0435 &#8212; \u0433\u0443\u0433\u043b \u0432 \u043f\u043e\u043c\u043e\u0449\u044c. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044d\u0442\u043e out of scope.<\/p>\n<p>\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 Werf? Werf &#8212; \u044d\u0442\u043e \u0443\u0442\u0438\u043b\u0438\u0442\u0430, \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u044f\u044e\u0449\u0430\u044f CI\/CD \u0441\u0438\u0441\u0442\u0435\u043c\u044b (\u0442\u0438\u043f\u0430 Gitlab, Github Actions), docker \u0438 helm \u0432 \u043e\u0434\u043d\u043e\u043c \u0444\u043b\u0430\u043a\u043e\u043d\u0435 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0434\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u043e\u0431\u0440\u0430\u0437 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430, \u0437\u0430\u043f\u0443\u0448\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 \u0437\u0430\u0434\u0435\u043f\u043b\u043e\u0438\u0442\u044c \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e helm.<\/p>\n<p>\u0418\u0442\u0430\u043a, \u043f\u043e\u0435\u0445\u0430\u043b\u0438.<\/p>\n<p>\u041f\u043e\u0441\u0442 \u0431\u0443\u0434\u0435\u0442 \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c \u0438 \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0441\u0443\u0445\u0438\u043c. \u041f\u043e\u0434\u0435\u043b\u0438\u043c \u0435\u0433\u043e \u043d\u0430 \u0434\u0432\u0435 \u0447\u0430\u0441\u0442\u0438:<\/p>\n<ol>\n<li>\n<p>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u0438\u043c\u0435\u0440 \u0434\u0435\u043f\u043b\u043e\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f<\/p>\n<\/li>\n<\/ol>\n<p>\u041f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043c \u043a \u043f\u0435\u0440\u0432\u043e\u0439 \u0447\u0430\u0441\u0442\u0438.<\/p>\n<h3>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f<\/h3>\n<p>\u041d\u0430\u0434\u0435\u044e\u0441\u044c \u0443 \u0432\u0430\u0441 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c Gitlab. \u0415\u0441\u043b\u0438 \u043d\u0435\u0442, \u0442\u043e \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0438\u0442\u0435. \u0423 \u043c\u0435\u043d\u044f \u0433\u0438\u0442\u043b\u0430\u0431 \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0443\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e docker-compose.<\/p>\n<details class=\"spoiler\">\n<summary>O \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 Kubernetes \u043a Gitlab<\/summary>\n<div class=\"spoiler__content\">\n<p>? Gitlab \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 15 \u0432\u0435\u0440\u0441\u0438\u0438 \u043e\u0431\u044a\u044f\u0432\u0438\u043b \u043c\u0435\u0442\u043e\u0434 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f K8S \u0447\u0435\u0440\u0435\u0437 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u043a\u0430\u043a deprecated \u0438 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u0442\u0435\u043f\u0435\u0440\u044c \u0435\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u043e\u0432 \u0447\u0435\u0440\u0435\u0437 gitlab-agent \u0438 kubernetes agent server (\u043e\u043d \u0436\u0435 kas). <a href=\"https:\/\/docs.gitlab.com\/ee\/user\/project\/clusters\/add_existing_cluster.html\" rel=\"noopener noreferrer nofollow\">\u041f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 \u0442\u0443\u0442<\/a>.<\/p>\n<\/div>\n<\/details>\n<p>\u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u0435\u0449\u0435 \u043d\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d kubernetes agent server &#8212; \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0439\u0442\u0435 \u0442\u0430\u043a<\/p>\n<pre><code>environment:         GITLAB_OMNIBUS_CONFIG: |             ...             gitlab_kas['enable'] = true <\/code><\/pre>\n<p>\u0422\u043e \u0435\u0441\u0442\u044c \u0432 gitlab.rb \u044d\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u043e\u0441\u0442\u043e <code>gitlab_kas['enable'] = true<\/code>. \u041d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u043c \u0434\u0435\u043b\u0430\u0442\u044c <code>gitlab-ctl reconfigure<\/code>.<\/p>\n<p>Kubernetes \u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u043d\u0430\u043c \u0442\u043e\u0436\u0435 \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f. \u041d\u0430\u0434\u0435\u044e\u0441\u044c, \u0447\u0442\u043e \u043e\u043d \u0443 \u0432\u0430\u0441 \u0442\u043e\u0436\u0435 \u0435\u0441\u0442\u044c. \u0415\u0441\u043b\u0438 \u043d\u0435\u0442 &#8212; \u0441\u043e\u0432\u0435\u0442\u0443\u044e \u043f\u043e\u043f\u0440\u043e\u0431\u043e\u0432\u0430\u0442\u044c Managed Service For Kubernetes \u043e\u0442 Yandex.Cloud. \u041c\u043e\u0436\u043d\u043e \u0432\u044b\u0431\u0440\u0430\u0442\u044c \u043a\u043e\u043c\u043f\u0430\u043a\u0442\u043d\u044b\u0435, \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0438 \u043a \u0442\u043e\u043c\u0443 \u0436\u0435 \u0432\u044b\u043c\u0435\u0449\u0430\u0435\u043c\u044b\u0435 (\u0441\u0430\u043c\u044b\u0435 \u0431\u044e\u0434\u0436\u0435\u0442\u043d\u044b\u0435) \u0438\u043d\u0441\u0442\u0430\u043d\u0441\u044b.<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c <code>gitlab-agent<\/code> \u0434\u043b\u044f kubernetes. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 infra \u0438 \u0442\u0435\u043f\u0435\u0440\u044c \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0444\u0430\u0439\u043b \u043f\u043e \u043f\u0443\u0442\u0438:<\/p>\n<pre><code class=\"yaml\"># .gitlab\/agents\/mks-agent ci_access:   groups:   - id: &lt;group_id>   projects:   - id: &lt;project_id> <\/code><\/pre>\n<p>\u0412\u043c\u0435\u0441\u0442\u043e group_id \u0438\u043b\u0438 project_id \u043f\u0440\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043f\u0443\u0442\u0438 \u043a \u043f\u0440\u043e\u0435\u043a\u0442\u0430\u043c \u0438\u043b\u0438 \u0433\u0440\u0443\u043f\u043f\u0430\u043c, \u0433\u0434\u0435 \u044d\u0442\u043e\u0442 kubernetes \u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u0431\u0443\u0434\u0435\u0442 \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0434\u043b\u044f \u0433\u0440\u0443\u043f\u043f\u044b <code>infra<\/code> \u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 <code>my-group\/my-app<\/code>  \u044d\u0442\u043e \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0442\u0430\u043a:<\/p>\n<pre><code class=\"yaml\"># .gitlab\/agents\/mks-agent ci_access:   groups:   - id: infra   projects:   - id: my-group\/my-app <\/code><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0438\u0434\u0435\u043c \u0432 Infrastructure > Kubernetes Clusters > Connect a cluster, \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0438\u0437 \u0432\u044b\u043f\u0430\u0434\u0430\u044e\u0449\u0435\u0433\u043e \u0441\u043f\u0438\u0441\u043a\u0430 \u043d\u0443\u0436\u043d\u043e\u0433\u043e \u0430\u0433\u0435\u043d\u0442\u0430. Gitlab \u043f\u043e\u043a\u0430\u0436\u0435\u0442 \u0434\u043b\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 gitlab-agent \u0447\u0435\u0440\u0435\u0437 helm. \u0412\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u0431\u0443\u0434\u0435\u0442 \u0442\u0430\u043a:<\/p>\n<pre><code class=\"bash\">helm repo add gitlab &lt;https:\/\/charts.gitlab.io> helm repo update helm upgrade --install mks-agent gitlab\/gitlab-agent \\\\     --namespace gitlab-agent \\\\     --create-namespace \\\\     --set image.tag=v15.2.0 \\\\     --set config.token=&lt;your_token> \\\\     --set config.kasAddress=wss:\/\/&lt;gitlab_domain>\/-\/kubernetes-agent\/ <\/code><\/pre>\n<p>\u0413\u043e\u0442\u043e\u0432\u043e. \u041c\u043e\u0436\u0435\u0442\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c gitlab-agent \u0432 Infrastructure > Kubernetes Clusters \u0441\u043f\u0438\u0441\u043a\u0435. \u0414\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0438 <code>connected<\/code> .<\/p>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440 kubernetes \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b Werf. \u0412 <a href=\"https:\/\/github.com\/abrekhov\/mks-gitlab-werf\" rel=\"noopener noreferrer nofollow\">\u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u043d\u0430 Github<\/a> \u044f \u0432\u044b\u043b\u043e\u0436\u0438\u043b \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u0434\u043b\u044f \u0434\u0435\u043f\u043b\u043e\u044f \u044d\u0442\u0438\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442 (\u043f\u043b\u044e\u0441 \u0442\u0430\u043c \u0432\u0441\u0435 \u0434\u043b\u044f \u0440\u0430\u0441\u043a\u0430\u0442\u043a\u0438 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f). \u042d\u0442\u0438 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u044f \u0432\u0437\u044f\u043b \u0441 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0430 <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/ci_cd\/run_in_container\/use_gitlab_ci_cd_with_kubernetes_executor.html\" rel=\"noopener noreferrer nofollow\">\u0438\u0437 \u044d\u0442\u043e\u0433\u043e \u0440\u0430\u0437\u0434\u0435\u043b\u0430<\/a>.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0432\u044b \u0441\u043a\u0430\u0447\u0430\u043b\u0438 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439, \u0442\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u0435<\/p>\n<pre><code class=\"bash\">cd werf kubectl -n kube-system apply -f werf-fuse-device-plugin-ds.yaml kubectl create namespace gitlab-ci kubectl apply -f enable-fuse-pod-limit-range.yaml kubectl apply -f sa-runner.yaml cd .. <\/code><\/pre>\n<p>\u0414\u0435\u043b\u043e \u0437\u0430 \u043c\u0430\u043b\u044b\u043c, \u043e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c gitlab-runner.<\/p>\n<p>\u0412 \u044d\u0442\u043e\u043c \u0436\u0435 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 <code>values.yaml<\/code> \u0444\u0430\u0439\u043b \u0434\u043b\u044f \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e gitlab-runner. \u0427\u0442\u043e\u0431\u044b \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c  shared runner \u0437\u0430\u0439\u0434\u0438\u0442\u0435 \u0432 Gitlab > Admin > Shared Runners > Register an instance runner. \u0421\u043a\u043e\u043f\u0438\u0440\u0443\u0435\u043c registration token. \u0422\u0435\u043f\u0435\u0440\u044c \u0432 \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u0434\u0435\u043b\u0430\u0435\u043c<\/p>\n<pre><code class=\"bash\">cd gitlab-runner helm repo add gitlab &lt;https:\/\/charts.gitlab.io>  vim values.yaml # set your domain and registry token helm install --namespace gitlab-ci gitlab-runner -f values.yaml gitlab\/gitlab-runner  <\/code><\/pre>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u0447\u0442\u043e \u0440\u0430\u043d\u043d\u0435\u0440 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f. \u042f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b \u0442\u0435\u0433 werf, \u0447\u0442\u043e\u0431\u044b \u0432\u044b \u043f\u043e\u0442\u043e\u043c \u043d\u0435 \u043f\u043e\u0442\u0435\u0440\u044f\u043b\u0438\u0441\u044c.<\/p>\n<p>\u041e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0433\u043e\u0442\u043e\u0432\u043e. \u041d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u0443 \u043d\u0430\u0441 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0442\u0430\u043a\u0430\u044f \u0441\u0445\u0435\u043c\u0430:<\/p>\n<figure class=\"full-width\"><figcaption><\/figcaption><\/figure>\n<h3>\u0414\u0435\u043f\u043b\u043e\u0439 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f<\/h3>\n<p>\u0423\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043c werf \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e \u043a \u0441\u0435\u0431\u0435 \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440. \u042d\u0442\u043e \u043f\u043e\u043c\u043e\u0436\u0435\u0442 \u0432 \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0431\u044b\u0441\u0442\u0440\u0435\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0442\u044c \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f, \u0441\u043c\u043e\u0442\u0435\u0442\u044c \u0440\u0435\u043d\u0434\u0435\u0440 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u043e\u0432 \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0441 \u0441\u0435\u043a\u0440\u0435\u0442\u0430\u043c\u0438 helm.<\/p>\n<p>\u0418\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c <a href=\"https:\/\/werf.io\/installation.html\" rel=\"noopener noreferrer nofollow\">\u044d\u0442\u0443 \u0441\u0441\u044b\u043b\u043a\u0443 \u043d\u0430 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0441\u0430\u0439\u0442<\/a>.<\/p>\n<p>\u041f\u0440\u043e\u0432\u0435\u0440\u0438\u043c \u0432\u0435\u0440\u0441\u0438\u044e<\/p>\n<pre><code class=\"bash\">werf version v1.2.122+fix2 <\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442 \u0432 Gitlab, \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u043c my-app-werf (\u043a \u043f\u0440\u0438\u043c\u0435\u0440\u0443). \u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u0432 \u043f\u0440\u043e\u0435\u043a\u0442 \u0444\u0430\u0439\u043b <code>werf.yaml<\/code><\/p>\n<pre><code class=\"yaml\"># werf.yaml configVersion: 1 project: my-app-werf deploy:   namespace: my-app-werf --- image: my_app_werf dockerfile: Dockerfile<\/code><\/pre>\n<p>\u0415\u0441\u043b\u0438 \u0443 \u0432\u0430\u0441 \u043c\u043e\u043d\u043e\u0440\u0435\u043f\u043e \u0434\u043b\u044f \u043c\u0438\u043a\u0440\u043e\u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0442\u043e werf \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u044d\u0442\u0438\u043c \u0441\u043f\u0440\u0430\u0432\u0438\u0442\u0441\u044f. <code>werf.yaml<\/code> \u0431\u0443\u0434\u0435\u0442 \u0442\u043e\u0433\u0434\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043a\u0430\u043a-\u0442\u043e \u0442\u0430\u043a:<\/p>\n<pre><code class=\"yaml\">configVersion: 1 project: my-microservice-app-werf deploy:   namespace: my-microservice-app-werf --- image: my_app_werf_backend dockerfile: Dockerfile context: backend # \u043f\u0430\u043f\u043a\u0430 \u0441\u0435\u0440\u0432\u0438\u0441\u0430 --- image: my_app_werf_frontend dockerfile: Dockerfile context: frontend # \u043f\u0430\u043f\u043a\u0430 \u0441\u0435\u0440\u0432\u0438\u0441\u0430 <\/code><\/pre>\n<p>\u0414\u043b\u044f \u043d\u0430\u0433\u043b\u044f\u0434\u043d\u043e\u0441\u0442\u0438 \u0441\u0434\u0435\u043b\u0430\u0435\u043c \u043f\u0440\u043e\u0441\u0442\u043e\u0439 \u0432\u0435\u0431 \u0441\u0435\u0440\u0432\u0435\u0440 \u043d\u0430 Go:<\/p>\n<pre><code class=\"go\">\/\/ main.go package main import ( \"fmt\" \"html\" \"log\" \"net\/http\" \"os\" ) func main() { http.HandleFunc(\"\/\", MainHandler) log.Print(\"Starting server...\") log.Fatal(http.ListenAndServe(\":\"+os.Getenv(\"PORT\"), nil)) } func MainHandler(w http.ResponseWriter, r *http.Request) { fmt.Fprintf(w, \"Hello, %q\", html.EscapeString(r.URL.Path)) } <\/code><\/pre>\n<p>\u041d\u0430\u043f\u0438\u0448\u0435\u043c <code>Dockerfile<\/code><\/p>\n<pre><code># Dockerfile FROM golang:alpine as builder WORKDIR \/app COPY . . RUN go build -o app FROM alpine as prod WORKDIR \/app COPY --from=builder \/app\/app \/app\/app ENV PORT=8080 ENTRYPOINT [ \"\/app\/app\" ] <\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0448\u0430\u0431\u043b\u043e\u043d\u044b helm \u0434\u043b\u044f \u0434\u0435\u043f\u043b\u043e\u044f \u043f\u043e \u043f\u0443\u0442\u0438 <code>.helm\/templates<\/code> :<\/p>\n<pre><code class=\"yaml\"># .helm\/templates\/regcred.yaml {{- if .Values.dockerconfigjson -}} apiVersion: v1 kind: Secret metadata:   name: regcred type: kubernetes.io\/dockerconfigjson data:   .dockerconfigjson: {{ .Values.dockerconfigjson }} {{- end -}} <\/code><\/pre>\n<pre><code class=\"yaml\"># .helm\/templates\/app.yaml apiVersion: apps\/v1 kind: Deployment metadata:   labels:     app: my-app-werf   name: my-app-werf spec:   selector:     matchLabels:       app: my-app-werf   replicas: 1   template:     metadata:       labels:         app: my-app-werf     spec:       imagePullSecrets:         - name: regcred       containers:         - name: my-app-werf           image: \"{{.Values.werf.image.my_app_werf}}\"           imagePullPolicy: IfNotPresent           ports:             - name: http               containerPort: 8080               protocol: TCP --- apiVersion: v1 kind: Service metadata:   name: my-app-werf   labels:     app: my-app-werf spec:   ports:   - port: 8080     name: my-app-werf-service   selector:     app: my-app-werf <\/code><\/pre>\n<pre><code class=\"yaml\"># .helm\/templates\/ingress.yaml apiVersion: networking.k8s.io\/v1 kind: Ingress metadata:   name: my-app-werf   annotations:     cert-manager.io\/cluster-issuer: letsencrypt-cluster spec:   ingressClassName: nginx   tls:     - hosts:         - \"app-werf.apps.&lt;your_domain>\"       secretName: app-werf-mks-tls   rules:     - host: \"app-werf.apps.&lt;your_domain>\"       http:         paths:           - path: \/             pathType: ImplementationSpecific             backend:               service:                 name: my-app-werf                 port:                   number: 8080 <\/code><\/pre>\n<p>\u041b\u0438\u0447\u043d\u043e \u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e nginx ingress \u0441 cert-manager \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u0430\u043d\u043d\u043e\u0442\u0430\u0446\u0438\u044f\u0445 \u0443\u043a\u0430\u0437\u0430\u043d cluster issuer.<\/p>\n<p>\u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 <code>.dockerignore<\/code> \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0448\u043d\u0435\u0435 \u0438 \u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0443\u0436\u043d\u043e\u0435.<\/p>\n<pre><code>.helm .gitlab-ci.yml werf.yaml<\/code><\/pre>\n<p>\u041e\u0441\u0442\u0430\u0435\u0442\u0441\u044f \u0432\u0438\u0448\u0435\u043d\u043a\u0430 \u043d\u0430 \u0442\u043e\u0440\u0442\u0435: gitlab CI\/CD. Werf \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0432\u0441\u0435 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f Gitlab \u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 \u0438\u0445 \u043f\u0440\u0438 \u0441\u0431\u043e\u0440\u043a\u0435 \u0438 \u0440\u0435\u043d\u0434\u0435\u0440\u0435 \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u043e\u0432. \u041f\u043b\u044e\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043e\u0441\u043e\u0431\u044b\u0439 \u0432\u0438\u0434 \u0441\u0431\u043e\u0440\u043a\u0438, <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/storage_layouts.html\" rel=\"noopener noreferrer nofollow\">\u043f\u043e\u0434\u0440\u043e\u0431\u043d\u0435\u0435 \u0442\u0443\u0442<\/a>. \u042d\u0442\u043e \u043e\u043f\u044f\u0442\u044c \u0436\u0435 out of scope.<\/p>\n<p>\u041f\u0438\u0448\u0435\u043c <code>.gitlab-ci.yml<\/code> \u0438 \u0443\u0434\u0438\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u043a\u0430\u043a \u043a\u043e\u043c\u043f\u0430\u043a\u0442\u043d\u043e \u043e\u043d \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442<\/p>\n<pre><code class=\"yaml\"># .gitlab-ci.yml stages:   - build-and-deploy build_and_deploy: stage: build-and-deploy image: registry.werf.io\/werf\/werf variables: WERF_SYNCHRONIZATION: kubernetes:\/\/gitlab-ci script: - source $(werf ci-env gitlab --as-file) - werf converge tags: [\"werf\"]<\/code><\/pre>\n<p>\u041e\u0434\u043d\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u0430 <code>werf converge<\/code> \u0434\u0435\u043b\u0430\u0435\u0442 \u0432\u0441\u0435 \u0440\u0430\u0437\u043e\u043c: \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 docker \u043e\u0431\u0440\u0430\u0437, \u043f\u0443\u0448\u0438\u0442 \u0432 registry \u0438 \u0434\u0435\u043f\u043b\u043e\u0438\u0442 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0438\u0437 \u0441\u043e\u0431\u0440\u0430\u043d\u043d\u043e\u0433\u043e \u043e\u0431\u0440\u0430\u0437\u0430.<\/p>\n<p>\u041f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e \u0441\u0432\u0435\u0440\u0438\u0442\u0441\u044f \u043f\u043e \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/p>\n<pre><code class=\"yaml\">. \u251c\u2500\u2500 .dockerignore \u251c\u2500\u2500 .gitlab-ci.yml \u251c\u2500\u2500 .helm \u2502   \u2514\u2500\u2500 templates \u2502       \u251c\u2500\u2500 app.yaml \u2502       \u251c\u2500\u2500 ingress.yaml \u2502       \u2514\u2500\u2500 regcred.yaml \u251c\u2500\u2500 Dockerfile \u251c\u2500\u2500 go.mod \u251c\u2500\u2500 main.go \u2514\u2500\u2500 werf.yaml <\/code><\/pre>\n<p>\u041f\u0435\u0440\u0435\u0434 \u043f\u0443\u0448\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c \u043a\u0430\u043a \u0431\u0443\u0434\u0443\u0442 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043c\u0430\u043d\u0438\u0444\u0435\u0441\u0442\u044b \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439.<\/p>\n<pre><code class=\"bash\">werf render --dev<\/code><\/pre>\n<p>\u041a\u043e\u043c\u043c\u0438\u0442\u0438\u043c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f, \u043f\u0443\u0448\u0438\u043c. \u0412\u0443\u0430\u043b\u044f! \u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u043f\u0430\u0439\u043f\u043b\u0430\u0439\u043d \u0432 Gitlab CI\/CD:<\/p>\n<figure class=\"full-width\"><figcaption>\u0421\u043a\u0440\u0438\u043d\u0448\u043e\u0442 \u0443\u0436\u0435 \u0437\u0430\u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0441\u0431\u043e\u0440\u043a\u0438<\/figcaption><\/figure>\n<p>\u0423 \u043d\u0430\u0441 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430\u0441\u044c \u0442\u0430\u043a\u0430\u044f \u0441\u0445\u0435\u043c\u0430:<\/p>\n<figure class=\"bordered full-width\"><figcaption><\/figcaption><\/figure>\n<h3>\u041f\u043b\u044e\u0441\u044b \u0438 \u043c\u0438\u043d\u0443\u0441\u044b<\/h3>\n<h4>\u041f\u043b\u044e\u0441\u044b<\/h4>\n<ul>\n<li>\n<p>\u0411\u044b\u0441\u0442\u0440\u043e\u0435 \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u0438 \u043f\u0440\u043e\u0441\u0442\u0430\u044f \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f. <\/p>\n<\/li>\n<\/ul>\n<h4>\u041c\u0438\u043d\u0443\u0441\u044b<\/h4>\n<ul>\n<li>\n<p>\u041d\u0435\u0442 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0432 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0438 \u043a\u0430\u043a \u0443 ArgoCD<\/p>\n<\/li>\n<\/ul>\n<p>\u041e\u0442\u043a\u0440\u043e\u0432\u0435\u043d\u043d\u043e \u0433\u043e\u0432\u043e\u0440\u044f, ArgoCD \u0438 Werf \u043c\u043e\u0433\u0443\u0442 \u0434\u0440\u0443\u0433 \u0434\u0440\u0443\u0433\u0430 \u0434\u043e\u043f\u043e\u043b\u043d\u044f\u0442\u044c. <a href=\"https:\/\/werf.io\/documentation\/v1.2\/advanced\/ci_cd\/werf_with_argocd\/ci_cd_flow_overview.html\" rel=\"noopener noreferrer nofollow\">\u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u0442\u0443\u0442<\/a>. <\/p>\n<\/p>\n<\/div>\n<\/div>\n<\/div>\n<p><!----><!----><\/div>\n<p><!----><!----><br \/> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/679826\/\"> https:\/\/habr.com\/ru\/articles\/679826\/<\/a><br \/><\/br><\/br><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-382785","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/382785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=382785"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/382785\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=382785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=382785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=382785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}