适用场景
CI/CD 的价值是"减少人为失误":手工打包、手工上传、手工改配置,每一步都可能出错,而且无法复现。
配置步骤(制品库与版本管理)
# Nexus / Harbor / Artifactory
# 1) 为每个环境保留制品版本,禁止 latest 直接上生产
# 2) 清理策略:保留最近 N 个版本 + 重要里程碑版本
# 3) 仓库权限:按项目分组,禁止匿名拉取
# 4) 校验:制品摘要(digest)与签名
关键参数与建议
- 环境隔离:开发/测试/预发/生产,配置与密钥分离管理
- 流水线阶段化:构建 → 单测 → 扫描 → 制品 → 部署 → 验证
- 制品唯一版本(提交号或时间戳),可追溯、可回滚
- 部署采用滚动或蓝绿,避免全量重启
- 生产发布需要审批与变更记录(合规要求)
容易踩的坑
- 生产用 latest 标签,回滚时不知道回哪个版本
- 制品库磁盘写满,导致构建全部失败
- 仓库匿名可读,代码与依赖泄漏
验证与巡检
curl -s http://registry/v2/_catalog | head
- 巡检:磁盘余量充足、权限受控、版本策略执行
小结
CI/CD 的落地顺序:先把"构建 + 制品 + 手工部署到测试"自动化,再逐步做到生产自动发布。一步到位往往失败。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。