适用场景

CI/CD 的价值是"减少人为失误":手工打包、手工上传、手工改配置,每一步都可能出错,而且无法复现。

配置步骤(制品库与版本管理)

# Nexus / Harbor / Artifactory
# 1) 为每个环境保留制品版本,禁止 latest 直接上生产
# 2) 清理策略:保留最近 N 个版本 + 重要里程碑版本
# 3) 仓库权限:按项目分组,禁止匿名拉取
# 4) 校验:制品摘要(digest)与签名

关键参数与建议

  • 环境隔离:开发/测试/预发/生产,配置与密钥分离管理
  • 流水线阶段化:构建 → 单测 → 扫描 → 制品 → 部署 → 验证
  • 制品唯一版本(提交号或时间戳),可追溯、可回滚
  • 部署采用滚动或蓝绿,避免全量重启
  • 生产发布需要审批与变更记录(合规要求)

容易踩的坑

  • 生产用 latest 标签,回滚时不知道回哪个版本
  • 制品库磁盘写满,导致构建全部失败
  • 仓库匿名可读,代码与依赖泄漏

验证与巡检

curl -s http://registry/v2/_catalog | head
  • 巡检:磁盘余量充足、权限受控、版本策略执行

小结

CI/CD 的落地顺序:先把"构建 + 制品 + 手工部署到测试"自动化,再逐步做到生产自动发布。一步到位往往失败。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。