适用场景

CI/CD 的价值是"减少人为失误":手工打包、手工上传、手工改配置,每一步都可能出错,而且无法复现。

配置步骤(发布与回滚策略)

# 1) 灰度:先 10% 流量,观察错误率与延迟
# 2) 滚动:逐批替换实例,健康检查通过再继续
# 3) 蓝绿:双环境切换,出问题秒回切
# 4) 回滚必须演练:回滚脚本、旧版本制品、数据库兼容

关键参数与建议

  • 环境隔离:开发/测试/预发/生产,配置与密钥分离管理
  • 流水线阶段化:构建 → 单测 → 扫描 → 制品 → 部署 → 验证
  • 制品唯一版本(提交号或时间戳),可追溯、可回滚
  • 部署采用滚动或蓝绿,避免全量重启
  • 生产发布需要审批与变更记录(合规要求)

容易踩的坑

  • 没有回滚预案,出问题只能现场改代码
  • 数据库变更不兼容旧版本,回滚后应用起不来
  • 灰度没有观察指标,等于直接全量

验证与巡检

# 验证:新版本发布后错误率与延迟无异常;回滚演练成功
  • 巡检:发布记录、回滚演练记录、数据库变更兼容性检查

小结

CI/CD 的落地顺序:先把"构建 + 制品 + 手工部署到测试"自动化,再逐步做到生产自动发布。一步到位往往失败。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。