Serverless架構與CI/CD工具的結合
CI/CD 是一種通過在應用開發階段引入自動化流程以頻繁向客戶交付應用的方法,如圖所示,CI/CD 的核心概念是持續集成、持續交付和持續部署,
作為一個面向開發和運營團隊的解決方案,CI/CD 主要針對集成新代碼時所引發的問題,具體而言,CI/CD 可以讓持續自動化和持續監控貫穿于應用的整個生命周期(從集成、測驗階段到交付和部署階段),這些關聯的事務通常被統稱為“CI/CD管道”,由開發和運維團隊以敏捷方式協同支持,

CI/CD的概念與內容簡圖
在Serverless架構下,通常會有很多函式構成一個完整的功能或服務,這種比較細粒度的功能往往會給后期專案維護帶來極大的不便,包括但不限于函式管理、專案的構建、發布層面等的不便,此時在Serverless架構中,CI/CD就顯得尤為重要,更加科學、安全的持續集成和部署程序不僅會讓整體的業務流程更加規范,也會在一定程度上降低人為操作、手工集成部署所產生錯誤的概率,同時也會大規模減輕運維人員的作業負擔,
如果想要通過CI/CD平臺,科學且方便地進行Serverless應用的持續集成、交付和部署,通常情況下我們需要借助相應的開發者工具,例如 Serverless Framework、Serverless Devs 等,Serverless開發者工具配置到CI/CD平臺的流程可以簡化為圖2-55,

Serverless開發者工具配置到CI/CD平臺的流程
1.與GitHub Action的集成
在GitHub Action的Yaml檔案中,增加Serverless Devs相關下載、配置以及命令執行相關內容,例如,在GitHub倉庫中創建檔案.github/workflows/publish.yml,檔案內容如下:
name: Serverless Devs Project CI/CD
on:
push:
branches: [ master ]
jobs:
serverless-devs-cd:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v2
- uses: actions/setup-node@v2
with:
node-version: 12
registry-url: https://registry.npmjs.org/
- run: npm install
- run: npm install -g @serverless-devs/s
- run: s config add --AccountID ${{secrets.AccountID}} --AccessKeyID
${{secrets.AccessKeyID}} --AccessKeySecret ${{secrets.AccessKeySecret}} -a default
- run: s deploy
與GitHub Action集成主要包括以下幾部分內容,
- 通過NPM安裝最新版本的 Serverless Devs 開發者工具:
run: npm install -g @serverless-devs/s
- 通過config命令進行密鑰等資訊的配置:
run: s config add --AccountID ${{secrets.AccountID}} --AccessKeyID ${{secrets.
AccessKeyID}} --AccessKeySecret ${{secrets.AccessKeySecret}} -a default
- 執行某些命令,例如通過deploy命令進行專案的部署,或者通過build等命令進行專案的構建:
run: s deploy
關于密鑰的配置:密鑰資訊是通過${{secrets.*}}獲取的,此時,需要將所需要的密鑰和對應的Key配置到GitHub Secrets中,例如在上面的案例中,需要AccountID、AccessKeyID、AccessKeySecret三個密鑰的 Key 就可以配置相關內容,
找到GitHub Secrets頁面,如圖所示,

GitHub Secrets頁面
創建和配置密鑰資訊,如圖所示,

創建和配置密鑰資訊頁面
此處配置了3對密鑰,如圖2-58所示,

GitHub倉庫配置密鑰結果頁面
2.與Gitee Go的集成
在開啟Gitee Go的服務之后,在流水線的 Yaml 檔案中,可以增加 Serverless Devs 的相關下載、配置以及命令執行相關內容,
例如,在GitHub倉庫中創建檔案.github/workflows/publish.yml,檔案內容如下:
name: serverless-devs
displayName: 'Serverless Devs Project CI/CD'
triggers: #流水線觸發器配置
push:
- matchType: PRECISE
branch: master
commitMessage: ''
stages:
- stage:
name: deploy-stage
displayName: 'Deploy Stage'
failFast: false
steps: #構建步驟配置
- step: npmbuild@1 #采用NPM編譯環境
name: deploy-step
displayName: 'Deploy Step'
inputs: #構建輸入引數設定
nodeVersion: 14.15 #指定 node 環境版本為 14.15
goals: | #安裝依賴,配置相關主題、部署引數并發布部署
node -v
npm -v
npm install -g @serverless-devs/s
s co nfig add --AccountID $ACCOUNTID --AccessKeyID $ACCESSKEYID --AccessKeySecret $ACCESSKEYSECRET -a default
s deploy
與GitHub Action集成的流程類似,與Gitee Go集成主要包括以下幾部分內容,
- 通過NPM安裝最新版本的 Serverless Devs 開發者工具:
npm install -g @serverless-devs/s
- 通過config命令進行密鑰等資訊的配置:
s config add --AccountID $ACCOUNTID --AccessKeyID $ACCESSKEYID --AccessKeySecret
$ACCESSKEYSECRET -a default
- 執行某些命令,例如通過deploy命令進行專案的部署,或者通過build等命令進行專案的構建:
s deploy
關于密鑰的配置:密鑰資訊是通過$*獲取的,此時將所需的密鑰和對應的Key配置到Gitee的環境變數管理中,例如在上面的案例中,需要AccountID、AccessKeyID、AccessKeySecret三個密鑰的Key就可以配置相關內容,
找到 Gitee 的環境變數管理頁面,如圖所示,

Gitee的環境變數管理頁面
創建和配置密鑰資訊,如圖所示,

創建和配置密鑰資訊頁面
此處配置了3對密鑰,如圖所示,

Gitee倉庫完成密鑰配置頁面
3.與Jenkins的集成
在將Serverless Devs集成到Jenkins之前,需要先基于Jenkins官網安裝并運行Jenkins,本地啟動Jenkins,通過瀏覽器進入鏈接 http://localhost:8080并配置完成基礎設定,之后新增憑據設定,如下圖所示,

Jenkins憑據設定頁面
可以根據需要,增加密鑰資訊,以阿里云為例,新增3個全域憑據:
jenkins-alicloud-account-id : 阿里云 accountId
jenkins-alicloud-access-key-id : 阿里云 accessKeyId
jenkins-alicloud-access-key-secret : 阿里云 accessKeySecret
此時,可以對自身的 Serverless Devs 專案進行完善,創建檔案Jenkinsfile:
pipeline {
agent {
docker {
image 'maven:3.3-jdk-8'
}
}
environment {
ALICLOUD_ACCESS = 'default'
ALICLOUD_ACCOUNT_ID = credentials('jenkins-alicloud-account-id')
ALICLOUD_ACCESS_KEY_ID = credentials('jenkins-alicloud-access-key-id')
ALICLOUD_ACCESS_KEY_SECRET = credentials('jenkins-alicloud-access-key-secret')
}
stages {
stage('Setup') {
steps {
sh 'scripts/setup.sh'
}
}
}
}
與Jenkins集成主要內容包括以下兩部分,
- environment部分:主要是根據上面步驟配置的密鑰資訊,進行密鑰的處理,
- stages部分:包括sh 'scripts/setup.sh'部分,即運行scripts/setup.sh檔案,進行相關內容的準備和配置,
準備scripts/setup.sh檔案,只需要在專案下創建該檔案即可,
#!/usr/bin/env bash
echo $(pwd)
curl -o- -L http://cli.so/install.sh | bash
source ~/.bashrc
echo $ALICLOUD_ACCOUNT_ID
s config add --AccountID $ALICLOUD_ACCOUNT_ID --AccessKeyID $ALICLOUD_ACCESS_KEY_
ID --AccessKeySecret $ALICLOUD_ACCESS_KEY_SECRET -a $ALICLOUD_ACCESS
(cd code && mvn package && echo $(pwd))
s deploy -y --use-local --access $ALICLOUD_ACCESS
在該檔案中,主要包括以下幾個部分,
- 安裝最新版本的Serverless Devs開發者工具:
curl -o- -L http://cli.so/install.sh | bash
- 通過config命令進行密鑰等資訊的配置:
s config add --AccountID $ALICLOUD_ACCOUNT_ID --AccessKeyID $ALICLOUD_ACCESS_
KEY_ID --AccessKeySecret $ALICLOUD_ACCESS_KEY_SECRET -a $ALICLOUD_ACCESS
- 執行某些命令,例如通過deploy命令進行專案的部署,或者通過build等命令進行專案構建:
s deploy -y --use-local --access $ALICLOUD_ACCESS
完成密鑰配置之后,可以創建一個Jenkins流水線,該流水線的源是目標GitHub地址,接下來,就可以開始運行 Jenkins 流水線,運行結束后可得到相關的結果,
4.與云效的集成
在云效中,可以直接選擇Serverless Devs開發者工具,并在自定義命令中輸入以下內容:
# input your command here
npm install -g @serverless-devs/s
s config add --AccountID ${ACCOUNTID} --AccessKeyID ${ACCESSKEYID} --AccessKeySecret
${ACCESSKEYSECRET} -a default
s deploy
與GitHub Action、Gitee Go以及Jenkins的配置類似,與云效集成同樣主要包括3部分,
- 安裝最新版本的 Serverless Devs 開發者工具:
npm install -g @serverless-devs/s
- 通過config命令進行密鑰等資訊的配置:
s config add --AccountID ${ACCOUNTID} --AccessKeyID
${ACCESSKEYID} --AccessKeySecret
- 執行某些命令,例如通過deploy命令進行專案的部署,或者通過build等命令進行專案的構建:
s deploy -y
效果如圖所示,

云效命令配置頁面
由于在命令中參考了3個重要的環境變數:ACCOUNTID、 ACCESSKEYID、 ACCESSKEYSECRET,因此還需要在環境變數中增加圖所示的類似內容,

環境變數配置頁面
5. CI/CD平臺集成
總結通過上面幾個案例不難發現,在做自動化發布時,最核心的3個流程如下,
- 下載工具:命令為npm install -g @Serverless-devs/s,
- 配置密鑰:命令為s config add --AccountID $ACCOUNTID --AccessKeyID $ACCESSKEYID --AccessKeySecret $ACCESSKEYSECRET -a default,
- 專案部署:命令為s deploy,
雖然只是以GitHub Action、Gitee Go、Jenkins、云效幾個工具作為案例,實際上無論哪個工具與CI/CD平臺集成,上述3個核心流程都不會發生本質變化,另外,上面所列舉的流程更多是在做自動化發布,在發布之前有時還需要進行一些測驗和重新構建,以便根據具體的實際需要進行適當的完善,
綜上所述,如果想非常簡單、快速、科學地完成Serverless應用的CI/CD建設,一個完善的開發者工具是必不可少的,
Serverless Devs是一款多云開發者工具,我們可以通過該工具非常簡單、快速、方便地部署AWS、阿里云、騰訊云等多個云廠商的函式計算等相關服務,同時,Serverless Devs也是一個開源專案,便于用戶隨時隨地貢獻組件、應用,
Serverless應用的可觀測性
Serverless應用的可觀測性被很多用戶所關注,可觀測性是通過外部表現判斷系統內部狀態的方式,在應用開發中,可觀測性有助于判斷系統內部的健康狀況,在系統出現問題時,幫助定位問題、排查問題、分析問題;在系統平穩運行時,幫助評估風險,預測可能出現的問題,
在Serverless應用開發中,如果函式的并發度持續升高,很可能是業務推廣團隊業務規模迅速擴張,為了避免達到并發度限制而觸發流控,開發者就需要提前提高并發度,
以阿里云函式計算為例,阿里云函式計算在可觀測性層面提供了多種維度,包括Logging、Metrics以及Tracing等,如圖所示:

函式計算可觀測性整體圖表
在控制臺監控中心,我們可以查看整體的Metrics、服務級Metrics以及每個函式的Metrics,還可以看到當前函式計算的請求記錄,

函式計算的請求記錄
根據不同的請求記錄,我們還可以查看函式計算的詳細資訊,

函式計算的請求詳情
除了在控制臺的監控中心查看函式的日志等資訊,我們還可以在函式詳情頁面看到函式計算的詳細日志資訊,

函式計算的日志資訊
還可以看到Tracing相關資訊,如下圖所示,

函式計算的Tracing相關資訊
—END—

阿里云、螞蟻集團的 4 位專家劉宇、田初東、盧萌凱、王仁達(排名不分先后)系統梳理阿里在 Serverless 架構下的 AI 經驗,聯袂推出新書《Serverless 架構下的 AI 應用開發:入門、實戰與性能優化》,
本書是關于 Serverless 架構下機器學習實戰的技術書,我們希望通過簡單明了的語言、真實的案例,以及開放的源代碼,為讀者介紹 Serverless 架構與機器學習相關的基礎知識,幫助讀者在 Serverless 架構下開發、上線機器學習專案,
更多內容關注 Serverless 微信公眾號(ID:serverlessdevs),匯集 Serverless 技術最全內容,定期舉辦 Serverless 活動、直播,用戶最佳實踐,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/538956.html
標籤:其他
上一篇:末日生存更新12.1
