https://www.ilanni.com/?p=12819

一、gitlab安装与部署

gitlab的安装可以分为源码安装和通过安装包进行安装,要是按照我以前的写作习惯的话,我也会把源码安装在本文章中提现,但是考虑到gitlab本身需要集成的软件比较多,所以在此我们选择的是通过安装包进行安装的。

gitlab通过安装包安装很简单的,我们只需要下载对应的RPM包,进行安装即可。

因为本次实验的OS是centos7,所以我们直接从官网下载对应的RPM包即可,如下:

https://www.gitlab.com.cn/downloads/#centos7

sudo yum install curl policycoreutils openssh-server openssh-clients

sudo systemctl enable sshd

sudo systemctl start sshd

sudo yum install postfix

sudo systemctl enable postfix

sudo systemctl start postfix

sudo firewall-cmd –permanent –add-service=http

sudo systemctl reload firewalld

按照上述操作即可完整gitlab的安装。

在此我们只指出我们在操作过程需要注意的地方,建议把gitlab的yum源修改为清华大学gitlab镜像源或者是浙大gitlab镜像源,原因你懂得。

如下:

vim /etc/yum.repos.d/gitlab-ce.repo

[gitlab-ce]

name=gitlab-ce

baseurl=http://mirrors.zju.edu.cn/gitlab-ce/yum/el7/

repo_gpgcheck=0

gpgcheck=0

enabled=1

gpgkey=https://packages.gitlab.com/gpg.key

sudo yum -y install gitlab-ce

sudo gitlab-ctl reconfigure

上图说明我们已经把gitlab安装成功。

二、gitlab与阿里云产品集成

gitlab安装时会使用到nginx、redis、postgresql等相关软件,但是在实际使用过程中,我们想把redis和postgresql等分离出来使用,第三方或者自己搭建的软件。

要达到上述目的,我们只需要修改gitlab的配置文件gitlab.rb,同时还要执行sudo gitlab-ctl reconfigure命令才能使gitlab.rb文件内容生效。

PS:以下所有配置项,我们只给出当前正确的配置,不进行相关的讲解。

2.1 与阿里云邮箱集成

gitlab要使用阿里云的企业邮箱,我们可以在gitlab配置文件gitlab.rb中添加如下配置:

vim /etc/gitlab/gitlab.rb

gitlab_rails[‘smtp_enable’] = true

gitlab_rails[‘smtp_address’] = “smtp.mxhichina.com”

gitlab_rails[‘smtp_port’] = 25

gitlab_rails[‘smtp_user_name’] = “gitlab@ilanni.com”

gitlab_rails[‘smtp_password’] = “ilanni6543”

gitlab_rails[‘smtp_domain’] = “ilanni.com”

gitlab_rails[‘smtp_authentication’] = “login”

gitlab_rails[‘smtp_enable_starttls_auto’] = true

gitlab_rails[‘gitlab_email_from’] = gitlab@ilanni.com

以上需要修改的地方,在这我就不一一点出来了,根据给出的英文单词就能猜测到它的意思。

要使此配置生效的话,需要我们在gitlab服务器上执行sudo gitlab-ctl reconfigure命令即可。

2.2 与阿里云redis集成

gitlab要使用阿里云的提供的redis服务很简单,我们只需要在gitlab中添加有关redis的相关配置即可,如下:

vim /etc/gitlab/gitlab.rb

redis[‘enable’] = false

gitlab_rails[‘redis_host’] = ‘r-bp15e6c8222ed4.redis.rds.aliyuncs.com’

gitlab_rails[‘redis_port’] = 6379

gitlab_rails[‘redis_password’] = ‘ilannisdfe’

上述命令中的redis[‘enable’] = false表示弃用gitlab本身的redis服务,其他的配置选项就是我们常见的redis配置了。

2.3 与阿里云postgresql集成

gitlab要使用阿里云的提供的postgresql服务很简单,我们只需要在gitlab中添加有关postgresql的相关配置即可,如下:

vim /etc/gitlab/gitlab.rb

postgresql[‘enable’] = false

gitlab_rails[‘db_username’] = “gitlab”

gitlab_rails[‘db_password’] = “123456”

gitlab_rails[‘db_host’] = “rm-bnjew04ee2r76086.pg.rds.aliyuncs.com”

gitlab_rails[‘db_port’] = 3433

上述命令中的postgresql[‘enable’] = false表示弃用gitlab本身的postgresql服务,其他的配置选项就是我们常见的postgresql配置了。

2.4 与ldap集成

gitlab与ldap集成是不属于阿里云产品的一部分的,但是既然本篇文章提到的基本上都是gitlab集成相关的东西,那么我们就让其与ldap进行集成下。

gitlab与ldap进行集成,我们只需要在gitlab.rb文件,添加如下配置即可:

vim /etc/gitlab/gitlab.rb

gitlab_rails[‘ldap_enabled’] = true

gitlab_rails[‘ldap_servers’] = YAML.load <<-EOS # remember to close this block with ‘EOS’ below

main: # ‘main’ is the GitLab ‘provider ID’ of this LDAP server

label: ‘LDAP’

host: ‘ldap.ilanni.com’

port: 389

uid: ‘uid’

method: ‘plain’ # “tls” or “ssl” or “plain”

bind_dn: ‘cn=admin,dc=ilanni,dc=com’

password: ‘ilanni123’

timeout: 10

active_directory: false

allow_username_or_email_login: true

base: ‘dc=ilanni,dc=com’

user_filter: ”

EOS

2.5 加载额外nginx配置文件

gitlab安装默认情况下是加载/var/opt/gitlab/nginx/conf目录下的gitlab-http.conf和nginx-status.conf两个nginx配置文件的,如果你要加载额外的nginx配置文件,也是需要我们修改gitlab.rb文件的。

现在来举个例子,需要gitlab除了加载上述两个nginx配置文件外,还要加载/var/opt/gitlab/nginx/conf/81-http.conf文件。

gitlab.rb中配置,如下:

vim /etc/gitlab/gitlab.rb

nginx[‘custom_nginx_config’] = “include /var/opt/gitlab/nginx/conf/81-http.conf;”

2.6 修改gitlab数据存储路径和gitlab时区

gitlab默认情况下数据是存储在/var/opt/gitlab/git-data目录下的,如果我们要把数据存储到另外一个目录的话,我们可以修改gitlab.rb文件中的git_data_dirs选项,如下:

vim /etc/gitlab/gitlab.rb

git_data_dirs({ “default” => { “path” => “/data/gitlab/git-data” } })

如果要修改gitlab显示时区的话,我们也可以通过gitlab.rb文件的time_zone来达到目的,如下:

vim /etc/gitlab/gitlab.rb

gitlab_rails[‘time_zone’] = ‘Asia/Shanghai’

2.7 启用gitlab的https功能

默认情况下gitlab使用的是http协议进行访问的,但是为了安全起见需要我们使用https协议访问gitlab,要启用gitlab的https功能很简单,我们只需要配置gitlab.rb文件即可。

vim /etc/gitlab/gitlab.rb

nginx[‘redirect_http_to_https’]=true

nginx[‘ssl_certificate’]=”/data/gitlab/sslkey/server.pem”

nginx[‘ssl_certificate_key’]=”/data/gitlab/sslkey/server.key”

此时gitlab-http.conf文件内容如下:

upstream gitlab-workhorse {

server unix:/var/opt/gitlab/gitlab-workhorse/socket;

}

server {

listen *:80;

server_name gitlab.ilanni.com;

server_tokens off; ## Don’t show the nginx version number, a security best practice

return 301 https://gitlab.ilanni.com:443$request_uri;

access_log /var/log/gitlab/nginx/gitlab_access.log gitlab_access;

error_log /var/log/gitlab/nginx/gitlab_error.log;

}

server {

listen *:443 ssl http2;

server_name gitlab.ilanni.com;

server_tokens off; ## Don’t show the nginx version number, a security best practice

client_max_body_size 0;

ssl on;

ssl_certificate /data/gitlab/sslkey/server.pem;

ssl_certificate_key /data/gitlab/sslkey/server.key;

ssl_ciphers ‘ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4’;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

ssl_session_cache builtin:1000 shared:SSL:10m;

ssl_session_timeout 5m;

add_header Strict-Transport-Security “max-age=31536000”;

access_log /var/log/gitlab/nginx/gitlab_access.log gitlab_access;

error_log /var/log/gitlab/nginx/gitlab_error.log;

if ($http_host = “”) {

set $http_host_with_default “gitlab.ilanni.com”;

}

if ($http_host != “”) {

set $http_host_with_default $http_host;

}

gzip off;

proxy_read_timeout 3600;

proxy_connect_timeout 300;

proxy_redirect off;

proxy_http_version 1.1;

proxy_set_header Host $http_host_with_default;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header Upgrade $http_upgrade;

proxy_set_header Connection $connection_upgrade;

proxy_set_header X-Forwarded-Proto https;

proxy_set_header X-Forwarded-Ssl on;

location / {

proxy_cache off;

proxy_pass http://gitlab-workhorse;

}

location /assets {

proxy_cache gitlab;

proxy_pass http://gitlab-workhorse;

}

error_page 404 /404.html;

error_page 422 /422.html;

error_page 500 /500.html;

error_page 502 /502.html;

location ~ ^/(404|422|500|502)(-custom)?\.html$ {

root /opt/gitlab/embedded/service/gitlab-rails/public;

internal;

}

}

gitlab安装、配置与阿里云产品集成的更多相关文章

  1. 【阿里云产品公测】简单粗暴30S完成PTS测试配置附tornado服务器测试结果

    作者:阿里云用户morenocjm [阿里云产品公测]简单粗暴 30S完成PTS测试配置(附tornado服务器测试结果) -------------------------------------- ...

  2. 【阿里云产品公测】一句话告诉你什么样的人该使用ACE,如何使用ACE

    作者:阿里云用户小鸡咕咕 首先回应标题,这一句话就是:看完这篇帖子你就知道了.     前言 写在文章之前,我想先阐述一下写这篇文章的意义.可能大伙就要说了,写这篇文章不就是为了200的代金券吗?错, ...

  3. 【阿里云产品公测】弹性伸缩服务ESS之试用初体验

    弹性伸缩服务ESS之试用初体验 作者:云郎 2014/10/15 阿里云弹性伸缩服务(Elastic Scaling Service)是根据用户的业务需求和策略,自动调整其弹性计算服务器(ECS)的管 ...

  4. 【阿里云产品公测】云引擎ACE新手实战基于Wordpress

    [阿里云产品公测]云引擎ACE新手实战基于Wordpress 作者:阿里云用户imnpc ACE(Aliyun Cloud Engine) 是一款弹性.分布式的应用托管环境,支持Java.php多种语 ...

  5. 【阿里云产品公测】阿里云ACE部署通用完整教程及评测

    [阿里云产品公测]阿里云ACE部署通用完整教程及评测 作者:阿里云用户bailimei ACE应该是目前在公测的服务中应用最广泛的一项服务.在公测云引擎ACE前曾使用过新浪SAE,而ACE给我的最初印 ...

  6. 【阿里云产品公测】简单日志服务SLS使用评测 + 教程

    [阿里云产品公测]简单日志服务SLS使用评测 + 教程 评测介绍 被测产品: 简单日志服务SLS 评测环境: 阿里云基础ECS x2(1核, 512M, 1M) 操作系统: CentOS 6.5 x6 ...

  7. 【阿里云产品评测】小站长眼中的巅峰云PK

    [阿里云产品评测]小站长眼中的巅峰云PK 阿里云论坛用户:昵称-a5lianmeng 笔者是一名小站长,因狂热互联网,而在毕业后由宅男逐渐进入站长队伍,在毕业后的几年间,经营6个流量类网站,身为站长, ...

  8. 【阿里云产品公测】以开发者角度看ACE服务『ACE应用构建指南』

    作者:阿里云用户mr_wid ,z)NKt#   @I6A9do   如果感觉该评测对您有所帮助, 欢迎投票给本文: UO<claV   RsfTUb)<   投票标题:  28.[阿里云 ...

  9. 【阿里云产品公测】大数据下精确快速搜索OpenSearch

    [阿里云产品公测]大数据下精确快速搜索OpenSearch 作者:阿里云用户小柒2012 相信做过一两个项目的人都会遇到上级要求做一个类似百度或者谷歌的站内搜索功能.传统的sql查询只能使用like ...

随机推荐

  1. [嵌入式培训笔记]----Linux命令简介

    Linux文件系统的结构类似一棵树,是从一个树根生长出来的.树根叫做/.从树根长出很多分叉,就这么一直生长下去.我们使用Linux操作系统的时候总是落在某个分叉上.ls命令可以帮助我们查看当前分叉上所 ...

  2. ubuntu中python2与python3的默认启动切换

    方法摘自SegmentFault: 方法一: echo alias python=python3 >> ~/.bashrc && source ~/.bashrc相当于先打 ...

  3. 安装使用babel-polyfill。让IE支持es6

    安装 npm install --save-dev babel-polyfill 使用 在你的代码头部加载babel-polyfill,注意一定要在你的代码开始前,第一个js文件的顶部.如果是vue在 ...

  4. Java内存状况查看方法和分析工具

    Java本身提供了多种丰富的方法和工具来帮助开发人员查看和分析GC及其JVM内存的状况,同时开源界也有一些工具用于查看和分析GC和JVM内存的状况. 通过这些分析,可以排查程序中内存泄露的问题及调优程 ...

  5. [WinForm]Dundas Chart控件学习(附源码)

    1.Dundas公司简介 加拿大的一家公司,专业做图表展现的,很牛,据说现在被Microsoft收购了.官网地址:http://www.dundas.com/ 2.Chart基本要素 3.最简单的柱状 ...

  6. C# 设计模式巩固 - 单例模式

    前言 设计模式的文章很多,所以此文章只是为了巩固一下自己的基础,说的不详细请见谅. 介绍 - 单例模式 官方定义:确保一个类只有一个实例,并提供一个全局访问点. 通俗定义:就是一个类只有一个单个实例. ...

  7. HTML条件注释判断浏览器版本命令

    <!--[if !IE]><!--> 除IE外都可识别 <!--<![endif]--> <!--[if IE]> 所有的IE可识别 <![ ...

  8. 经典问题:查询有多少段区间和等于k值

    题目连接 题意:在大小为1e5以内的数组求存在多少个区间和的值等于k的次方 这种题很经常见,总是想着用两个for循环解决,但是一定会超时. 题解:算出前缀和,使用map去查找mp[sum[i+1]-t ...

  9. 前端自动化之sass实时编译及自动刷新浏览器

    gulp livereload实现sass实时编译及浏览器自动刷新 首先gulp是基于Node的,所以确保你已经安装 node.js,在Nodejs官方网站下载跟自己操作系统相对应的安装包. 先说一下 ...

  10. 服务器重装和配置:Ubuntu16.04 + Anaconda3 + GTX1080驱动 + CUDA8 + cuDNN + 常用工具安装

    前一篇[基于Ubuntu16.04的GeForce GTX 1080驱动安装,遇到的问题及对应的解决方法]是在机器原有系统上安装GPU驱动,后来决定备份数据后重装系统,让服务器环境更干净清爽. 1.安 ...