shell腳本一鍵搭建jenkins服務

背景

目前有個docker啓動的jenkins機器在運行,該jenkins服務上已經安裝了很多需要的插件。現在想寫個shell腳本在一臺乾淨的機器上一鍵安裝docker,拉取jenkins鏡像並啓動容器,但是這個jenkins容器中需要有之前安裝過的插件。

問題

直接使用docker commit命令從原先的jenkins容器創建一個新的鏡像,在另外的機器上啓動這個鏡像,發現jenkins服務沒有任何插件,還是需要自己安裝插件。commit沒有生效的原因是因爲之前的jenkins容器啓動時掛載了宿主機的目錄(/var/jenkins_home),安裝的插件都在宿主機。

方案

將之前的jenkins容器掛載的目錄整個打包,直接啓動時解壓這個包放到指定的目錄,啓動jenkins容器時掛載這個目錄即可。(後續定期對這個目錄進行打包留作備份,防止數據丟失)

cd /var
tar -cvf jenkins_home.tar jenkins_home

shell腳本

這裏的操作環境是內網,所以docker是離線安裝,內網搭建的harbor私服(配置了HTTPS訪問),配置了DNS。
腳本名:install.sh
同級目錄下的文件:docker-18.06.1-ce.tgz、ca.crt、jenkins_home.tar

#!/bin/bash

#安裝docker
tar -xvf docker-18.06.1-ce.tgz

#把解壓的docker文件移到/usr/bin目錄下
cp docker/* /usr/bin

#刪除解壓的目錄
rm -rf docker 

#docker配置文件
if [ ! -f /etc/systemd/system/docker.service ]; then
    touch /etc/systemd/system.docker.service
    echo "create file:/etc/systemd/system/docker.service succeed!"
fi
#寫入配置
cat>/etc/systemd/system/docker.service<<EOF
[Unit]
Description=Docker Application Container Engine
Documentation=https://docs.docker.com
After=network-online.target firewalld.service
Wants=network-online.target

[Service]
Type=notify
# the default is not to use systemd for cgroups because the delegate issues still
# exists and systemd currently does not support the cgroup feature set required
# for containers run by docker
ExecStart=/usr/bin/dockerd --registry-mirror=https://yourdomain.com -H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock
ExecReload=/bin/kill -s HUP $MAINPID
# Having non-zero Limit*s causes performance problems due to accounting overhead
# in the kernel. We recommend using cgroups to do container-local accounting.
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
# Uncomment TasksMax if your systemd version supports it.
# Only systemd 226 and above support this version.
#TasksMax=infinity
TimeoutStartSec=0
# set delegate yes so that systemd does not reset the cgroups of docker containers
Delegate=yes
# kill only the docker process, not all processes in the cgroup
KillMode=process
# restart the docker process if it exits prematurely
Restart=on-failure
StartLimitBurst=3
StartLimitInterval=60s

[Install]
WantedBy=multi-user.target
EOF

#創建目錄
if [ ! -d /etc/docker ]; then
    mkdir /etc/docker
    echo "create directory:/etc/docker succeed!"
fi
if [ ! -d /etc/docker/certs.d ]; then
    mkdir /etc/docker/certs.d
    echo "create directory:/etc/docker/certs.d succeed!"
fi
if[ ! -d /etc/docker/certs.d/yourdomain.com ]; then
    mkdir /etc/docker/certs.d/yourdomain.com
    echo "create directory:/etc/docker/certs.d/yourdomain.com succeed!"
fi

#創建daemon.json
if [ ! -f /etc/docker/daemon.json ]; then
    touch /etc/docker/daemon.json
    echo "create file:/etc/docker/daemon.json succeed!"
fi
#配置docker工作目錄
cat>/etc/docker/daemon.json<<EOF
{
"data-root":"/root/data/docker"
}
EOF

#拷貝ca.crt證書(登錄harbor私服)
cp ca.crt /etc/docker/certs.d/yourdomain.com

#配置DNS
sed -i '$a nameserver IP' /etc/resolv.conf

#啓動docker
systemctl daemon-reload
systemctl restart docker

#登錄私服
docker login -u admin -p admin yourdomain.com
#拉取鏡像
docker pull yourdomain.com/xxx/jenkins:2.234

#掛載目錄
tar -xvf jenkins_home.tar -C /var

#啓動jenkins
docker run -t -p 8080:8080 -p 50000:50000 -v /var/jenkins_home:/var/jenkins_home yourdomain.com/xxx/jenkins:2.234
#賦權
chmod +x install.sh
#執行腳本
./install.sh

執行腳本看到jenkins啓動後就可以進入jenkins的頁面了,http://IP:8080進入jenkins頁面,由於掛載的是之前的整個目錄,所以用戶信息也能直接使用,登錄進入後可以看到插件都是已安裝過的。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章