استقرار سبز-آبی با حداقل دستمزد

در این مقاله استفاده می کنیم بر هم زدن, SSH, داکتر и انجیناکس ما یک طرح یکپارچه از برنامه وب را سازماندهی خواهیم کرد. استقرار آبی-سبز تکنیکی است که به شما امکان می دهد بدون رد کردن یک درخواست، فوراً یک برنامه را به روز کنید. این یکی از استراتژی‌های استقرار زمان خاموشی صفر است و برای برنامه‌هایی با یک نمونه مناسب است، اما قابلیت بارگذاری نمونه دوم آماده برای اجرا را در نزدیکی خود دارد.

فرض کنید یک برنامه وب دارید که بسیاری از مشتریان به طور فعال با آن کار می کنند، و مطلقاً راهی برای چند ثانیه دراز کشیدن آن وجود ندارد. و شما واقعاً نیاز دارید که به‌روزرسانی کتابخانه، رفع اشکال یا یک ویژگی جالب جدید را ارائه کنید. در شرایط عادی، باید برنامه را متوقف کنید، آن را جایگزین کنید و دوباره شروع کنید. در مورد داکر، می‌توانید ابتدا آن را جایگزین کنید، سپس آن را مجددا راه‌اندازی کنید، اما باز هم دوره‌ای وجود خواهد داشت که درخواست‌های برنامه پردازش نمی‌شوند، زیرا معمولاً بارگیری اولیه برنامه کمی طول می‌کشد. اگر شروع شود، اما معلوم شود که غیر قابل استفاده است، چه؟ این مشکل است، بیایید آن را با حداقل ابزار و تا حد امکان با ظرافت حل کنیم.

سلب مسئولیت: بیشتر مقاله در قالب آزمایشی - در قالب ضبط یک جلسه کنسول ارائه شده است. امیدواریم درک این موضوع خیلی سخت نباشد و کد به اندازه کافی مستند شود. برای اتمسفر، تصور کنید که اینها فقط تکه‌های کد نیستند، بلکه کاغذی از یک تله تایپ آهنی هستند.

استقرار سبز-آبی با حداقل دستمزد

تکنیک های جالبی که فقط با خواندن کد برای گوگل سخت است در ابتدای هر بخش توضیح داده شده است. اگر چیز دیگری نامشخص است، آن را در گوگل جستجو کنید و بررسی کنید. توضیح پوسته (خوشبختانه به دلیل رفع انسداد تلگرام دوباره کار می کند). اگر نمی توانید چیزی را در گوگل جستجو کنید، در نظرات بپرسید. من خوشحال خواهم شد که به بخش مربوطه "تکنیک های جالب" اضافه کنم.

بیایید شروع کنیم.

$ mkdir blue-green-deployment && cd $_

سرویس

بیایید یک سرویس آزمایشی درست کنیم و آن را در یک ظرف قرار دهیم.

تکنیک های جالب

  • cat << EOF > file-name (اینجا سند + تغییر مسیر I/O) راهی برای ایجاد یک فایل چند خطی با یک دستور است. همه چیز bash از /dev/stdin بعد از این خط و قبل از خط EOF در ثبت خواهد شد file-name.
  • wget -qO- URL (توضیح پوسته) - خروجی یک سند دریافت شده از طریق HTTP به /dev/stdout (آنالوگ curl URL).

چاپ

من به طور خاص قطعه را شکستم تا برجسته سازی برای پایتون فعال شود. در پایان یک قطعه دیگر مانند این وجود خواهد داشت. در نظر بگیرید که در این مکان ها کاغذ بریده می شود تا به بخش هایلایت (جایی که کد با هایلایتر دستی رنگ شده بود) ارسال شود و سپس این قطعات به عقب چسبانده شدند.

$ cat << EOF > uptimer.py
from http.server import BaseHTTPRequestHandler, HTTPServer
from time import monotonic

app_version = 1
app_name = f'Uptimer v{app_version}.0'
loading_seconds = 15 - app_version * 5

class Handler(BaseHTTPRequestHandler):
    def do_GET(self):
        if self.path == '/':
            try:
                t = monotonic() - server_start
                if t < loading_seconds:
                    self.send_error(503)
                else:
                    self.send_response(200)
                    self.send_header('Content-Type', 'text/html')
                    self.end_headers()
                    response = f'<h2>{app_name} is running for {t:3.1f} seconds.</h2>n'
                    self.wfile.write(response.encode('utf-8'))
            except Exception:
                self.send_error(500)
        else:
            self.send_error(404)

httpd = HTTPServer(('', 8080), Handler)
server_start = monotonic()
print(f'{app_name} (loads in {loading_seconds} sec.) started.')
httpd.serve_forever()
EOF

$ cat << EOF > Dockerfile
FROM python:alpine
EXPOSE 8080
COPY uptimer.py app.py
CMD [ "python", "-u", "./app.py" ]
EOF

$ docker build --tag uptimer .
Sending build context to Docker daemon  39.42kB
Step 1/4 : FROM python:alpine
 ---> 8ecf5a48c789
Step 2/4 : EXPOSE 8080
 ---> Using cache
 ---> cf92d174c9d3
Step 3/4 : COPY uptimer.py app.py
 ---> a7fbb33d6b7e
Step 4/4 : CMD [ "python", "-u", "./app.py" ]
 ---> Running in 1906b4bd9fdf
Removing intermediate container 1906b4bd9fdf
 ---> c1655b996fe8
Successfully built c1655b996fe8
Successfully tagged uptimer:latest

$ docker run --rm --detach --name uptimer --publish 8080:8080 uptimer
8f88c944b8bf78974a5727070a94c76aa0b9bb2b3ecf6324b784e782614b2fbf

$ docker ps
CONTAINER ID        IMAGE               COMMAND                CREATED             STATUS              PORTS                    NAMES
8f88c944b8bf        uptimer             "python -u ./app.py"   3 seconds ago       Up 5 seconds        0.0.0.0:8080->8080/tcp   uptimer

$ docker logs uptimer
Uptimer v1.0 (loads in 10 sec.) started.

$ wget -qSO- http://localhost:8080
  HTTP/1.0 503 Service Unavailable
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 19:52:40 GMT
  Connection: close
  Content-Type: text/html;charset=utf-8
  Content-Length: 484

$ wget -qSO- http://localhost:8080
  HTTP/1.0 200 OK
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 19:52:45 GMT
  Content-Type: text/html
<h2>Uptimer v1.0 is running for 15.4 seconds.</h2>

$ docker rm --force uptimer
uptimer

پروکسی معکوس

برای اینکه برنامه ما بتواند بدون توجه تغییر کند، لازم است که موجودیت دیگری در مقابل آن وجود داشته باشد که جایگزین آن را پنهان کند. این می تواند یک وب سرور باشد انجیناکس в حالت پروکسی معکوس. یک پروکسی معکوس بین مشتری و برنامه ایجاد می شود. درخواست های مشتریان را می پذیرد و آنها را به برنامه ارسال می کند و پاسخ های برنامه را برای مشتریان ارسال می کند.

برنامه و پروکسی معکوس را می توان با استفاده از داکر در داخل داکر پیوند داد شبکه داکر. بنابراین، کانتینر با برنامه حتی نیازی به ارسال یک پورت در سیستم میزبان ندارد؛ این به برنامه اجازه می‌دهد تا حداکثر از تهدیدات خارجی جدا شود.

اگر پراکسی معکوس روی هاست دیگری زندگی می کند، باید شبکه داکر را رها کنید و برنامه را از طریق شبکه میزبان به پروکسی معکوس متصل کنید و پورت را فوروارد کنید. برنامه های پارامتر --publish، مانند اولین شروع و مانند پراکسی معکوس.

ما پروکسی معکوس را در پورت 80 اجرا می کنیم، زیرا این دقیقاً موجودی است که باید به شبکه خارجی گوش دهد. اگر پورت 80 در میزبان آزمایشی شما مشغول است، پارامتر را تغییر دهید --publish 80:80 بر --publish ANY_FREE_PORT:80.

تکنیک های جالب

چاپ

$ docker network create web-gateway
5dba128fb3b255b02ac012ded1906b7b4970b728fb7db3dbbeccc9a77a5dd7bd

$ docker run --detach --rm --name uptimer --network web-gateway uptimer
a1105f1b583dead9415e99864718cc807cc1db1c763870f40ea38bc026e2d67f

$ docker run --rm --network web-gateway alpine wget -qO- http://uptimer:8080
<h2>Uptimer v1.0 is running for 11.5 seconds.</h2>

$ docker run --detach --publish 80:80 --network web-gateway --name reverse-proxy nginx:alpine
80695a822c19051260c66bf60605dcb4ea66802c754037704968bc42527bf120

$ docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED              STATUS              PORTS                NAMES
80695a822c19        nginx:alpine        "/docker-entrypoint.…"   27 seconds ago       Up 25 seconds       0.0.0.0:80->80/tcp   reverse-proxy
a1105f1b583d        uptimer             "python -u ./app.py"     About a minute ago   Up About a minute   8080/tcp             uptimer

$ cat << EOF > uptimer.conf
server {
    listen 80;
    location / {
        proxy_pass http://uptimer:8080;
    }
}
EOF

$ docker cp ./uptimer.conf reverse-proxy:/etc/nginx/conf.d/default.conf

$ docker exec reverse-proxy nginx -s reload
2020/06/23 20:51:03 [notice] 31#31: signal process started

$ wget -qSO- http://localhost
  HTTP/1.1 200 OK
  Server: nginx/1.19.0
  Date: Sat, 22 Aug 2020 19:56:24 GMT
  Content-Type: text/html
  Transfer-Encoding: chunked
  Connection: keep-alive
<h2>Uptimer v1.0 is running for 104.1 seconds.</h2>

استقرار بدون درز

بیایید نسخه جدیدی از برنامه را ارائه کنیم (با دو برابر افزایش عملکرد راه اندازی) و سعی کنیم آن را یکپارچه اجرا کنیم.

تکنیک های جالب

  • echo 'my text' | docker exec -i my-container sh -c 'cat > /my-file.txt' - نوشتن متن my text برای تشکیل پرونده /my-file.txt داخل ظرف my-container.
  • cat > /my-file.txt - محتویات ورودی استاندارد را در یک فایل بنویسید /dev/stdin.

چاپ

$ sed -i "s/app_version = 1/app_version = 2/" uptimer.py

$ docker build --tag uptimer .
Sending build context to Docker daemon  39.94kB
Step 1/4 : FROM python:alpine
 ---> 8ecf5a48c789
Step 2/4 : EXPOSE 8080
 ---> Using cache
 ---> cf92d174c9d3
Step 3/4 : COPY uptimer.py app.py
 ---> 3eca6a51cb2d
Step 4/4 : CMD [ "python", "-u", "./app.py" ]
 ---> Running in 8f13c6d3d9e7
Removing intermediate container 8f13c6d3d9e7
 ---> 1d56897841ec
Successfully built 1d56897841ec
Successfully tagged uptimer:latest

$ docker run --detach --rm --name uptimer_BLUE --network web-gateway uptimer
96932d4ca97a25b1b42d1b5f0ede993b43f95fac3c064262c5c527e16c119e02

$ docker logs uptimer_BLUE
Uptimer v2.0 (loads in 5 sec.) started.

$ docker run --rm --network web-gateway alpine wget -qO- http://uptimer_BLUE:8080
<h2>Uptimer v2.0 is running for 23.9 seconds.</h2>

$ sed s/uptimer/uptimer_BLUE/ uptimer.conf | docker exec --interactive reverse-proxy sh -c 'cat > /etc/nginx/conf.d/default.conf'

$ docker exec reverse-proxy cat /etc/nginx/conf.d/default.conf
server {
    listen 80;
    location / {
        proxy_pass http://uptimer_BLUE:8080;
    }
}

$ docker exec reverse-proxy nginx -s reload
2020/06/25 21:22:23 [notice] 68#68: signal process started

$ wget -qO- http://localhost
<h2>Uptimer v2.0 is running for 63.4 seconds.</h2>

$ docker rm -f uptimer
uptimer

$ wget -qO- http://localhost
<h2>Uptimer v2.0 is running for 84.8 seconds.</h2>

$ docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED              STATUS              PORTS                NAMES
96932d4ca97a        uptimer             "python -u ./app.py"     About a minute ago   Up About a minute   8080/tcp             uptimer_BLUE
80695a822c19        nginx:alpine        "/docker-entrypoint.…"   8 minutes ago        Up 8 minutes        0.0.0.0:80->80/tcp   reverse-proxy

در این مرحله تصویر مستقیماً روی سرور ساخته می شود که نیاز به وجود منابع برنامه دارد و همچنین سرور را با کارهای غیر ضروری بارگذاری می کند. مرحله بعدی این است که مجموعه تصویر را به یک ماشین جداگانه (مثلاً به یک سیستم CI) اختصاص دهید و سپس آن را به سرور منتقل کنید.

انتقال تصاویر

متأسفانه، انتقال تصاویر از لوکال هاست به لوکال هاست منطقی نیست، بنابراین این بخش تنها در صورتی قابل بررسی است که دو هاست با Docker در دسترس داشته باشید. حداقل چیزی شبیه این به نظر می رسد:

$ ssh production-server docker image ls
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE

$ docker image save uptimer | ssh production-server 'docker image load'
Loaded image: uptimer:latest

$ ssh production-server docker image ls
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
uptimer             latest              1d56897841ec        5 minutes ago       78.9MB

تیم docker save داده های تصویر را در یک آرشیو tar ذخیره می کند، به این معنی که وزن آن حدود 1.5 برابر بیشتر از وزن آن به صورت فشرده است. پس بیایید به نام صرفه جویی در زمان و ترافیک آن را تکان دهیم:

$ docker image save uptimer | gzip | ssh production-server 'zcat | docker image load'
Loaded image: uptimer:latest

شما همچنین می توانید روند دانلود را نظارت کنید (اگرچه این به یک ابزار شخص ثالث نیاز دارد):

$ docker image save uptimer | gzip | pv | ssh production-server 'zcat | docker image load'
25,7MiB 0:01:01 [ 425KiB/s] [                   <=>    ]
Loaded image: uptimer:latest

نکته: اگر برای اتصال به سرور از طریق SSH به تعدادی پارامتر نیاز دارید، ممکن است از فایل استفاده نکنید. ~/.ssh/config.

انتقال تصویر از طریق docker image save/load - این حداقلی ترین روش است، اما نه تنها. دیگران هستند:

  1. رجیستری کانتینر (استاندارد صنعتی).
  2. از یک میزبان دیگر به سرور docker daemon متصل شوید:
    1. متغیر محیطی DOCKER_HOST.
    2. گزینه خط فرمان -H یا --host ابزار docker-compose.
    3. docker context

روش دوم (با سه گزینه برای اجرای آن) به خوبی در مقاله توضیح داده شده است نحوه استقرار در هاست های Docker راه دور با docker-compose.

deploy.sh

حالا بیایید هر کاری را که به صورت دستی انجام دادیم در یک اسکریپت جمع آوری کنیم. بیایید با تابع سطح بالا شروع کنیم و سپس به سایر موارد استفاده شده در آن نگاه کنیم.

تکنیک های جالب

  • ${parameter?err_msg} - یکی از طلسم های جادویی bash (با نام مستعار جایگزینی پارامتر). اگر parameter مشخص نشده، خروجی err_msg و با کد 1 خارج شوید.
  • docker --log-driver journald — به طور پیش‌فرض، درایور لاگ داکر یک فایل متنی بدون چرخش است. با این رویکرد، لاگ ها به سرعت کل دیسک را پر می کنند، بنابراین برای یک محیط تولید، لازم است درایور را به یک درایور هوشمندتر تغییر دهید.

اسکریپت استقرار

deploy() {
    local usage_msg="Usage: ${FUNCNAME[0]} image_name"
    local image_name=${1?$usage_msg}

    ensure-reverse-proxy || return 2
    if get-active-slot $image_name
    then
        local OLD=${image_name}_BLUE
        local new_slot=GREEN
    else
        local OLD=${image_name}_GREEN
        local new_slot=BLUE
    fi
    local NEW=${image_name}_${new_slot}
    echo "Deploying '$NEW' in place of '$OLD'..."
    docker run 
        --detach 
        --restart always 
        --log-driver journald 
        --name $NEW 
        --network web-gateway 
        $image_name || return 3
    echo "Container started. Checking health..."
    for i in {1..20}
    do
        sleep 1
        if get-service-status $image_name $new_slot
        then
            echo "New '$NEW' service seems OK. Switching heads..."
            sleep 2  # Ensure service is ready
            set-active-slot $image_name $new_slot || return 4
            echo "'$NEW' service is live!"
            sleep 2  # Ensure all requests were processed
            echo "Killing '$OLD'..."
            docker rm -f $OLD
            docker image prune -f
            echo "Deployment successful!"
            return 0
        fi
        echo "New '$NEW' service is not ready yet. Waiting ($i)..."
    done
    echo "New '$NEW' service did not raise, killing it. Failed to deploy T_T"
    docker rm -f $NEW
    return 5
}

ویژگی های مورد استفاده:

  • ensure-reverse-proxy - مطمئن می شود که پراکسی معکوس کار می کند (برای اولین استقرار مفید است)
  • get-active-slot service_name - تعیین می کند که کدام اسلات در حال حاضر برای یک سرویس مشخص فعال است (BLUE یا GREEN)
  • get-service-status service_name deployment_slot - تعیین می کند که آیا سرویس برای پردازش درخواست های دریافتی آماده است یا خیر
  • set-active-slot service_name deployment_slot - پیکربندی nginx را در ظرف پراکسی معکوس تغییر می‌دهد

به ترتیب:

ensure-reverse-proxy() {
    is-container-up reverse-proxy && return 0
    echo "Deploying reverse-proxy..."
    docker network create web-gateway
    docker run 
        --detach 
        --restart always 
        --log-driver journald 
        --name reverse-proxy 
        --network web-gateway 
        --publish 80:80 
        nginx:alpine || return 1
    docker exec --interactive reverse-proxy sh -c "> /etc/nginx/conf.d/default.conf"
    docker exec reverse-proxy nginx -s reload
}

is-container-up() {
    local container=${1?"Usage: ${FUNCNAME[0]} container_name"}

    [ -n "$(docker ps -f name=${container} -q)" ]
    return $?
}

get-active-slot() {
    local service=${1?"Usage: ${FUNCNAME[0]} service_name"}

    if is-container-up ${service}_BLUE && is-container-up ${service}_GREEN; then
        echo "Collision detected! Stopping ${service}_GREEN..."
        docker rm -f ${service}_GREEN
        return 0  # BLUE
    fi
    if is-container-up ${service}_BLUE && ! is-container-up ${service}_GREEN; then
        return 0  # BLUE
    fi
    if ! is-container-up ${service}_BLUE; then
        return 1  # GREEN
    fi
}

get-service-status() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?usage_msg}
    local slot=${2?$usage_msg}

    case $service in
        # Add specific healthcheck paths for your services here
        *) local health_check_port_path=":8080/" ;;
    esac
    local health_check_address="http://${service}_${slot}${health_check_port_path}"
    echo "Requesting '$health_check_address' within the 'web-gateway' docker network:"
    docker run --rm --network web-gateway alpine 
        wget --timeout=1 --quiet --server-response $health_check_address
    return $?
}

set-active-slot() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?$usage_msg}
    local slot=${2?$usage_msg}
    [ "$slot" == BLUE ] || [ "$slot" == GREEN ] || return 1

    get-nginx-config $service $slot | docker exec --interactive reverse-proxy sh -c "cat > /etc/nginx/conf.d/$service.conf"
    docker exec reverse-proxy nginx -t || return 2
    docker exec reverse-proxy nginx -s reload
}

تابع get-active-slot نیاز به توضیح کمی دارد:

چرا عددی را برمی گرداند و رشته ای را خروجی نمی دهد؟

به هر حال، در تابع فراخوانی نتیجه کار آن را بررسی می کنیم و بررسی کد خروج با استفاده از bash بسیار ساده تر از بررسی یک رشته است. علاوه بر این، گرفتن یک رشته از آن بسیار ساده است:
get-active-slot service && echo BLUE || echo GREEN.

آیا واقعاً سه شرط برای تشخیص همه حالت ها کافی است؟

استقرار سبز-آبی با حداقل دستمزد

حتی دو تا هم کافی خواهد بود، آخری فقط برای کامل بودن اینجاست تا ننویسم else.

فقط تابعی که تنظیمات nginx را برمی گرداند تعریف نشده باقی می ماند: get-nginx-config service_name deployment_slot. بر اساس قیاس با بررسی سلامت، در اینجا می توانید هر پیکربندی را برای هر سرویسی تنظیم کنید. از چیزهای جالب - فقط cat <<- EOF، که به شما امکان می دهد تمام برگه ها را در ابتدا حذف کنید. درست است، قیمت قالب بندی خوب، تب های ترکیبی با فاصله است که امروزه به شکل بسیار بدی در نظر گرفته می شود. اما bash زبانه ها را مجبور می کند، و همچنین خوب است که قالب بندی معمولی در پیکربندی nginx داشته باشیم. به طور خلاصه، مخلوط کردن برگه ها با فاصله ها در اینجا واقعا بهترین راه حل از بدترین ها به نظر می رسد. با این حال، این مورد را در قطعه زیر نمی‌بینید، زیرا Habr با تغییر همه برگه‌ها به 4 فاصله و نامعتبر کردن EOF «این کار را به خوبی انجام می‌دهد». و اینجا قابل توجه است.

برای اینکه دوبار بلند نشوید، فوراً به شما خواهم گفت cat << 'EOF'، که بعداً با آن مواجه خواهیم شد. اگر ساده بنویسید cat << EOF، سپس در هردوک رشته درون یابی می شود (متغیرها گسترش می یابند$foo، فراخوانی فرمان ($(bar)) و غیره)، و اگر انتهای سند را در یک نقل قول قرار دهید، درون یابی غیرفعال شده و نماد $ همانطور که هست نمایش داده می شود. آنچه برای درج یک اسکریپت در داخل اسکریپت دیگر نیاز دارید.

get-nginx-config() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?$usage_msg}
    local slot=${2?$usage_msg}
    [ "$slot" == BLUE ] || [ "$slot" == GREEN ] || return 1

    local container_name=${service}_${slot}
    case $service in
        # Add specific nginx configs for your services here
        *) nginx-config-simple-service $container_name:8080 ;;
    esac
}

nginx-config-simple-service() {
    local usage_msg="Usage: ${FUNCNAME[0]} proxy_pass"
    local proxy_pass=${1?$usage_msg}

cat << EOF
server {
    listen 80;
    location / {
        proxy_pass http://$proxy_pass;
    }
}
EOF
}

این کل فیلمنامه است. و همینطور اصل مطلب با این اسکریپت برای دانلود از طریق wget یا curl.

اجرای اسکریپت های پارامتری شده روی یک سرور راه دور

زمان ضربه زدن به سرور مورد نظر است. این بار localhost کاملا مناسب:

$ ssh-copy-id localhost
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
himura@localhost's password: 

Number of key(s) added: 1

Now try logging into the machine, with:   "ssh 'localhost'"
and check to make sure that only the key(s) you wanted were added.

ما یک اسکریپت استقرار نوشته‌ایم که یک تصویر از پیش ساخته شده را در سرور مورد نظر دانلود می‌کند و به طور یکپارچه کانتینر سرویس را جایگزین می‌کند، اما چگونه می‌توانیم آن را روی یک ماشین راه دور اجرا کنیم؟ این اسکریپت دارای آرگومان هایی است، زیرا جهانی است و می تواند چندین سرویس را به طور همزمان تحت یک پروکسی معکوس مستقر کند (شما می توانید از تنظیمات nginx برای تعیین اینکه کدام URL کدام سرویس باشد استفاده کنید). اسکریپت را نمی‌توان روی سرور ذخیره کرد، زیرا در این صورت نمی‌توانیم آن را به‌طور خودکار (به منظور رفع اشکال و اضافه کردن سرویس‌های جدید) به‌روزرسانی کنیم و به طور کلی حالت = evil.

راه حل 1: همچنان اسکریپت را در سرور ذخیره کنید، اما هر بار آن را کپی کنید scp. سپس از طریق ssh و اسکریپت را با آرگومان های لازم اجرا کنید.

منفی:

  • دو عمل به جای یک
  • ممکن است جایی وجود نداشته باشد که در آن کپی کنید، یا ممکن است دسترسی به آن وجود نداشته باشد، یا ممکن است اسکریپت در زمان تعویض اجرا شود.
  • توصیه می شود بعد از خود پاکسازی کنید (اسکریپت را حذف کنید).
  • در حال حاضر سه اقدام.

راه حل 2:

  • فقط تعاریف تابع را در اسکریپت نگه دارید و اصلاً هیچ چیز را اجرا نکنید
  • با sed یک فراخوانی تابع را به پایان اضافه کنید
  • همه را مستقیماً از طریق لوله به shh ارسال کنید (|)

مزایا:

  • واقعا بی تابعیت
  • بدون وجود دیگ بخار
  • احساس خنکی

بیایید این کار را بدون Ansible انجام دهیم. بله، همه چیز قبلا اختراع شده است. بله دوچرخه ببینید دوچرخه چقدر ساده، ظریف و مینیمال است:

$ cat << 'EOF' > deploy.sh
#!/bin/bash

usage_msg="Usage: $0 ssh_address local_image_tag"
ssh_address=${1?$usage_msg}
image_name=${2?$usage_msg}

echo "Connecting to '$ssh_address' via ssh to seamlessly deploy '$image_name'..."
( sed "$a deploy $image_name" | ssh -T $ssh_address ) << 'END_OF_SCRIPT'
deploy() {
    echo "Yay! The '${FUNCNAME[0]}' function is executing on '$(hostname)' with argument '$1'"
}
END_OF_SCRIPT
EOF

$ chmod +x deploy.sh

$ ./deploy.sh localhost magic-porridge-pot
Connecting to localhost...
Yay! The 'deploy' function is executing on 'hut' with argument 'magic-porridge-pot'

با این حال، ما نمی توانیم مطمئن باشیم که میزبان راه دور دارای bash کافی است، بنابراین یک بررسی کوچک در ابتدا اضافه می کنیم (این به جای پوسته پوسته):

if [ "$SHELL" != "/bin/bash" ]
then
    echo "The '$SHELL' shell is not supported by 'deploy.sh'. Set a '/bin/bash' shell for '$USER@$HOSTNAME'."
    exit 1
fi

و اکنون واقعی است:

$ docker exec reverse-proxy rm /etc/nginx/conf.d/default.conf

$ wget -qO deploy.sh https://git.io/JUURc

$ chmod +x deploy.sh

$ ./deploy.sh localhost uptimer
Sending gzipped image 'uptimer' to 'localhost' via ssh...
Loaded image: uptimer:latest
Connecting to 'localhost' via ssh to seamlessly deploy 'uptimer'...
Deploying 'uptimer_GREEN' in place of 'uptimer_BLUE'...
06f5bc70e9c4f930e7b1f826ae2ca2f536023cc01e82c2b97b2c84d68048b18a
Container started. Checking health...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 503 Service Unavailable
wget: server returned error: HTTP/1.0 503 Service Unavailable
New 'uptimer_GREEN' service is not ready yet. Waiting (1)...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 503 Service Unavailable
wget: server returned error: HTTP/1.0 503 Service Unavailable
New 'uptimer_GREEN' service is not ready yet. Waiting (2)...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 200 OK
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 20:15:50 GMT
  Content-Type: text/html

New 'uptimer_GREEN' service seems OK. Switching heads...
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
2020/08/22 20:15:54 [notice] 97#97: signal process started
The 'uptimer_GREEN' service is live!
Killing 'uptimer_BLUE'...
uptimer_BLUE
Total reclaimed space: 0B
Deployment successful!

اکنون می توانید باز کنید http://localhost/ در مرورگر، استقرار را دوباره اجرا کنید و با به روز رسانی صفحه مطابق با سی دی در طول طرح، مطمئن شوید که یکپارچه اجرا می شود.

تمیز کردن بعد از کار را فراموش نکنید:3

$ docker rm -f uptimer_GREEN reverse-proxy 
uptimer_GREEN
reverse-proxy

$ docker network rm web-gateway 
web-gateway

$ cd ..

$ rm -r blue-green-deployment

منبع: www.habr.com