Modro-zelené Nasadenie pri minimálnych mzdách

V tomto článku používame tresnúť, ssh, prístavný robotník и nginx Zorganizujeme bezproblémový layout webovej aplikácie. Modro-zelené nasadenie je technika, ktorá vám umožňuje okamžite aktualizovať aplikáciu bez odmietnutia jedinej žiadosti. Je to jedna zo stratégií nasadenia s nulovým prestojom a je najvhodnejšia pre aplikácie s jednou inštanciou, ale so schopnosťou načítať druhú inštanciu pripravenú na spustenie v blízkosti.

Povedzme, že máte webovú aplikáciu, s ktorou veľa klientov aktívne pracuje a nie je absolútne možné, aby si na pár sekúnd ľahla. A skutočne potrebujete zaviesť aktualizáciu knižnice, opravu chýb alebo novú skvelú funkciu. V bežnej situácii budete musieť aplikáciu zastaviť, nahradiť ju a znova spustiť. V prípade dockeru ho môžete najskôr nahradiť a potom reštartovať, no stále bude existovať obdobie, počas ktorého nebudú požiadavky na aplikáciu spracované, pretože zvyčajne trvá počiatočné načítanie aplikácie nejaký čas. Čo ak sa spustí, ale ukáže sa, že je nefunkčný? Toto je problém, vyriešme ho s minimálnymi prostriedkami a čo najelegantnejšie.

ODMIETNUTIE ZODPOVEDNOSTI: Väčšina článku je prezentovaná v experimentálnom formáte – vo forme záznamu relácie na konzole. Dúfajme, že to nebude príliš zložité na pochopenie a kód sa dostatočne zdokumentuje. Pre atmosféru si predstavte, že to nie sú len útržky kódu, ale papier zo „železného“ ďalekopisu.

Modro-zelené Nasadenie pri minimálnych mzdách

Na začiatku každej časti sú popísané zaujímavé techniky, ktoré je ťažké pre Google len prečítaním kódu. Ak vám niečo nie je jasné, vygooglite si to a overte si to. vysvetľuje peklo (našťastie to opäť funguje, kvôli odblokovaniu telegramu). Ak neviete nič vygoogliť, opýtajte sa v komentároch. Rád doplním príslušnú sekciu „Zaujímavé techniky“.

Začnime

$ mkdir blue-green-deployment && cd $_

Služba

Urobme experimentálnu službu a umiestnime ju do nádoby.

Zaujímavé techniky

  • cat << EOF > file-name (Tu Dokument + Presmerovanie I/O) je spôsob, ako vytvoriť viacriadkový súbor jedným príkazom. Všetko bash číta z /dev/stdin za touto čiarou a pred čiarou EOF bude zaznamenaný v file-name.
  • wget -qO- URL (vysvetľuje peklo) — výstup dokumentu prijatého cez HTTP na /dev/stdout (analógový curl URL).

Vytlačiť

Konkrétne zlomím úryvok, aby som umožnil zvýraznenie pre Python. Na konci bude ďalší takýto kúsok. Zoberme si, že na týchto miestach bol papier narezaný, aby bol odoslaný do zvýrazňovacieho oddelenia (kde bol kód ručne kolorovaný zvýrazňovačmi), a potom boli tieto kusy prilepené späť.

$ cat << EOF > uptimer.py
from http.server import BaseHTTPRequestHandler, HTTPServer
from time import monotonic

app_version = 1
app_name = f'Uptimer v{app_version}.0'
loading_seconds = 15 - app_version * 5

class Handler(BaseHTTPRequestHandler):
    def do_GET(self):
        if self.path == '/':
            try:
                t = monotonic() - server_start
                if t < loading_seconds:
                    self.send_error(503)
                else:
                    self.send_response(200)
                    self.send_header('Content-Type', 'text/html')
                    self.end_headers()
                    response = f'<h2>{app_name} is running for {t:3.1f} seconds.</h2>n'
                    self.wfile.write(response.encode('utf-8'))
            except Exception:
                self.send_error(500)
        else:
            self.send_error(404)

httpd = HTTPServer(('', 8080), Handler)
server_start = monotonic()
print(f'{app_name} (loads in {loading_seconds} sec.) started.')
httpd.serve_forever()
EOF

$ cat << EOF > Dockerfile
FROM python:alpine
EXPOSE 8080
COPY uptimer.py app.py
CMD [ "python", "-u", "./app.py" ]
EOF

$ docker build --tag uptimer .
Sending build context to Docker daemon  39.42kB
Step 1/4 : FROM python:alpine
 ---> 8ecf5a48c789
Step 2/4 : EXPOSE 8080
 ---> Using cache
 ---> cf92d174c9d3
Step 3/4 : COPY uptimer.py app.py
 ---> a7fbb33d6b7e
Step 4/4 : CMD [ "python", "-u", "./app.py" ]
 ---> Running in 1906b4bd9fdf
Removing intermediate container 1906b4bd9fdf
 ---> c1655b996fe8
Successfully built c1655b996fe8
Successfully tagged uptimer:latest

$ docker run --rm --detach --name uptimer --publish 8080:8080 uptimer
8f88c944b8bf78974a5727070a94c76aa0b9bb2b3ecf6324b784e782614b2fbf

$ docker ps
CONTAINER ID        IMAGE               COMMAND                CREATED             STATUS              PORTS                    NAMES
8f88c944b8bf        uptimer             "python -u ./app.py"   3 seconds ago       Up 5 seconds        0.0.0.0:8080->8080/tcp   uptimer

$ docker logs uptimer
Uptimer v1.0 (loads in 10 sec.) started.

$ wget -qSO- http://localhost:8080
  HTTP/1.0 503 Service Unavailable
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 19:52:40 GMT
  Connection: close
  Content-Type: text/html;charset=utf-8
  Content-Length: 484

$ wget -qSO- http://localhost:8080
  HTTP/1.0 200 OK
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 19:52:45 GMT
  Content-Type: text/html
<h2>Uptimer v1.0 is running for 15.4 seconds.</h2>

$ docker rm --force uptimer
uptimer

Reverzný proxy

Aby sa naša aplikácia mohla nepozorovane meniť, je potrebné, aby pred ňou bol nejaký iný subjekt, ktorý jej výmenu bude skrývať. Môže to byť webový server nginx в reverzný režim proxy. Medzi klientom a aplikáciou sa vytvorí reverzný proxy server. Prijíma požiadavky od klientov a preposiela ich do aplikácie a preposiela odpovede aplikácie klientom.

Aplikáciu a reverzný proxy je možné prepojiť v docker pomocou dokovacia sieť. Kontajner s aplikáciou teda ani nemusí preposielať port na hostiteľskom systéme, čo umožňuje maximálne izolovať aplikáciu od vonkajších hrozieb.

Ak reverzný proxy server žije na inom hostiteľovi, budete musieť opustiť dokovaciu sieť a pripojiť aplikáciu k reverznému proxy cez hostiteľskú sieť a presmerovať port aplikácie parameter --publish, ako pri prvom spustení a ako pri spätnom splnomocnení.

Reverzný proxy spustíme na porte 80, pretože práve toto je entita, ktorá by mala počúvať externú sieť. Ak je port 80 na vašom testovacom hostiteľovi zaneprázdnený, zmeňte parameter --publish 80:80 na --publish ANY_FREE_PORT:80.

Zaujímavé techniky

Vytlačiť

$ docker network create web-gateway
5dba128fb3b255b02ac012ded1906b7b4970b728fb7db3dbbeccc9a77a5dd7bd

$ docker run --detach --rm --name uptimer --network web-gateway uptimer
a1105f1b583dead9415e99864718cc807cc1db1c763870f40ea38bc026e2d67f

$ docker run --rm --network web-gateway alpine wget -qO- http://uptimer:8080
<h2>Uptimer v1.0 is running for 11.5 seconds.</h2>

$ docker run --detach --publish 80:80 --network web-gateway --name reverse-proxy nginx:alpine
80695a822c19051260c66bf60605dcb4ea66802c754037704968bc42527bf120

$ docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED              STATUS              PORTS                NAMES
80695a822c19        nginx:alpine        "/docker-entrypoint.…"   27 seconds ago       Up 25 seconds       0.0.0.0:80->80/tcp   reverse-proxy
a1105f1b583d        uptimer             "python -u ./app.py"     About a minute ago   Up About a minute   8080/tcp             uptimer

$ cat << EOF > uptimer.conf
server {
    listen 80;
    location / {
        proxy_pass http://uptimer:8080;
    }
}
EOF

$ docker cp ./uptimer.conf reverse-proxy:/etc/nginx/conf.d/default.conf

$ docker exec reverse-proxy nginx -s reload
2020/06/23 20:51:03 [notice] 31#31: signal process started

$ wget -qSO- http://localhost
  HTTP/1.1 200 OK
  Server: nginx/1.19.0
  Date: Sat, 22 Aug 2020 19:56:24 GMT
  Content-Type: text/html
  Transfer-Encoding: chunked
  Connection: keep-alive
<h2>Uptimer v1.0 is running for 104.1 seconds.</h2>

Bezproblémové nasadenie

Uveďme novú verziu aplikácie (s dvojnásobným zvýšením výkonu pri spustení) a pokúsme sa ju bezproblémovo nasadiť.

Zaujímavé techniky

  • echo 'my text' | docker exec -i my-container sh -c 'cat > /my-file.txt' — Napíšte text my text vyplniť /my-file.txt vnútri nádoby my-container.
  • cat > /my-file.txt — Zapíšte obsah štandardného vstupu do súboru /dev/stdin.

Vytlačiť

$ sed -i "s/app_version = 1/app_version = 2/" uptimer.py

$ docker build --tag uptimer .
Sending build context to Docker daemon  39.94kB
Step 1/4 : FROM python:alpine
 ---> 8ecf5a48c789
Step 2/4 : EXPOSE 8080
 ---> Using cache
 ---> cf92d174c9d3
Step 3/4 : COPY uptimer.py app.py
 ---> 3eca6a51cb2d
Step 4/4 : CMD [ "python", "-u", "./app.py" ]
 ---> Running in 8f13c6d3d9e7
Removing intermediate container 8f13c6d3d9e7
 ---> 1d56897841ec
Successfully built 1d56897841ec
Successfully tagged uptimer:latest

$ docker run --detach --rm --name uptimer_BLUE --network web-gateway uptimer
96932d4ca97a25b1b42d1b5f0ede993b43f95fac3c064262c5c527e16c119e02

$ docker logs uptimer_BLUE
Uptimer v2.0 (loads in 5 sec.) started.

$ docker run --rm --network web-gateway alpine wget -qO- http://uptimer_BLUE:8080
<h2>Uptimer v2.0 is running for 23.9 seconds.</h2>

$ sed s/uptimer/uptimer_BLUE/ uptimer.conf | docker exec --interactive reverse-proxy sh -c 'cat > /etc/nginx/conf.d/default.conf'

$ docker exec reverse-proxy cat /etc/nginx/conf.d/default.conf
server {
    listen 80;
    location / {
        proxy_pass http://uptimer_BLUE:8080;
    }
}

$ docker exec reverse-proxy nginx -s reload
2020/06/25 21:22:23 [notice] 68#68: signal process started

$ wget -qO- http://localhost
<h2>Uptimer v2.0 is running for 63.4 seconds.</h2>

$ docker rm -f uptimer
uptimer

$ wget -qO- http://localhost
<h2>Uptimer v2.0 is running for 84.8 seconds.</h2>

$ docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED              STATUS              PORTS                NAMES
96932d4ca97a        uptimer             "python -u ./app.py"     About a minute ago   Up About a minute   8080/tcp             uptimer_BLUE
80695a822c19        nginx:alpine        "/docker-entrypoint.…"   8 minutes ago        Up 8 minutes        0.0.0.0:80->80/tcp   reverse-proxy

V tejto fáze je obraz vytvorený priamo na serveri, čo vyžaduje, aby tam boli zdroje aplikácie, a tiež zaťažuje server zbytočnou prácou. Ďalším krokom je pridelenie obrazovej zostavy samostatnému počítaču (napríklad systému CI) a jej prenos na server.

Prenos obrázkov

Bohužiaľ, nemá zmysel prenášať obrázky z localhost na localhost, takže túto časť je možné preskúmať iba vtedy, ak máte po ruke dvoch hostiteľov s Dockerom. Minimálne to vyzerá takto:

$ ssh production-server docker image ls
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE

$ docker image save uptimer | ssh production-server 'docker image load'
Loaded image: uptimer:latest

$ ssh production-server docker image ls
REPOSITORY          TAG                 IMAGE ID            CREATED             SIZE
uptimer             latest              1d56897841ec        5 minutes ago       78.9MB

Tím docker save uloží obrazové dáta do archívu .tar, čo znamená, že vážia asi 1.5-krát viac, ako by vážili v komprimovanej forme. Poďme to teda zatriasť v mene šetrenia času a dopravy:

$ docker image save uptimer | gzip | ssh production-server 'zcat | docker image load'
Loaded image: uptimer:latest

Môžete tiež sledovať proces sťahovania (aj keď si to vyžaduje nástroj tretej strany):

$ docker image save uptimer | gzip | pv | ssh production-server 'zcat | docker image load'
25,7MiB 0:01:01 [ 425KiB/s] [                   <=>    ]
Loaded image: uptimer:latest

Tip: Ak potrebujete veľa parametrov na pripojenie k serveru cez SSH, možno súbor nepoužívate ~/.ssh/config.

Prenos obrazu cez docker image save/load - Toto je najviac minimalistická metóda, ale nie jediná. Existujú aj ďalšie:

  1. Register kontajnerov (priemyselný štandard).
  2. Pripojte sa k serveru démonov docker z iného hostiteľa:
    1. premenná prostredia DOCKER_HOST.
    2. Možnosť príkazového riadku -H alebo --host náradie docker-compose.
    3. docker context

Druhá metóda (s tromi možnosťami jej implementácie) je dobre popísaná v článku Ako nasadiť na vzdialených hostiteľoch Docker s docker-compose.

deploy.sh

Teraz poďme zhromaždiť všetko, čo sme urobili ručne, do jedného skriptu. Začnime funkciou najvyššej úrovne a potom sa pozrime na ostatné, ktoré sa v nej používajú.

Zaujímavé techniky

  • ${parameter?err_msg} - jedno z bash magických kúziel (aka substitúcia parametrov). Ak parameter neuvedené, výstup err_msg a ukončite s kódom 1.
  • docker --log-driver journald — v predvolenom nastavení je ovládač protokolovania docker textový súbor bez akejkoľvek rotácie. Pri tomto prístupe logy rýchlo zaplnia celý disk, takže pre produkčné prostredie je potrebné zmeniť ovládač na inteligentnejší.

Skript nasadenia

deploy() {
    local usage_msg="Usage: ${FUNCNAME[0]} image_name"
    local image_name=${1?$usage_msg}

    ensure-reverse-proxy || return 2
    if get-active-slot $image_name
    then
        local OLD=${image_name}_BLUE
        local new_slot=GREEN
    else
        local OLD=${image_name}_GREEN
        local new_slot=BLUE
    fi
    local NEW=${image_name}_${new_slot}
    echo "Deploying '$NEW' in place of '$OLD'..."
    docker run 
        --detach 
        --restart always 
        --log-driver journald 
        --name $NEW 
        --network web-gateway 
        $image_name || return 3
    echo "Container started. Checking health..."
    for i in {1..20}
    do
        sleep 1
        if get-service-status $image_name $new_slot
        then
            echo "New '$NEW' service seems OK. Switching heads..."
            sleep 2  # Ensure service is ready
            set-active-slot $image_name $new_slot || return 4
            echo "'$NEW' service is live!"
            sleep 2  # Ensure all requests were processed
            echo "Killing '$OLD'..."
            docker rm -f $OLD
            docker image prune -f
            echo "Deployment successful!"
            return 0
        fi
        echo "New '$NEW' service is not ready yet. Waiting ($i)..."
    done
    echo "New '$NEW' service did not raise, killing it. Failed to deploy T_T"
    docker rm -f $NEW
    return 5
}

Použité vlastnosti:

  • ensure-reverse-proxy — Zabezpečuje, aby reverzný proxy server fungoval (užitočné pri prvom nasadení)
  • get-active-slot service_name — Určuje, ktorý slot je momentálne aktívny pre danú službu (BLUE alebo GREEN)
  • get-service-status service_name deployment_slot — Určuje, či je služba pripravená spracovať prichádzajúce požiadavky
  • set-active-slot service_name deployment_slot — Zmení konfiguráciu nginx v reverznom proxy kontajneri

V poradí:

ensure-reverse-proxy() {
    is-container-up reverse-proxy && return 0
    echo "Deploying reverse-proxy..."
    docker network create web-gateway
    docker run 
        --detach 
        --restart always 
        --log-driver journald 
        --name reverse-proxy 
        --network web-gateway 
        --publish 80:80 
        nginx:alpine || return 1
    docker exec --interactive reverse-proxy sh -c "> /etc/nginx/conf.d/default.conf"
    docker exec reverse-proxy nginx -s reload
}

is-container-up() {
    local container=${1?"Usage: ${FUNCNAME[0]} container_name"}

    [ -n "$(docker ps -f name=${container} -q)" ]
    return $?
}

get-active-slot() {
    local service=${1?"Usage: ${FUNCNAME[0]} service_name"}

    if is-container-up ${service}_BLUE && is-container-up ${service}_GREEN; then
        echo "Collision detected! Stopping ${service}_GREEN..."
        docker rm -f ${service}_GREEN
        return 0  # BLUE
    fi
    if is-container-up ${service}_BLUE && ! is-container-up ${service}_GREEN; then
        return 0  # BLUE
    fi
    if ! is-container-up ${service}_BLUE; then
        return 1  # GREEN
    fi
}

get-service-status() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?usage_msg}
    local slot=${2?$usage_msg}

    case $service in
        # Add specific healthcheck paths for your services here
        *) local health_check_port_path=":8080/" ;;
    esac
    local health_check_address="http://${service}_${slot}${health_check_port_path}"
    echo "Requesting '$health_check_address' within the 'web-gateway' docker network:"
    docker run --rm --network web-gateway alpine 
        wget --timeout=1 --quiet --server-response $health_check_address
    return $?
}

set-active-slot() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?$usage_msg}
    local slot=${2?$usage_msg}
    [ "$slot" == BLUE ] || [ "$slot" == GREEN ] || return 1

    get-nginx-config $service $slot | docker exec --interactive reverse-proxy sh -c "cat > /etc/nginx/conf.d/$service.conf"
    docker exec reverse-proxy nginx -t || return 2
    docker exec reverse-proxy nginx -s reload
}

Funkcia get-active-slot chce to malé vysvetlenie:

Prečo vracia číslo a nevypisuje reťazec?

Každopádne vo funkcii volania kontrolujeme výsledok jej práce a kontrola výstupného kódu pomocou bash je oveľa jednoduchšia ako kontrola reťazca. Získanie reťazca z neho je navyše veľmi jednoduché:
get-active-slot service && echo BLUE || echo GREEN.

Naozaj stačia tri podmienky na rozlíšenie všetkých štátov?

Modro-zelené Nasadenie pri minimálnych mzdách

Stačia aj dva, posledný je tu len pre úplnosť, aby som nepísal else.

Nedefinovaná zostáva iba funkcia, ktorá vracia konfigurácie nginx: get-nginx-config service_name deployment_slot. Analogicky s kontrolou stavu tu môžete nastaviť ľubovoľnú konfiguráciu pre akúkoľvek službu. Zo zaujímavých vecí - len cat <<- EOF, ktorý vám umožňuje na začiatku odstrániť všetky karty. Pravda, cenou za dobré formátovanie sú zmiešané tabulátory s medzerami, čo sa dnes považuje za veľmi zlú formu. Ale bash si vynucuje karty a tiež by bolo pekné mať normálne formátovanie v konfigurácii nginx. Stručne povedané, miešanie kariet s medzerami sa tu skutočne javí ako najlepšie riešenie z najhoršieho. V úryvku nižšie to však neuvidíte, pretože Habr to „robí dobre“ tým, že zmení všetky tabulátory na 4 medzery a zneplatní EOF. A tu je to badateľné.

Aby som nevstal dvakrát, hneď vám o tom poviem cat << 'EOF', s ktorým sa stretneme neskôr. Ak píšeš jednoducho cat << EOF, potom vo vnútri heredoc je reťazec interpolovaný (premenné sú rozšírené ($foo), volania príkazov ($(bar)) atď.) a ak uzatvoríte koniec dokumentu do jednoduchých úvodzoviek, interpolácia je vypnutá a symbol $ sa zobrazí tak, ako je. Čo potrebujete na vloženie skriptu do iného skriptu.

get-nginx-config() {
    local usage_msg="Usage: ${FUNCNAME[0]} service_name deployment_slot"
    local service=${1?$usage_msg}
    local slot=${2?$usage_msg}
    [ "$slot" == BLUE ] || [ "$slot" == GREEN ] || return 1

    local container_name=${service}_${slot}
    case $service in
        # Add specific nginx configs for your services here
        *) nginx-config-simple-service $container_name:8080 ;;
    esac
}

nginx-config-simple-service() {
    local usage_msg="Usage: ${FUNCNAME[0]} proxy_pass"
    local proxy_pass=${1?$usage_msg}

cat << EOF
server {
    listen 80;
    location / {
        proxy_pass http://$proxy_pass;
    }
}
EOF
}

Toto je celý scenár. A tak podstata tohto skriptu na stiahnutie cez wget alebo curl.

Vykonávanie parametrizovaných skriptov na vzdialenom serveri

Je čas zaklopať na cieľový server. Tentokrát localhost celkom vhodné:

$ ssh-copy-id localhost
/usr/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
himura@localhost's password: 

Number of key(s) added: 1

Now try logging into the machine, with:   "ssh 'localhost'"
and check to make sure that only the key(s) you wanted were added.

Napísali sme skript nasadenia, ktorý stiahne vopred vytvorený obraz na cieľový server a bez problémov nahradí kontajner služby, ale ako ho môžeme spustiť na vzdialenom počítači? Skript má argumenty, pretože je univerzálny a môže nasadiť niekoľko služieb naraz pod jedným reverzným proxy (môžete použiť konfigurácie nginx na určenie, ktorá adresa URL bude ktorá služba). Skript nemôže byť uložený na serveri, pretože v tomto prípade ho nebudeme môcť aktualizovať automaticky (za účelom opravy chýb a pridávania nových služieb) a vo všeobecnosti stav = zlo.

Riešenie 1: Stále uložte skript na server, ale vždy ho skopírujte scp. Potom sa pripojte cez ssh a spustite skript s potrebnými argumentmi.

Nevýhody:

  • Dve akcie namiesto jednej
  • Nemusí existovať miesto, kam kopírujete, alebo k nemu nemusí byť prístup, prípadne môže byť skript spustený v čase nahradenia.
  • Je vhodné po sebe upratať (zmazať skript).
  • Už tri akcie.

Riešenie 2:

  • V skripte ponechajte iba definície funkcií a nespúšťajte vôbec nič
  • S sed pridajte volanie funkcie na koniec
  • Pošlite to všetko priamo do shh cez potrubie (|)

Pros:

  • Skutočne bez štátnej príslušnosti
  • Žiadne štandardné entity
  • Pocit pohode

Urobme to bez Ansible. Áno, všetko už bolo vymyslené. Áno, bicykel. Pozrite sa, aký jednoduchý, elegantný a minimalistický je bicykel:

$ cat << 'EOF' > deploy.sh
#!/bin/bash

usage_msg="Usage: $0 ssh_address local_image_tag"
ssh_address=${1?$usage_msg}
image_name=${2?$usage_msg}

echo "Connecting to '$ssh_address' via ssh to seamlessly deploy '$image_name'..."
( sed "$a deploy $image_name" | ssh -T $ssh_address ) << 'END_OF_SCRIPT'
deploy() {
    echo "Yay! The '${FUNCNAME[0]}' function is executing on '$(hostname)' with argument '$1'"
}
END_OF_SCRIPT
EOF

$ chmod +x deploy.sh

$ ./deploy.sh localhost magic-porridge-pot
Connecting to localhost...
Yay! The 'deploy' function is executing on 'hut' with argument 'magic-porridge-pot'

Nemôžeme si však byť istí, že vzdialený hostiteľ má adekvátny bash, preto na začiatok pridáme malú kontrolu (toto je namiesto shellbang):

if [ "$SHELL" != "/bin/bash" ]
then
    echo "The '$SHELL' shell is not supported by 'deploy.sh'. Set a '/bin/bash' shell for '$USER@$HOSTNAME'."
    exit 1
fi

A teraz je to skutočné:

$ docker exec reverse-proxy rm /etc/nginx/conf.d/default.conf

$ wget -qO deploy.sh https://git.io/JUURc

$ chmod +x deploy.sh

$ ./deploy.sh localhost uptimer
Sending gzipped image 'uptimer' to 'localhost' via ssh...
Loaded image: uptimer:latest
Connecting to 'localhost' via ssh to seamlessly deploy 'uptimer'...
Deploying 'uptimer_GREEN' in place of 'uptimer_BLUE'...
06f5bc70e9c4f930e7b1f826ae2ca2f536023cc01e82c2b97b2c84d68048b18a
Container started. Checking health...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 503 Service Unavailable
wget: server returned error: HTTP/1.0 503 Service Unavailable
New 'uptimer_GREEN' service is not ready yet. Waiting (1)...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 503 Service Unavailable
wget: server returned error: HTTP/1.0 503 Service Unavailable
New 'uptimer_GREEN' service is not ready yet. Waiting (2)...
Requesting 'http://uptimer_GREEN:8080/' within the 'web-gateway' docker network:
  HTTP/1.0 200 OK
  Server: BaseHTTP/0.6 Python/3.8.3
  Date: Sat, 22 Aug 2020 20:15:50 GMT
  Content-Type: text/html

New 'uptimer_GREEN' service seems OK. Switching heads...
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
2020/08/22 20:15:54 [notice] 97#97: signal process started
The 'uptimer_GREEN' service is live!
Killing 'uptimer_BLUE'...
uptimer_BLUE
Total reclaimed space: 0B
Deployment successful!

Teraz môžete otvoriť http://localhost/ v prehliadači znova spustite nasadenie a uistite sa, že beží bez problémov aktualizáciou stránky podľa CD počas rozloženia.

Po práci nezabudnite upratať :3

$ docker rm -f uptimer_GREEN reverse-proxy 
uptimer_GREEN
reverse-proxy

$ docker network rm web-gateway 
web-gateway

$ cd ..

$ rm -r blue-green-deployment

Zdroj: hab.com