乾貨 | Jenkins2.0 Pipeline框架(iPipeline)優化實踐之路(一)
點選上方“中興開發者社群”,關注我們
每天讀一篇一線開發者原創好文
概述
XXX專案原CI系統由專案自行搭建,使用Jenkins傳統的Job方式來實現VerifyCI和MergeCI以及DailyBuild。隨著專案規模越來越大,分支越來越多,合程式碼的頻率也逐漸增大的情況下,現有系統呈現出諸多不便之處。為解決這些問題,專案嘗試引入一系列現成公司級Devops研發工具並結合Jenkins2.0的Pipeline新特性來改造本專案Pipeline流程。
Pipeline as Code 是 Jenkins 2.0 版本的精華所在,是幫助 Jenkins 實現從 CI 到 CD 華麗轉身的關鍵工具。所謂 Pipeline,簡單來說,就是一套運行於 Jenkins 上的工作流框架,將原本獨立運行於單個或者多個節點的任務連線起來,實現單個任務難以完成的複雜釋出流程。落實到程式碼級別,即我們只需要把精力集中在編寫 Jenkinsfile 檔案上,然後將其隨同程式碼庫一起託管,Jenkins可以根據Jenkinsfile來迅速拉起專案的CI流程,方便高效。
但是隨著多個專案的試行、落地,發現基於Jenkins2.0的Pipeline功能強大,但是具體應用到各個專案還有如下幾個痛點:
各個專案都在編寫自己特色的Jenkinsfile,很多時候互相複製修改一下程式碼實現,Jenkinsfile冗餘度非常高;
按照Jenkins1.x時代的思路,訂製化自己的CI/CD流程、郵件通知、報告輸出,轉換過程緩慢而痛苦;
遇到技術問題沒有能力解決、採用一些過時的方法和工具,而其他專案組已經解決一些技術問題或者採用了更加先進的方法和工具,互相併不能及時分享;
為了解決這些問題,經過專案反覆調研和摸底,最終採用了中開社上開源的Jenkins2.0的Pipeline共創庫iPipeline(又稱plll庫)來輔助本專案重構CI流程。
iPipeline是簡化CI Pipeline部署的工具集,是面向開發人員和CI配置管理員的函式庫,其封裝了Jenkins 2.0的常用函式,集成了Gerrit、製品庫、雲CI、度量、告警採集、郵件通知,另外提供docker封裝的工具集(複雜度、Klocwork、度量分析、度量匯入等)。利用其可以幫助我們節省很多精力,避免重複造輪子,因此非常滿足我們專案的需求。
問題描述
iPipeline框架在本專案的實踐過程中確實提高了很多效率和幸福感,但結合本專案一些實際的使用情況,發現其仍然存在一些優化和改進的點。為此針對我們專案的需要,我們對iPipeline做了如下一些優化並實踐。
問題1
利用plll庫提供的
pdocker
介面,可以很方便地在指定的節點上執行指定的Docker容器來完成相關CI任務。比如本專案圈複雜度檢查已經Docker化,因此可以利用pdocker介面,通過配置上映象名、對映目錄以及需要執行的指令與指令碼來執行程式碼的圈複雜度檢查。但是實際在對pdocker介面的使用過程中發現,plll庫每次都會去節點上pull映象,然後再執行,這對於映象其實已經存在於本地節點的情況其實並沒有必要,因此需要改造。
問題2
目前plll庫提供的Update
介面僅支援Gerrit程式碼倉庫的程式碼檢出更新,但本專案執行某些用例測試需要的報文儲存於SVN庫上,因此有必要擴充plll庫原有介面,使其支援SVN庫的程式碼更新
帶著這兩個問題,我們對plll庫做出了對應的一些優化並且實踐之。
優化實踐
優化1:pdocker
介面是否需要拉取映象由使用者自定義
改造pdocker
介面,新增引數來控制是否需要pull映象,介面程式碼片段如下:
/**
* 工具名稱:docker執行
* 工具描述:
* image - 映象的全路徑
* needPull - 是否需要pull映象
* before_cmd - 以root執行的命令列,在執行user_cmd前執行
* volumes - 路徑對映清單,"a:b,c:d"
* params - 執行引數
* profile - 環境檔案,可執行
* user_cmd - 以當前使用者執行的命令列(需要映象支援adduser命令)
* after_cmd - 以root執行的命令列,在執行user_cmd後執行
* local_dir - 存放臨時檔案的目錄(要求有許可權對映到容器內)
* shared_dir - 存放程式碼和產出檔案的目錄(要求有許可權對映到容器內)
* sh_exec - shell程序,預設為sh
**/
def call(image, needPull, before_cmd, volumes='',params='', profile='', user_cmd='', after_cmd='',
local_dir=env.LOCAL, shared_dir=env.SHARED, sh_exec='sh'){
// ...此處程式碼省略...
if( needPull =="no"){
echo "no need to pull image !!! The image exists in local!"
writeFile file:docker_entry_file, text:"""
set -e
docker run --rm ${params} ${volumes} ${image} ${sh_exec} -x -c ${docker_run_file}
"""
}elseif( needPull =="yes"){
writeFile file:docker_entry_file, text:"""
set -e
docker pull ${image}
docker run --rm ${params} ${volumes} ${image} ${sh_exec} -x -c ${docker_run_file}
"""
}
// ...此處程式碼省略...
}
由程式碼可以看出,通過新增needPull引數,即可由使用者自定義是否需要pull映象。
使用舉例:
例如本專案呼叫pdocker介面利用自制docker映象完成程式碼圈複雜度檢查:
pnode("${env.NODE_NAME}"){
plll.Check("CCN_DOCKER","CCN_DOCKER",[
run_execute:{ pdocker (
/* image */"docker.zte.com.cn:5000/10010891/lizard:v1",
/* need pull */"no",
/* cmd */"cd /home/code/ && chmod -R 777 * && cd script/VerifyCI/CCNCheck/ && sh +x lizard.sh",
/* volumes */"-v ${env.SHARESPACE}/${env.XXXXX_DIR}:/home",
/* params */"--privileged",
)
},
param:[
report_file:[]
]
]);
}
由於docker.zte.com.cn:5000/10010891/lizard:v1
已經存在於我們的外掛節點上,因此此處needPull引數置為no
即可控制pdocker內部無需再去pull映象。
優化2:擴充框架Update
介面,使其支援SVN程式碼更新
優化Plll庫程式碼,加入UpdateSVN
介面來支援SVN庫的程式碼檢出與更新
/**
* 功能名稱:Update
* 功能描述:通過SVN更新程式碼
**/
defUpdateSVN(name, desc, args){
LogDebug("[DEBUG] Update: ${name}, ${desc}")
args.run_execute ={
dir("${args.scm.path}"){
svn_checkout( args.scm.keyid, args.scm.repo, args.scm.path )
}
}
/* 呼叫功能適配 */
FunctionAdapter("Update","update", name, desc, args){}
return
}
/**
* 工具名稱:svn_checkout
* 工具描述:svn更新程式碼
* 引數描述:
* - keyid: SVN庫的Credentials ID
* - repo: SVN庫Repo路徑
* - path: 程式碼下載路徑
**/
def svn_checkout(keyid, repo, path){
checkout([
$class:'SubversionSCM',
additionalCredentials:[],
excludedCommitMessages:'',
excludedRegions:'',
excludedRevprop:'',
excludedUsers:'',
filterChangelog:false,
ignoreDirPropChanges:false,
includedRegions:'',
locations:[
[credentialsId:"${keyid}", depthOption:'infinity', ignoreExternalsOption:true,local:".", remote:"${repo}"]
],
workspaceUpdater:[$class:'UpdateUpdater']
])
return
}
使用舉例:
使用者只需要配置上:
SVN庫的Credentials ID
SVN庫Repo路徑
程式碼下載路徑
即可完成SVN程式碼檢出和更新,示例如下:
// 先配置好SVN相關引數
env.SVN_KEY_ID ="89a6fe98-8f0c-4fe6-829e-6d1cbda188e1"
env.CASE_DIR ="/jenkins_ci/CASE_TEST/PATH"
env.CASE_SVN_URL ="svn://XXX.XX.XXX.XXX/XXXXXXX/case/XXXX"
// 呼叫UpdateSVN介面完成SVN庫程式碼更新
plll.UpdateSVN('SVN_UP','更新SVN上報文',[
scm:[keyid:"${env.SVN_KEY_ID}", repo:"${env.CASE_SVN_URL}", path:"env.CASE_DIR"],
run_dir:"${->OUTPUT_PATH}"
])
推廣建議
本文章相關優化改進可推廣至需要利用docker映象完成相關CI任務和程式碼管控涉及SVN庫的專案
下篇文章將於明天釋出,主要介紹報告/郵件可擴充套件,敬請期待~
拓展閱讀