Deployment

08/06/2020

Intégration Gitlab dans Kubernetes pour automatiser ses déploiements

Depuis que j’ai migré des sites sous kubernetes, j’avais perdu l’automatisation du déploiement de mes conteneurs. Pour ce site, je modifiais donc le site et une fois le git push realisé, j’attendais que Gitlab-CI crée mon conteneur. Je récupérai alors le tag du conteneur que je mettais dans le dépôt git où je stocke mes fichiers de configuration pour kubernetes. Une fois le tag mis à jour, je pouvais procéder au déploiement de mon conteneur. Il était temps d’améliorer ce workflow. Gitlab propose depuis un moment une intégration avec kubernetes mais je lui trouve quelques inconvénients au regard de mes besoins :

gitlab kubernetes deployment service-account gitlab-ci
23/01/2019

Kubernetes @ OVH - Traefik en Deployment et intégration des Load Balancers

Pour faire suite au billet sur le déploiement de Traefik sous la forme d’un DaemonSet chez OVH, j’ai profité de la sortie en mode beta des Load Balancers pour revoir ma copie : Déploiement de Traefik sous la forme d’un Deployment plutôt qu’un DaemonSet, Intégration des Load Balancers, Utilisation d’un namespace “traefik” plutôt que de tout mettre dans kube-system. Par simplicité, je n’ai toujours qu’une node en plus du master fourni par OVH. Cela m’évite la problématique du stockage distribué des certificats. Cela fera l’objet d’un autre billet. Créons le namespace traefik : # Create namespace kubectl create ns traefik # Change context to this namespace so that all commands are by default run for this namespace # see https://github.com/ahmetb/kubectx kubens traefik Commençons par traefik/rbac.yml - le fichier défini le compte de service (Service Account), le rôle au niveau du cluster (Cluster Role) et la liaison entre le rôle et le compte de service (Cluster Role Binding)

kubernetes traefik ovh deployment load-balancer ingress

Besoin d'un C(P)TO / Architecte « hands-on » ?

On orchestre, on conçoit — et on code aussi. Parlons de votre plateforme, vos données ou votre projet IoT.

Contactez-nous