23 Commits

Author SHA1 Message Date
trustdev_admin 7cb18c11ea Refactor docs 2026-07-15 18:27:28 +03:00
trustdev_admin f8a3fc4cd3 add docs and config in container, refactor dockerfile and pipline 2026-07-11 17:57:58 +03:00
trustdev_admin 8eae5f1a10 fix job more 2026-07-10 22:33:35 +03:00
trustdev_admin 8c8ea75d69 fix deploy again 2026-07-10 22:27:53 +03:00
trustdev_admin 797ad67b90 test deploy 2026-07-10 22:22:53 +03:00
trustdev_admin 9dcf1f829b fix need deploy 2026-07-10 22:18:19 +03:00
trustdev_admin 2b2daa5117 add sudo 2026-07-10 22:12:19 +03:00
trustdev_admin cf1b161794 add plantuml schemas 2026-07-10 22:10:23 +03:00
trustdev_admin baf27b42bb add ci checker from need build and deploy 2026-07-10 22:10:06 +03:00
trustdev_admin 6627a62853 add ci depoy satge 2026-07-10 21:47:25 +03:00
trustdev_admin 20a1c062e3 ci 2026-07-10 12:43:43 +03:00
trustdev_admin 7bef51f350 add compose and add ci filter 2026-07-10 12:42:00 +03:00
trustdev_admin 4255c00ba0 add compose and fix dockerfile 2026-07-09 20:33:26 +03:00
trustdev_admin 26203c617d refactor ci 2026-07-09 20:20:25 +03:00
trustdev_admin 49a5c19f6c add local registry 2026-07-09 14:45:32 +03:00
trustdev_admin 4e205e0eae fix registru from build 2026-07-09 14:24:08 +03:00
trustdev_admin 89815ffe55 new ci 2026-07-09 13:44:56 +03:00
trustdev_admin 011287ba4f push
ci / deploy (push) Successful in 2m38s
2026-07-09 13:14:44 +03:00
trustdev_admin ef784f00d8 Merge pull request #5 from SailorUpiter/refactor
add composes and docker registry
2026-07-09 10:18:29 +03:00
trustdev_admin 9863bfdf7d Merge pull request #4 from SailorUpiter/refactor
remove trash
2026-07-08 17:58:41 +03:00
trustdev_admin 3806c5c2cc Merge pull request #3 from SailorUpiter/refactor
Refactor
2026-05-21 07:23:38 +03:00
trustdev_admin 35ff8bc862 Merge pull request #2 from SailorUpiter/refactor
Refactor
2026-05-13 07:34:19 +03:00
trustdev_admin d3a695bde9 Merge pull request #1 from SailorUpiter/opensearch
Opensearch
2026-04-02 07:44:46 +03:00
17 changed files with 324 additions and 47 deletions
+89
View File
@@ -0,0 +1,89 @@
name: Docker Build and Push # Имя CI джобы
on: # Выполняется если производится push в ветку main
push:
branches: [ main ]
env: # Переменные окружения
REGISTRY: gitea.trastinfo.ru
IMAGE_NAME: sailor/mkdocs
PLATFORMS: linux/amd64,linux/arm64
jobs: # Список выполняемых джоб
need-build: # джоба проверки изменений в зависимостях. Если requirements.txt был изменен, то будет выполнена сборка и пуш образа
runs-on: ubuntu-latest
outputs:
src_changed: ${{ steps.need-build.outputs.src }}
steps:
- uses: actions/checkout@v3
- uses: dorny/paths-filter@v2
id: need-build
with:
filters: |
src:
- 'requirements.txt'
- 'dockerfile'
need-deploy: # джоба проверки изменений в файлах. При изменении пулит новые файлы и перезапускает контейнер
runs-on: ubuntu-latest
outputs:
src_changed: ${{ steps.need-deploy.outputs.src }}
steps:
- uses: actions/checkout@v3
- uses: dorny/paths-filter@v2
id: need-deploy
with:
filters: |
src:
- 'docs/*'
- 'mkdocs.yml'
build: # джоба сборки и пуша образа. Выполняется если проверка изменений показала что requirements.txt был изменен
needs: need-build
if: needs.need-build.outputs.src_changed == 'true'
runs-on: ubuntu-latest
steps:
- name: Login to Gitea Registry
uses: docker/login-action@v3
with:
registry: ${{ env.REGISTRY }}
username: ${{ secrets.REGISTRY_USERNAME }}
password: ${{ secrets.REGISTRY_TOKEN }}
- name: Checkout code
uses: actions/checkout@v4
with:
ref: main
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
- name: Build and push multi-arch image
uses: docker/build-push-action@v5
with:
context: .
file: ./Dockerfile
push: true
tags: |
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }}
cache-from: type=gha
cache-to: type=gha,mode=max
deploy:
runs-on: ubuntu-latest
needs: need-deploy
if: needs.need-deploy.outputs.src_changed == 'true'
steps:
- name: Checkout
uses: actions/checkout@v3
- name: Deploy over SSH
uses: appleboy/ssh-action@v0.1.6
with:
host: ${{ secrets.HOST }}
username: ${{ secrets.USER }}
key: ${{ secrets.KEY }}
script: |
sudo docker run -p 8000:8000 gitea.trastinfo.ru/sailor/mkdocs:latest
-29
View File
@@ -1,29 +0,0 @@
name: ci
on:
push:
branches:
- master
- main
permissions:
contents: write
jobs:
deploy:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Configure Git Credentials
run: |
git config user.name github-actions[bot]
git config user.email 41898282+github-actions[bot]@users.noreply.github.com
- uses: actions/setup-python@v5
with:
python-version: 3.x
- run: echo "cache_id=$(date --utc '+%V')" >> $GITHUB_ENV
- uses: actions/cache@v4
with:
key: mkdocs-material-${{ env.cache_id }}
path: .cache
restore-keys: |
mkdocs-material-
- run: pip install -r requirements.txt
- run: mkdocs gh-deploy --force
+6
View File
@@ -0,0 +1,6 @@
services:
mkdocks:
image: gitea.trastinfo.ru/sailor/mkdocs:latest
restart: always
ports:
- "8000:8000"
+4 -3
View File
@@ -1,4 +1,4 @@
FROM docker.io/library/python:alpine FROM gitea.trastinfo.ru/sailor/pyhton:0.1
WORKDIR /home/ubadmin/mkdocks WORKDIR /home/ubadmin/mkdocks
COPY ./requirements.txt . COPY ./requirements.txt .
RUN apk add --update --no-cache --virtual .build-deps gcc musl-dev &&\ RUN apk add --update --no-cache --virtual .build-deps gcc musl-dev &&\
@@ -6,7 +6,9 @@ RUN apk add --update --no-cache --virtual .build-deps gcc musl-dev &&\
pip install --no-cache-dir --requirement ./requirements.txt &&\ pip install --no-cache-dir --requirement ./requirements.txt &&\
apk del .build-deps &&\ apk del .build-deps &&\
rm ./requirements.txt rm ./requirements.txt
WORKDIR /d WORKDIR /mkdocs
COPY mkdocs.yml /mkdocs/mkdocs.yml
COPY docs/* /mkdocs/docs/
CMD ["mkdocs", "serve", "-a", "0.0.0.0:8000"] CMD ["mkdocs", "serve", "-a", "0.0.0.0:8000"]
@@ -16,4 +18,3 @@ CMD ["mkdocs", "serve", "-a", "0.0.0.0:8000"]
-10
View File
@@ -1,10 +0,0 @@
# Планы для Sailor.lab
~~1) Развернуть vault~~
2) Выбрать систему мониторинга
3) Настроить бекапы
4) Установить ubuntu на старый комп
5) Подумать над переделкой шаблона as a service?
6) Добавить диск и маунт диска для логов
7) Настроить Vault
8) Сделать дашборд для веб панелей
9) Развернуть opensearch
+1
View File
@@ -1 +1,2 @@
Стартовая страница Стартовая страница
1
+9
View File
@@ -0,0 +1,9 @@
services:
mkdocks:
image: gitea.trastinfo.ru/sailor/mkdocs:latest
restart: always
volumes:
- ./mkdocs.yml:/mkdocs/mkdocs.yml
- ./docs:/mkdocs/docs
ports:
- "8000:8000"
-2
View File
@@ -1,2 +0,0 @@
Ты devops инженер. Твоя основная специальность это автоматизация и настройка серверов.
Ты занят настройкой opensearch.
@@ -0,0 +1,12 @@
@startuml
top to bottom direction
cloud "Интернет" as Internet
rectangle "Proxy" as Proxy
rectangle "K8s" as K8s
rectangle "Docker" as Docker
Internet -- Proxy
Proxy -- K8s
Proxy -down- Docker
@enduml
+27
View File
@@ -0,0 +1,27 @@
@startuml
!theme bluegray
title Схема доступа к VM через Proxy
cloud "Интернет" as Internet
node "Proxy" as proxy
node "Master-1" as m1
node "Master-2" as m2
node "Master-3" as m3
node "Worker-1" as w1
node "Worker-2" as w2
node "Worker-3" as w3
node "Docker" as d1
Internet -down- proxy
proxy -down- m1
proxy -down- m2
proxy -down- m3
proxy -down- w1
proxy -down- w2
proxy -down- w3
proxy -down- d1
@enduml
+38
View File
@@ -0,0 +1,38 @@
@startuml
!theme bluegray
title Схема Кластера Кубера
node "Proxy" as proxy
node "Мастер-ноды" {
[Master-1]
[Master-2]
[Master-3]
}
node "Воркер-ноды" {
[Worker-1]
[Worker-2]
[Worker-3]
}
proxy --> [Master-1]
proxy --> [Master-2]
proxy --> [Master-3]
[Master-1] --> [Worker-1]
[Master-1] --> [Worker-2]
[Master-1] --> [Worker-3]
[Master-2] --> [Worker-1]
[Master-2] --> [Worker-2]
[Master-2] --> [Worker-3]
[Master-3] --> [Worker-1]
[Master-3] --> [Worker-2]
[Master-3] --> [Worker-3]
@enduml
+21
View File
@@ -0,0 +1,21 @@
# Архитектура моей лаборатории
Моя лаборатория - это мой мини прокет по освоению новых для меня технологий.
## На чем развернуто
У меня есть 2 стенда:
1) Домашний ПК
2) Виртуалки в клауде
Что дома, что в клауде используется Proxmox для виртуализации. Приложения разворачиваются в kubernetes. На отдельной ВМ крутятся БД. Стенды по содержанию идентичны
Схема стенда ./docs/sailor-lab/scema-sailor-lab-components.puml
Все виртуалки созданы Terraform через API Proxmox
## Стек
### Compute
- K8s
### Monitoring
- Prometheus
- Grafana
### DevOps
- Gitea
### Backup
- Restic
### Docs
- Mkdocs
+24
View File
@@ -0,0 +1,24 @@
# Registry and local push
Gitea позволяет хранить свои образы контейнеров. Это позволяет не прибегать к dockerhub и не ставить еще и отдельную хранилку образов. Эта функция включена по умолчанию в новых версиях.
Для того что бы запушить образ требуется авторизоваться в регистри. Для этого нам требуется сгенерить токен доступа для регистри.
Что бы сгенерить токен переходим в настройки нашей Учетки (не репозитория) https://gitea.trastinfo.ru/user/settings/applications
Далее нажимаем создать новый токен. Пишем имя токена и выбираем доступа для токена. Для пайплайна нам требуется доступ к чтению repository и чтение\запись к package (Это как раз и есть registry)
Логинимся в gita
```
docker login gitea.trastinfo.ru --username sailor --password 5968ad45678afc6dc2f41b2ff389ca10fc982170
```
gitea.trastinfo.ru - Наша gitea
--username sailor - Юзер под которым логинемся
--password 5968ad45678afc6dc2f41b2ff389ca10fc982170 вместо пароля ставим токен, который мы сгенерили
Собираем образ. Есть две особенности на которые надо обратить внимание:
- Именование образов
- слеш (/) при указании тега
Именование образов имеет формат {registry}/{owner}/{image}:{tag}
```
docker build -t gitea.trastinfo.ru/sailor/sailor-doc:0.01 -f dockerfile
```
После билда пушим образ
```
docker push gitea.trastinfo.ru/sailor/sailor-doc:0.01
```
+42
View File
@@ -0,0 +1,42 @@
# NPM
Краткая инструкция как поднять и настроить NPM
Ссылки
Гайд с оф сайта https://nginxproxymanager.com/guide/
Гитхаб https://github.com/NginxProxyManager/nginx-proxy-manager
Для начала заходим на сервак и ставим докер.
```
curl https://get.docker.com | sh -
```
Далее создаем директорию под NPM. Директорию лучше не называть npm, что бы не путать с пакетным менджером
```
mkdir proxy && cd proxy
```
Создаем compose.yaml
```
nano compose.yaml
```
И записываем туда конфиг для композа
```
services:
app:
image: 'jc21/nginx-proxy-manager:2.15.1' #Можно посмотреть севужую версию на https://github.com/NginxProxyManager/nginx-proxy-manager
restart: unless-stopped
environment:
TZ: "Europe/Moscow"
ports:
- '80:80'
- '81:81' #Порт веб панели администратора, лучше поменять на свой
- '443:443'
volumes: #Директории для сертов и данных, создадутся в рабочем каталоге
- ./data:/data
- ./letsencrypt:/etc/letsencrypt
```
Разрешаем трафик по этим портам
```
sudo iptables -A INPUT -p tcp -i eth0 --dport 80,443,81 -j ACCEPT
```
Поднимаем контейнер композом
```
docker compose up -d
```
Заходим в вебку админа по ip-server:81 и настраиваем учетку и тд.
+50
View File
@@ -0,0 +1,50 @@
---
apiVersion: v1
kind: Namespace
metadata:
name: mkdocs
---
apiVersion: v1
kind: Service
metadata:
name: sailor-mkdocs
labels:
app: sailor-mkdocs
service: sailor-mkdocs
spec:
ports:
- name: http
port: 8080
targetPort: 8000
selector:
app: sailor-mkdocs
---
apiVersion: apps/v1
kind: Deployment
metadata:
name: sailor-mkdocs
namespace: mkdocs
spec:
replicas: 2
selector:
matchLabels:
app: sailor-mkdocs
template:
metadata:
labels:
app: sailor-mkdocs
spec:
nodeSelector:
kubernetes.io/hostname: worker-2
containers:
- name: mkdocs
image: gitea.trastinfo.ru/sailor/mkdocs:7c2e6b6ecc3e32e5e4f59e6628af0a87d3acb005
ports:
- containerPort: 8000
resources:
requests:
memory: "128Mi"
cpu: "100m"
limits:
memory: "256Mi"
cpu: "250m"
-2
View File
@@ -22,8 +22,6 @@ theme:
- navigation.instant - navigation.instant
- navigation.instant.progress - navigation.instant.progress
- navigation.sections - navigation.sections
# - navigation.tabs
# - navigation.tabs.sticky
- navigation.path - navigation.path
- navigation.top - navigation.top
- navigation.prune - navigation.prune