在本系列的第一部分中,我们逐步介绍了如何使用各种 AWS 服务构建云原生简历网站。现在,我们将通过使用 GitHub Actions 实施持续集成和持续部署 (CI/CD),将我们的项目提升到一个新的水平。这种自动化对于有效维护和更新我们的云简历至关重要。
CI/CD 是一种现代软件开发实践,强调应用程序开发阶段的自动化。在我们的云简历挑战赛中,这意味着我们可以更新简历或更改后端代码,将这些更改推送到 GitHub,并将它们自动部署到我们的 AWS 基础设施中。
在我们深入实施之前,让我们讨论一下为什么 CI/CD 如此重要:
对于这个项目,我们将使用两个单独的存储库:
这种分离使我们能够独立管理和版本控制我们的前端和后端代码。
让我们首先为我们的前端设置 GitHub Actions 工作流程。在前端存储库中的 .github/workflows/deploy-frontend.yml 中创建一个新文件:
name: Deploy Frontend on: push: branches: [ main ] jobs: deploy: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3 - name: Configure AWS Credentials uses: aws-actions/configure-aws-credentials@v1 with: aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }} aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }} aws-region: us-east-1 - name: Deploy to S3 run: aws s3 sync . s3://${{ secrets.S3_BUCKET }} --delete - name: Invalidate CloudFront run: | aws cloudfront create-invalidation --distribution-id ${{ secrets.CLOUDFRONT_DISTRIBUTION_ID }} --paths "/*"
此工作流程执行以下操作:
对于后端,我们将创建一个类似的工作流程。在后端存储库中创建一个新文件(位于 .github/workflows/deploy-backend.yml):
name: Deploy Backend on: push: branches: [ main ] jobs: deploy: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3 - name: Set up Node.js uses: actions/setup-node@v3 with: node-version: '16' - name: Install dependencies run: npm ci - name: Run tests run: npm test - name: Configure AWS Credentials uses: aws-actions/configure-aws-credentials@v1 with: aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }} aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }} aws-region: us-east-1 - name: Deploy to AWS run: npx cdk deploy --require-approval never
此工作流程:
为了确保我们的敏感信息安全,我们将使用 GitHub Secrets。转到您的存储库设置,单击“秘密和变量”,然后单击“操作”,然后添加以下秘密:
这些秘密经过安全加密,仅在执行期间暴露给 GitHub Actions 工作流程。
保证秘密安全:切勿对敏感信息进行硬编码。始终使用环境变量或秘密管理服务。
实施稳健的测试:在 CI 管道中包括单元测试、集成测试和端到端测试。
使用基础设施即代码:使用 AWS CDK 或 CloudFormation 等工具定义您的基础设施。这可确保一致性并允许对基础架构进行版本控制。
监控您的管道:设置失败部署的通知并定期查看您的 CI/CD 日志。
实施逐步部署:考虑使用蓝绿部署或金丝雀发布等技术来实现更安全的部署。
实施 CI/CD 并非没有挑战。以下是一些经验教训:
IAM 权限:确保您的 AWS IAM 用户拥有正确的部署权限。可能需要一些尝试和错误才能做到这一点。
依赖管理:使您的依赖项在 CI 环境中保持最新。考虑使用 Dependabot 等工具来自动化此过程。
测试至关重要:投入时间编写全面的测试。它们将使您免于将错误部署到生产中。
成本管理:了解与 CI/CD 管道相关的成本,尤其是在您经常运行大量测试或部署时。
使用 GitHub Actions 实施 CI/CD 显着简化了我们的云简历挑战赛的开发流程。它让我们能够专注于编写代码和进行改进,因为知道部署只需 git 推送即可。
这种经验强调了云开发中自动化的重要性,并提供了行业标准 CI/CD 实践的实践经验。无论您是在处理个人项目还是大型应用程序,投入时间建立强大的 CI/CD 管道都会在生产力和可靠性方面带来回报。
请记住,CI/CD 不是一次性设置。随着项目的发展,继续完善您的管道、添加更多测试并优化您的工作流程。祝您编码和部署愉快!
以上是自动化云恢复挑战:使用 GitHub Actions 实施 CI/CD的详细内容。更多信息请关注PHP中文网其他相关文章!