Gitlab环境快速部署(RPM包方式安装)

 

以前梳理了一篇Gitlab的安装CI持续集成系统环境---部署Gitlab环境完整记录,可是这是bitnami一键安装的,版本比较老。下面介绍使用rpm包安装Gitlab,下载地址:https://mirrors.tuna.tsinghua.edu.cn/gitlab-ce/yum/el6/,针对centos6和centos7的各版本Gitlab下载。若是下载不下来或者下载巨慢,能够尝试:清华大学镜像html

1、下面记录centos6.9系统下的Gitlab安装过程(最好找一台环境比较干净的机器):nginx

1)配置系统防火墙,把HTTP和SSH端口开放(关闭iptables或者开放ssh).
[root@gitlab ~]# /etc/init.d/iptables stop 
[root@gitlab ~]# yum install curl openssh-server postfix cronie
[root@gitlab ~]# service postfix start
[root@gitlab ~]# chkconfig postfix on
[root@gitlab ~]# lokkit -s http -s ssh        //若是iptables关闭了,这条命令就无需执行了。这条命令是用来设置防火墙的,开放http和ssh访问端口

2)下载gitlab的rpm安装包
已提早下载放到百度云里:
http://pan.baidu.com/s/1c2EPRLQ
提早密码:qys2
[root@gitlab ~]# rpm -ivh gitlab-ce-9.4.5-ce.0.el6.x86_64.rpm --force

安装后的gitlab默认路径是/opt/gitlab(程序路径)、 /var/opt/gitlab(配置文件路径)。

3) 接着进行配置
[root@gitlab ~]# gitlab-ctl reconfigure

上面配置命令执行后,如没有报错,就说明gitlab配置成功。配置后会生成各应用服务配置文件,放在/opt/gitlab/etc下,日志路径为/var/log/gitlab/

4)而后启动gitlab
[root@gitlab ~]# gitlab-ctl start
[root@gitlab ~]# gitlab-ctl status

5)最后就可使用http://localhost顺利访问Gitlab了。整个安装过程大概10分钟搞定(rpm包下载比较费时间)

将ip访问修改成域名访问的更改方法:git

1)首先将/etc/gitlab/gitlab.rb文件中的192.168.1.24所有替换为gitlab.kevin.com
[root@code-server gitlab]# vim /etc/gitlab/gitlab.rb
external_url 'http://192.168.1.24'
改成:
external_url 'http://gitlab.kevin.com'
 
2)其次将下面两文件中的192.168.1.24所有替换为gitlab.kevin.com
/var/opt/gitlab/gitlab-shell/config.yml
/var/opt/gitlab/gitlab-rails/etc/gitlab.yml
 
下面两文件都是上面两文件的软连接,修改上面两个文件便可
[root@code-server gitlab]# ll /opt/gitlab/embedded/service/gitlab-rails/config/gitlab.yml
lrwxrwxrwx 1 root root 43 Nov  9 18:00 /opt/gitlab/embedded/service/gitlab-rails/config/gitlab.yml -> /var/opt/gitlab/gitlab-rails/etc/gitlab.yml
[root@code-server gitlab]# ll /opt/gitlab/embedded/service/gitlab-rails/config/gitlab.yml
lrwxrwxrwx 1 root root 43 Nov  9 18:00 /opt/gitlab/embedded/service/gitlab-rails/config/gitlab.yml -> /var/opt/gitlab/gitlab-rails/etc/gitlab.yml
 
3)而后将下面文件中的192.168.1.24所有替换为gitlab.kevin.com
/var/opt/gitlab/nginx/conf/gitlab-http.conf
 
4)最后执行"gitlab-ctl reconfigure"命令使之配置生效(注意最好不要执行"gitlab-ctl restart",只执行本命令便可)

2、Gitlba安装后的几个细节的配置redis

Gitlab若是是编译安装的默认管理员帐号密码是:admin@local.host|5iveL!fe,若是是 rpm包安装则管理员帐号密码是root|5iveL!fe

Gitlab安装后,http://localhost访问,首次访问的时候,若是不知道管理员帐号和密码,尽管能够注册用户,但注册的用户都不是管理员。这个时候,能够重置管理员的密码,管理员默认是root。
重置管理员密码(密码要是8位)的方法以下:shell

[root@gitlab ~]# gitlab-rails console production
Loading production environment (Rails 4.1.1)
irb(main):001:0> user = User.where(id:1).first
irb(main):002:0> user.password='12345678'
irb(main):003:0> user.save!

这样,Gitlab管理员的登陆权限就是:root/12345678,管理员的默认邮箱是部署机的本机邮箱,也是从本机发的邮件。这也就是为何在开头要安装postfix。

修改下面几处,不然邮件发出后,点击会报错。下面的192.168.1.24是部署机ip。

[root@gitlab ~]# cd /opt/gitlab/
[root@gitlab gitlab]# cat embedded/service/gitlab-rails/config/gitlab.yml|grep 192.168.1.24
    host: 192.168.1.24
    email_from: gitlab@192.168.1.24

[root@gitlab gitlab]# cd /var/opt/gitlab/
[root@gitlab gitlab]# cat ./gitlab-rails/etc/gitlab.yml|grep 192.168.1.24
    host: 192.168.1.24
    email_from: gitlab@192.168.1.24

最后重启gitlab-ctl生效
[root@gitlab gitlab]# gitlab-ctl restart

在管理员帐号(root)登陆后,先把"注册"功能关了,这样就只能在管理员帐号下建立用户。关闭注册功能方法
访问http://192.168.1.24/admin/application_settings,以下:vim

关闭"Sign-up enabled"功能(特别注意:Sign-in enabled登陆功能不要关闭了,看清楚!)centos

 3、Gitlab批量添加帐号api

[root@gitlab ~]# cat gitlab.sh 
#!/bin/bash
#批量建立gitlab用户
userinfo="userinfo.text"
while read line 
do
    password=`echo $line | awk '{print $1}'`
    mail=`echo $line | awk '{print $2}'`
    username=`echo $line | awk '{print $3}'`
    name=`echo $line | awk '{print $4}'`
    curl -d "reset_password=$password&email=$mail&username=$username&name=$name&private_token=ucUctguWU6-2qrvRnGiB" "http://192.168.1.24/api/v4/users"

done <$userinfo

[root@gitlab ~]# cat userinfo.text
1  zhanjiang.feng@wang.com zhanjiang.feng zhanjiang.feng
1  hongkang.yan@wang.com hongkang.yan hongkang.yan
1  yansong.wang@wang.com yansong.wang yansong.wang
1  bo.xue@wang.com bo.xue bo.xue
1  junlong.li@wang.com junlong.li junlong.li
1  luyu.cao@wang.com luyu.cao luyu.cao
1  xueqing.wang@wang.com xueqing.wang xueqing.wang
1  xu.guo@wang.com xu.guo xu.guo
1  bing.xing@wang.com bing.xing bing.xing
1  mengmeng.li@wang.com linan linan

注意:上面userinfo.text文件里的四行分别表示密码,邮箱,用户名,别名。上面命令执行后,就能够批量建立用户了!
其中密码用1表示重置密码,也就是用户建立以后,会给用户邮箱发送两封邮件:
-> 一封确认绑定邮箱的邮件,必定要点击这个邮件里的confirm确认地址(不然登陆无效);
-> 另外一封是重置用户密码的邮件。重置后就可使用邮箱或用户名登录了。浏览器

 注意上面脚本中的private_token(这个很重要,不然批量建立不了用户)的值是从gitlab的管理员帐号登陆后的"settings-Account"界面里找到的,以下:ruby

 访问脚本中gitlab的用户接口地址http://192.168.1.24/api/v4/users,试试可否访问!

===================Email的smtp设置=======================

上面默认是用部署机本地的postfix发邮件。若是要想使用第三方邮箱发邮件,这就须要修改/var/opt/gitlab/gitlab-rails/etc/unicorn.rb文件:
[root@gitlab ~]# # cat /etc/gitlab/gitlab.rb|grep -v "^#"|grep -v "^$"
external_url 'http://192.168.1.24'
gitlab_rails['gitlab_email_from'] = 'wangshibohaha@163.com'
gitlab_rails['smtp_enable'] = true
gitlab_rails['smtp_address'] = "smtp.163.com"
gitlab_rails['smtp_port'] = 25
gitlab_rails['smtp_user_name'] = "wangshibohaha@163.com"
gitlab_rails['smtp_password'] = "*******"
gitlab_rails['smtp_domain'] = "163.com"
gitlab_rails['smtp_authentication'] = "login"
gitlab_rails['smtp_enable_starttls_auto'] = true
user['git_user_email'] = "wangshibohaha@163.com"

因为该文件会影响gitlab-ctl指令,若是改动了则须要从新运行配置。
注意这个从新配置的动做要在上面细节配置以前,不然上面的配置在reconfigure以后就会被覆盖到默认状态!
[root@gitlab ~]#  gitlab-ctl reconfigure

--------------------------------------------------------------------------------------------
上面使用的是163邮箱,下面再贴下公司企业邮箱(用的是Coremail论客邮件系统,注意邮箱的smtp地址要正确)的配置:
[root@gitlab ~]# cat /etc/gitlab/gitlab.rb|grep -v "^#"|grep -v "^$"
external_url 'http://192.168.1.24'
gitlab_rails['gitlab_email_from'] = 'notice@vdholdhaha.com'
gitlab_rails['smtp_enable'] = true
gitlab_rails['smtp_address'] = "smtp.icoremail.net"
gitlab_rails['smtp_port'] = 25
gitlab_rails['smtp_user_name'] = "notice@vdholdhaha.com"
gitlab_rails['smtp_password'] = "notice@123"
gitlab_rails['smtp_domain'] = "icoremail.net"
gitlab_rails['smtp_authentication'] = "login"
gitlab_rails['smtp_enable_starttls_auto'] = true
user['git_user_email'] = "notice@vdholdhaha.com"

gitlab-ctl的经常使用命令:
//启动
gitlab-ctl start
//查看运行状态
gitlab-ctl status
//中止
gitlab-ctl stop
//查看错误信息
gitlab-ctl tail
//保存配置
gitlab-ctl reconfigure

====================修改Gitlab登陆界面======================

选择gitlab新的主题风格,新主题会在左边栏展现选择项

通过上面修改后,看下新的登陆界面

==================Gitlab整合Ldap(或AD域)==================

如上已经顺利部署了Gitlab环境,又在一台空闲的Windows server 2008上安装了AD域。
如今须要在Gitlab上整合AD域,实现Gitlab只能使用AD域里面的帐号登陆。配置记录以下:

AD域的信息:
主机地址:192.168.10.141
端口:389

配置以下:
[root@gitlab ~]# vim /etc/gitlab/gitlab.rb
......
gitlab_rails['ldap_enabled'] = true
gitlab_rails['ldap_servers'] = YAML.load <<-EOS # remember to close this block with 'EOS' below
main: # 'main' is the GitLab 'provider ID' of this LDAP server
  label: '哈哈集团-Gitlab登陆入口'
  host: '192.168.10.141'
  port: 389
  uid: 'userPrincipalName'
  method: 'plain' # "tls" or "ssl" or "plain"
  allow_username_or_email_login: false
  bind_dn: 'cn=王一,ou=技术运维部,dc=kevin,dc=com'
  password: '9oGlYkgDzhp5k6JZ'
  active_directory: true
  base: 'ou=技术运维部,dc=kevin,dc=com'
  user_filter: ''
EOS

接着执行下面命令,使上面配置生效:
[root@gitlab ~]# gitlab-ctl reconfigure        //这里最好使用该命令,表示重载配置。不要使用"gitlab-ctl restart"重启服务,不然可能出现500报错!

而后执行下面命令,检查LDAP信息是否成功同步过来
[root@gitlab ~]# gitlab-rake gitlab:ldap:check
Checking LDAP ...

Server: ldapmain
LDAP authentication... Success
LDAP users with access to your GitLab server (only showing the first 100 results)
  DN: CN=李某某,OU=技术运维部,DC=kevin,DC=com  userPrincipalName: limoumou@kevin.com
  DN: CN=李二,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: lier@kevin.com
  DN: CN=lier1,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: lier1@kevin.com
  DN: CN=test,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: test@kevin.com
  DN: CN=王一,OU=技术运维部,DC=kevin,DC=com  userPrincipalName: wangyi@kevin.com
  DN: CN=张三,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: zhangsan@kevin.com
  DN: CN=张三,OU=网络,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: zhangsan02@kevin.com
  DN: CN=赵四,OU=网络,OU=技术运维部,DC=kevin,DC=com   userPrincipalName: zhaosi@kevin.com

Checking LDAP ... Finished


=========================================================================================
注意:
如上配置中,随便使用AD域中的一个有读权限的帐号和其密码进行配置就好了,即将其余帐号读出来!
AD域或Openldap搭建的时候,域名最好用邮箱域名。
uid表示属性

uid: 'uid'                       //默认配置是这个,若是不改,上面check ldap就不会成功,即不能成功同步ldap帐号信息。
uid: 'cn'                        //这个表示可使用cn名称登陆,好比王一,若是cn名称是英文名(好比test),则还可使用带域名形式登陆(好比test@kevin.com)
uid: 'Samaccountname'            //这个表示可使用wangyi或wangyi@kevin.com登陆

若是uid配置成上面的cn和Samaccountname,那么下面的
allow_username_or_email_login: true

label: '哈哈集团-Gitlab登陆入口'      该配置表示使用LDAP帐号登陆时显示的界面提示信息。
==========================================================================================

 

取消Gitlab默认的登陆窗口,访问http://192.168.1.24/admin/application_settings (注意不要勾选下面的"Sign-in enabled"选择)

===============浏览器里访问Gitlab出现"Forbidden"问题===============
出现的可能缘由:
较多的并发致使的访问被拒绝, Gitlab使用rack_attack作了并发访问的限制!

解决办法:
打开/etc/gitlab/gitlab.rb文件,查找gitlab_rails['rack_attack_git_basic_auth']关键词,取消注释,
修改ip_whitelist白名单属性,加入Gitlab部署的IP地址。

修改以下(192.168.1.24):

[root@gitlab ~]# vim /etc/gitlab/gitlab.rb
......
 gitlab_rails['rack_attack_git_basic_auth'] = {
   'enabled' => true,
   'ip_whitelist' => ["127.0.0.1","192.168.1.24"],
   'maxretry' => 10,
   'findtime' => 60,
   'bantime' => 3600
 }

而后重载配置

[root@gitlab ~]# gitlab-ctl reconfigure

最后再在浏览器里访问gitlab就OK了!

=======================gitlab访问出现502=========================
Whoops, GitLab is taking too much time to respond.

产生缘由:
1)unicorn原8080默认端口被容器中别的进程已经占用,必须调整为没用过的
2)gitlab的timeout设置太小,默认为60

解决办法:
1)关闭gitlab服务
# gitlab-ctl stop
2)选择一个没有被系统占用的端口做为unicorn端口,好比8877端口(lsof -i:8877 确认此端口没有被占用)
# vim /etc/gitlab/gitlab.rb
unicorn['port'] = 8877
gitlab_workhorse['auth_backend'] = "http://localhost:8877"
3)从新生成配置
# gitlab-ctl reconfigure
4)重启gitlab服务
# gitlab-ctl restart

====================gitlab启动失败,或安装时卡住====================

在卸载gitlab而后再次安装执行sudo gitlab-ctl reconfigure的时候每每会出现:ruby_block[supervise_redis_sleep] action run,会一直卡没法往下进行!
这时候的解决办法:
1)按ctrl + c 强制结束
2)执行"systemctl restart gitlab-runsvdir" 命令
3)接着再执行"gitlab-ctl reconfigure"

若是机器重启后,启动"gitlab-ctl start"失败,解决办法:# systemctl restart gitlab-runsvdir # gitlab-ctl reconfigure# gitlab-ctl start