This commit is contained in:
gxl 2026-06-03 15:02:05 +08:00
parent e45beb1a4f
commit 98183eeb03
1 changed files with 29 additions and 32 deletions

View File

@ -1,22 +1,18 @@
# .woodpecker.yaml # .woodpecker.yaml
# 🛑 终极完全体开关:无论项目、私服、部署机器怎么变,只改这 6 行! # 💡 全局变量块
environment: variables:
# 1. 业务与私服配置(已换成本地真实自建域名) - &APP_REGISTRY "push.lovestory.cyou"
APP_REGISTRY: "push.lovestory.cyou" # 👈 镜像推送走专属通道 - &APP_PULL_REGISTRY "registry.lovestory.cyou"
APP_PULL_REGISTRY: "registry.lovestory.cyou" # 👈 远程136机器拉取走加速总门户 - &PROJECT_NAME "abhors/demo"
PROJECT_NAME: "abhors/demo" - &CONTAINER_NAME "demo-container"
CONTAINER_NAME: "demo-container" - &DEPLOY_HOST "43.143.243.136"
- &DEPLOY_PORT 22
# 2. 远程部署机器配置 - &DEPLOY_USER_SECRET "136_ssh_user"
DEPLOY_HOST: "43.143.243.136" # 👈 你的腾讯云 136 服务器 IP - &DEPLOY_PASS_SECRET "136_ssh_password"
DEPLOY_PORT: 22 # 👈 SSH 端口
DEPLOY_USER_SECRET: "136_ssh_user" # 👈 对应系统 Secret 里的用户名别名
DEPLOY_PASS_SECRET: "136_ssh_password" # 👈 对应系统 Secret 里的密码别名
steps: steps:
- name: Java 构建 - name: Java 构建
# 💡 隐式拦截这里不加任何域名Woodpecker宿主机会通过本地daemon.json自动走registry.lovestory.cyou下载并秒级缓存
image: library/maven:3.9.6-eclipse-temurin-17 image: library/maven:3.9.6-eclipse-temurin-17
pull: true pull: true
commands: commands:
@ -29,11 +25,17 @@ steps:
- name: 镜像构建与推送 - name: 镜像构建与推送
image: woodpeckerci/plugin-docker-buildx:latest image: woodpeckerci/plugin-docker-buildx:latest
privileged: true
# 💡 解决方案:通过 environment 将锚点转化为当前步骤的环境变量
environment:
REGISTRY_DOMAIN: *APP_REGISTRY
PROJECT_PATH: *PROJECT_NAME
volumes: volumes:
- /var/run/docker.sock:/var/run/docker.sock - /var/run/docker.sock:/var/run/docker.sock
settings: settings:
repo: ${APP_REGISTRY}/${PROJECT_NAME} # 💡 完美拼接:此时可以使用标准的系统变量拼接,完美通过 Linter
registry: ${APP_REGISTRY} repo: ${REGISTRY_DOMAIN}/${PROJECT_PATH}
registry: *APP_REGISTRY
username: username:
from_secret: nexus_docker_username from_secret: nexus_docker_username
password: password:
@ -43,30 +45,25 @@ steps:
branch: master branch: master
- name: 远程终端部署 - name: 远程终端部署
# 💡 完美闭环:这里直接走你的私服拉取,刚才通过 1ms 毫秒源缓存下来的插件,这里将是“秒拉”
image: registry.lovestory.cyou/appleboy/drone-ssh:latest image: registry.lovestory.cyou/appleboy/drone-ssh:latest
settings: settings:
host: ${DEPLOY_HOST} host: *DEPLOY_HOST
port: ${DEPLOY_PORT} port: *DEPLOY_PORT
username: username:
from_secret: ${DEPLOY_USER_SECRET} from_secret: *DEPLOY_USER_SECRET
password: password:
from_secret: ${DEPLOY_PASS_SECRET} from_secret: *DEPLOY_PASS_SECRET
# 安全传递与跨网传输
secrets: [ nexus_docker_username, nexus_docker_password ] secrets: [ nexus_docker_username, nexus_docker_password ]
envs: [ nexus_docker_username, nexus_docker_password, APP_REGISTRY, APP_PULL_REGISTRY, PROJECT_NAME, CONTAINER_NAME ] envs: [ nexus_docker_username, nexus_docker_password ]
script: script:
- echo "=========================================" - echo "========================================="
- echo "🚀 开始部署节点:${DEPLOY_HOST}" - echo "🚀 开始部署节点:*DEPLOY_HOST"
- echo "=========================================" - echo "========================================="
# 📦 远程 136 机器由于通过 Group 组仓registry.)更能享受到本地缓存的红利 - docker login --username "$nexus_docker_username" --password "$nexus_docker_password" "registry.lovestory.cyou"
- docker login --username "$nexus_docker_username" --password "$nexus_docker_password" "$APP_PULL_REGISTRY" - docker stop "demo-container" || true
- docker stop "$CONTAINER_NAME" || true - docker rm "demo-container" || true
- docker rm "$CONTAINER_NAME" || true - docker pull "registry.lovestory.cyou/abhors/demo:latest"
# 💡 细节优化136机器拉取时由于你的Hosted仓已经聚合在Group仓里所以136直接走registry.lovestory.cyou拉取即可 - docker run -d --name "demo-container" -p 8080:8080 --restart always "registry.lovestory.cyou/abhors/demo:latest"
- docker pull "$APP_PULL_REGISTRY"/"$PROJECT_NAME":latest
- docker run -d --name "$CONTAINER_NAME" -p 8080:8080 --restart always "$APP_PULL_REGISTRY"/"$PROJECT_NAME":latest
when: when:
event: push event: push
branch: master branch: master