Обзор развертывания GitLab на сервере¶
Предварительные требования¶
Для корректной работы приложения должны быть соблюдены следующие условия:
-
Операционная система: Ubuntu, Debian, CentOS, Rocky Linux или AlmaLinux.
-
Права доступа: Пользователь с правами
root. -
Сетевые настройки: Доступ к репозиториям пакетов через интернет.
-
Доменное имя: Настроенный DNS для работы по протоколу HTTPS.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу используется следующий шаблон домена:
| Параметр | Значение |
|---|---|
| Префикс | gl |
| Домен | hostkey.in |
| Полный шаблон | gl{Server_ID}.hostkey.in |
Процесс установки приложения¶
Процесс развертывания зависит от используемого семейства операционных систем:
Для дистрибутивов на базе Debian (Ubuntu, Debian)¶
-
Остановка фоновых процессов обновления пакетов (
unattended-upgr). -
Установка необходимых системных компонентов:
curl,gnupg,ca-certificates,apt-transport-httpsиdnsutils. -
Добавление ключа репозитория GitLab CE в систему безопасности APT.
-
Добавление официального репозитория GitLab в список источников пакетов.
-
Обновление кэша пакетов и установка основного компонента
gitlab-ce. -
Применение конфигурации через команду
gitlab-ctl reconfigure.
Для дистрибутивов на базе RHEL (CentOS, Rocky Linux, AlmaLinux)¶
-
Установка системных утилит:
bind-utilsиcurl. -
Отключение и остановка службы брандмауэра
firewalld. -
Запуск установочного скрипта репозитория GitLab через
curl. -
Очистка кэша пакетов и обновление системы.
-
Установка основного компонента
gitlab-ceс помощью пакетного менеджера. -
Применение конфигурации через команду
gitlab-ctl reconfigure.
Конфигурационные файлы и данные¶
После завершения установки основные настройки хранятся в следующем файле:
/etc/gitlab/gitlab.rb— основной файл конфигурации приложения.
В данном файле настроены следующие параметры:
-
external_url: устанавливается значение на основе префикса, ID сервера и домена. -
initial_root_password: установка пароля администратора (root). -
letsencrypt['auto_renew']: включено автоматическое обновление SSL-сертификатов.
Доступные порты для подключения¶
Приложение использует стандартные порты для веб-интерфейса:
| Протокол | Порт | Назначение |
|---|---|---|
| HTTPS | 443 | Веб-интерфейс GitLab (через Let's Encrypt) |
Запуск, остановка приложения¶
Управление сервисами осуществляется с помощью встроенной утилиты управления:
-
Применение изменений в конфигурации:
gitlab-ctl reconfigure. -
Управление состоянием сервисов выполняется через команды
gitlab-ctl start,gitlab-ctl stopилиgitlab-ctl status.