未经允许,请勿转载,why?
不同的安装方式,在选择执行器方面需要一些权衡
-
直接安装到host
shell executor
这种方式是在host中执行shell,比较简单,但对运维不友好,因为构建用到的所有程序,都需要安装到host,比如maven项目就需要安装java和mvn的软件包。(想象一下,如果所有的gitlab-runner服务器都需要升级mvn软件,有多痛苦?)另外,如果我们需要构建镜像的话,由于runner会以gitlab-runner用户执行脚本,因此gitlab官方文档中要求把gitlab-runner加入docker组,但是这样gitlab-runner会拥有root用户的权限,对host不安全。(我试验了一下,可以通过将/var/run/docker.sock的用户和组都改为gitlab-runner,可以运行起来,但是这样做是否有其他影响不知道)因此,如果想要构建docker镜像,采用这种方式,需要慎重。docker executor
运维友好,构建docker镜像的话官网有三种方式。官方-如何构建docker镜像
-
安装为docker服务
- shell executor
这种方式是在docker容器中执行shell,docker服务需要选择定制化的镜像,该镜像必须拥有shell运行时需要的一切命令。 - docker executor
和安装至host差不多
- shell executor
综上所述,无论选择何种安装方式,docker executor都是更好的选择。尤其是构建软件的版本(或docker image),一般都可以通过cicd文件配置。运维只需要安装gitlab-runner程序就可以了,绝大多数时候无需对gitlab-runner程序进行配置。不过现在国内的docker executor文档比较少且不详细,经常需要查阅官网资料,这对英语水平有一定要求。