docker-jenkins 里面使用 docker

概況

最近將 jenkins 遷移到了 docker 里面,可以直接使用官方提供的鏡像 jenkins/jenkins,但我想在 jenkins 里面使用 docker,并且在 jenkins 里面構建的鏡像能直接保存在 jenkins 的宿主機,在 jenkins 的全局工具配置里面是有 Docker 這個選項的,但是因為某些原因你在國內就是安裝不了。

這篇文章 Running Docker in Jenkins(in Docker)寫的挺好,提到了兩個概念

  • DooD(Docker-outside-of-Docker) 在 docker 容器里面安裝 docker,然后通過 /var/run/docker.sock 與宿主機的 docker 關聯,成為宿主機的兄弟容器,在該容器里面執行docker 命令相當于在宿主機里面執行,且可以將鏡像安裝到宿主機里面
  • DinD (Docker-in-Docker)在 docker 容器里面安裝 docker,與宿主機是完全獨立的兩套 docker 環境

安裝

綜上,我選擇的是 DooD 的方式,在 gitlab 上面搜到了一個 docker-jenkins-dood 的 repo,但是人家是可以在線安裝 docker-engine 的,所以針對國情需要修改一下。

  • 首先是需要替換一下 sources.list 文件使用阿里云鏡像

    [root@localhost docker-jenkins]# cat sources.list
    deb-src http://archive.ubuntu.com/ubuntu xenial main restricted #Added by software-properties
    deb http://mirrors.aliyun.com/ubuntu/ xenial main restricted
    deb-src http://mirrors.aliyun.com/ubuntu/ xenial main restricted multiverse universe #Added by software-properties
    deb http://mirrors.aliyun.com/ubuntu/ xenial-updates main restricted
    deb-src http://mirrors.aliyun.com/ubuntu/ xenial-updates main restricted multiverse universe #Added by software-properties
    deb http://mirrors.aliyun.com/ubuntu/ xenial universe
    deb http://mirrors.aliyun.com/ubuntu/ xenial-updates universe
    deb http://mirrors.aliyun.com/ubuntu/ xenial multiverse
    deb http://mirrors.aliyun.com/ubuntu/ xenial-updates multiverse
    deb http://mirrors.aliyun.com/ubuntu/ xenial-backports main restricted universe multiverse
    deb-src http://mirrors.aliyun.com/ubuntu/ xenial-backports main restricted universe multiverse #Added by software-properties
    deb http://archive.canonical.com/ubuntu xenial partner
    deb-src http://archive.canonical.com/ubuntu xenial partner
    deb http://mirrors.aliyun.com/ubuntu/ xenial-security main restricted
    deb-src http://mirrors.aliyun.com/ubuntu/ xenial-security main restricted multiverse universe #Added by software-properties
    deb http://mirrors.aliyun.com/ubuntu/ xenial-security universe
    deb http://mirrors.aliyun.com/ubuntu/ xenial-security multiverse
    
  • 下載 docker-ce_18.03.1_ce-0_debian_amd64.deb

  • 構建 docker 鏡像

    FROM jenkins/jenkins:lts
    MAINTAINER javahuang <javahrp@gmail.com>
    
    # Install necessary packages
    # 
    USER root
    COPY sources.list  /etc/apt/sources.list
    RUN apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 40976EAF437D05B5 \
      && apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 3B4FE6ACC0B21F32 \
      && apt-get update \
      && apt-get install -y sudo \
      && sudo apt-get install -y supervisor iptables libdevmapper1.02.1 libltdl7 libseccomp2 rsync \
      && sudo rm -rf /var/lib/apt/lists/*
    
    # Install docker-engine
    # According to Petazzoni's article:
    # ---------------------------------
    # "Former versions of this post advised to bind-mount the docker binary from
    # the host to the container. This is not reliable anymore, because the Docker
    # Engine is no longer distributed as (almost) static libraries."
    # ARG docker_version=18.03.1-ce
    # RUN curl -sSL https://get.docker.com/ | sh && \
    #   apt-get purge -y docker-engine && \
    #   apt-get install docker-engine=${docker_version}-0~jessie
    COPY docker-ce_18.03.1_ce-0_debian_amd64.deb /root
    RUN cd /root \
      && dpkg -i docker-ce_18.03.1_ce-0_debian_amd64.deb
    
    
    # Make sure jenkins user has docker privileges
    RUN usermod -aG docker jenkins
    
    # Install initial plugins
    # USER jenkins
    # COPY plugins.txt /usr/share/jenkins/plugins.txt
    # RUN /usr/local/bin/plugins.sh /usr/share/jenkins/plugins.txt
    
    # supervisord
    USER root
    # Create log folder for supervisor and jenkins
    RUN mkdir -p /var/log/supervisor
    RUN mkdir -p /var/log/jenkins
    
    # Copy the supervisor.conf file into Docker
    COPY supervisord.conf /etc/supervisor/conf.d/supervisord.conf
    
    # Start supervisord when running the container
    CMD /usr/bin/supervisord -c /etc/supervisor/conf.d/supervisord.conf
    
    docker build -t docker-jenkins:v1 .
    
  • 啟動 jenkins

    docker run --restart=always -d --name jenkins -v /var/run/docker.sock:/var/run/docker.sock -v jenkins_home:/var/jenkins_home -p 8080:8080 -p 50000:50000 docker-jenkins:v1
    
  • 測試

    [root@localhost]# docker exec -it jenkins /bin/bash
    root@90f540fa6bd8:/# su - jenkins
    jenkins@90f540fa6bd8:~$ docker images
    # 可以看到返回的是宿主機的鏡像
    ...
    
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,663評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,125評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,506評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,614評論 1 307
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,402評論 6 404
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,934評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,021評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,168評論 0 287
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,690評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,596評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,784評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,288評論 5 357
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,027評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,404評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,662評論 1 280
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,398評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,743評論 2 370