我们已经设置了一个CentOS 7
存储库OpenAFS
,我们可以从我们的图像访问以安装一些应用程序。这个过程完全是手动的,我们正在尝试使用GitLab-CI
.
我已经按照设置 Docker-in-Docker runner 的说明设置了一个跑步者。
然后,我修改了/etc/gitlab-runner/config.toml
文件以指定OpenAFS
主机卷(卷条目):
concurrent = 1
check_interval = 0
[[runners]]
name = "DinD builder"
url = "https://gitlab.ch/ci"
token = "7cf33172d567dd2504e988a78f64c3"
executor = "docker"
[runners.docker]
tls_verify = false
image = "docker:latest"
privileged = true
disable_cache = false
volumes = ["/afs:/afs:ro", "/cache"]
[runners.cache]
在 中Dockerfile
,我们有一个RUN
命令将 repo 文件从复制AFS
到当前正在构建的映像,因此我们可以使用以下命令安装软件yum install
:
FROM gitlab-registry.ch/cc7-base
MAINTAINER Somebody
RUN echo "set completion-ignore-case On" >> /etc/inputrc
RUN yum update -y && \
yum install -y \
gcc \
git \
mc \
python-devel \
python-pip \
svn \
unzip \
vim
RUN cp /afs/<hugePathHere>/Linux/RPM/cc7/custom-repo.repo /etc/yum.repos.d && \
yum install --enablerepo=custom-repo -y CustomApp
CMD /bin/bash
该.gitlab-ci.yml
文件是:
services:
- docker:dind
build:
stage: build
tags:
- rtf-builder
before_script:
- docker info
- docker login -u $DOCKER_LOGIN_USERNAME -p $DOCKER_LOGIN_PASSWORD gitlab-registry.ch
script:
- docker build --pull -t $TO .
- docker push $TO
after_script:
- docker logout gitlab-registry.ch
variables:
TO: gitlab-registry.ch/<myUser>/testdockergitlabbuild:$CI_BUILD_REF_NAME
但这总是失败,GitLab-CI
告诉我
cp: cannot stat '/afs/ hugePathHere /Linux/RPM/cc7/custom-repo.repo': 没有这样的文件或目录
在主机中,
AFS
可以访问,我可以手动复制 repo 文件。使用创建的容器
docker run --rm --privileged -ti -v /afs:/afs cc7-base
具有可AFS
访问性。
我是否遗漏了一些可以从中AFS
访问的东西Dockerfile
?
笔记:
$DOCKER_LOGIN_USERNAME
并且$DOCKER_LOGIN_PASSWORD
是GitLab 安全变量。