用Docker部署Jenkins和GitLab并串联成Java持续交付流水线,核心是打通“代码提交→构建→打包→推镜像→K8s部署”闭环。需创建自定义网络实现容器互通,配置GitLab Token、Jenkins插件及Webhook触发,通过Jenkinsfile定义含checkout、build、test、docker-build-push、deploy-to-k8s的声明式流水线,并解决SSH克隆、K8s连接、Maven加速等常见卡点。

用 Docker 部署 Jenkins 和 GitLab,再串联成 Java 应用的持续交付流水线,是当前中小团队落地 CI/CD 的高性价比方案。核心不在于堆砌工具,而在于打通“代码提交 → 自动构建 → 打包 → 推镜像 → 部署到 Kubernetes”这一闭环,且各环节可验证、可回溯、故障易定位。
一、Docker 快速拉起 Jenkins 和 GitLab
避免在宿主机上零散安装依赖,统一用容器管理环境:
-
Jenkins 容器:推荐使用官方
jenkins/jenkins:lts-jdk17镜像,挂载/var/jenkins_home到宿主机目录(如/data/jenkins),开放 8080 端口;启动后首次访问会提示输入初始管理员密码(从容器日志或挂载目录中获取)。 -
GitLab 容器:用
gitlab/gitlab-ce:latest,注意必须映射 443/80/22 端口,并挂载配置、日志、数据目录(如/srv/gitlab/config、/srv/gitlab/logs、/srv/gitlab/data);首次启动较慢,需等待gitlab-ctl status显示所有服务正常。 -
网络互通:建议创建自定义 bridge 网络(如
docker network create cicd-net),让 Jenkins 和 GitLab 容器在同一个网络内可通过容器名通信(例如 Jenkins 中填 GitLab 地址用http://gitlab:80)。
二、关键集成配置:凭证、插件与触发链路
光有容器还不够,得让它们“认得彼此、信得过、能联动”:
-
GitLab 创建 Personal Access Token:登录 GitLab → Settings → Access Tokens → 勾选
api和read_repository→ 生成并保存 Token;Jenkins 中添加 “Secret text” 类型凭据,ID 可设为gitlab-api-token。 - Jenkins 安装必要插件:Git、GitLab、Pipeline Utility Steps、Kubernetes、Docker Pipeline、Blue Ocean(可选但推荐);其中 GitLab 插件需在 “Manage Jenkins → Configure System” 中填写 GitLab Server URL 和刚建的凭据 ID。
-
配置 Webhook 触发构建:在 GitLab 项目 Settings → Webhooks 中填入 Jenkins 的地址,格式为
http://jenkins:8080/project/你的任务名(自由风格项目)或http://jenkins:8080/gitlab-webhook/post(配合 GitLab 插件);勾选Push events和Merge Request events。
三、Java 项目流水线设计(以 Maven 为例)
推荐用 Jenkinsfile 声明式 Pipeline,代码即配置,版本可控:
立即学习“Java免费学习笔记(深入)”;
-
阶段划分清晰:分为
checkout(拉代码)、build(mvn clean package)、test(mvn test 或集成测试脚本)、docker-build-push(用 Dockerfile 构建镜像并推送到私有 Registry)、deploy-to-k8s(用 kubectl 或 Helm 更新 Kubernetes Deployment)。 -
关键细节示例:Dockerfile 中基础镜像建议用
eclipse-temurin:17-jre-jammy;Jenkinsfile 中agent { docker 'maven:3.9-openjdk-17' }可复用 Maven 容器执行构建;推送镜像前用sh 'docker login -u ${REG_USER} -p ${REG_PASS} ${REG_URL}',凭证从 Jenkins 凭据系统注入。 -
失败快速反馈:每个 stage 加
post { failure { emailext(...) } },失败时自动邮件通知;控制台输出保留最近 10 次构建日志即可,避免磁盘撑爆。
四、常见卡点与绕过方式
实际部署中几个高频问题,提前规避省半天排查时间:
-
GitLab 容器内 SSH 克隆失败:检查容器是否暴露了 22 端口,且
gitlab.rb中设置了gitlab_rails['gitlab_shell_ssh_port'] = 22;Jenkins 中若用 SSH 方式拉代码,需把 Jenkins 容器的公钥加到 GitLab 的 Deploy Keys。 -
Jenkins 连不上 Kubernetes 集群:确保 Jenkins 容器所在节点能访问 K8s API Server;在 Jenkins 中配置 Kubernetes Cloud 时,“Kubernetes URL” 填集群内网地址(如
https://10.96.0.1:443),凭证用 ServiceAccount 的 token(Base64 解码后粘贴)。 -
构建时 Maven 下载慢或超时:在 Jenkins 全局工具配置中,为 Maven 指定国内镜像源(如阿里云),或挂载本地
settings.xml到容器内/root/.m2/目录。


















