git - 您如何处理 AWS CodePipelines 的配置文件?

标签 git amazon-web-services staging aws-codepipeline aws-codebuild

我在一个使用 Git 作为我们的版本控制的开发团队中。

我们希望开发过程至少有 3 个阶段:暂存、开发和生产。

在这些阶段之间唯一应该改变的是单个配置文件,以告诉无服务器框架如何命名 lambda 函数、S3 存储桶以及需要为 CloudFormation 堆栈创建的任何其他资源。

但是,这会使源代码控制变得更加困难。如果我们将配置文件直接放在源代码中,那么我们必须确保这些文件在我们提交/推送到源代码时不会被覆盖。但 CodeBuild 必须以某种方式访问​​它,并且必须确保为指定阶段获取正确的配置文件。

我希望这个问题的解决方案是 AWS 生态系统的一部分。

最佳答案

我的建议是将您的环境变量存储在 EC2 Parameter Store 中,您可以在 CodeBuild buildspec.yml 中引用它。

要在您的案例中使用 CodePipeline,您还需要针对每个环境使用不同的管道和不同的 CodeBuild 项目。

例如,假设您将以下变量存储在 EC2 Parameter Store(或 AWS SSM)中,

DEVELOPMENT_DB_PASSWORD='helloworld'
STAGING_DB_PASSWORD='helloworld'
PRODUCTION_DB_PASSWORD='helloworld'

在您的 CodeBuild 项目中,您必须将环境指定为变量(例如 $ENVIRONMENT=DEVELOPMENT)。不要为此使用 buildspec。您可以使用 AWS 控制台或 CloudFormation。

然后,您的 buildspec.yml 可能如下所示:

env:
  parameter-store:
    DEVELOPMENT_DB_PASS: "DEVELOPMENT_DB_PASSWORD"
    STAGING_DB_PASS: "DEVELOPMENT_DB_PASSWORD"
    PRODUCTION_DB_PASS: "DEVELOPMENT_DB_PASSWORD"

然后可以使用 ${env:ENVIRONMENT}_DB_PASS 在您的 serverless.yml 中访问这些变量,如下所示:

provider:
  environment:
    DB_PASS: ${env:${env:ENVIRONMENT}_DB_PASS}

您现在要做的就是创建这三个 CodePipeline,每个 CodePipeline 都有自己的 CodeBuild 项目(每个项目使用不同的 $ENVIRONMENT)。

关于git - 您如何处理 AWS CodePipelines 的配置文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46409771/

相关文章:

git - 如果我没有 git master 分支会有什么问题?

mysql - 亚马逊 RDS : Your connection attempt failed for user 'master' to the MySQL server

java - 即使收到响应后,Lambda 函数也会返回超时

ruby-on-rails - rails : differentiating staging from production

Git checkout of commit# 将我带到另一个提交#

Git-flow,哪些是本地分支,哪些是远程分支?

git - 我怎么能自动一个一个提交到远程分支

amazon-web-services - 预订 ec2 实例后的 AWS 通用 SSD 费用

azure - 在 Azure 暂存槽中使用 ACS

ssl - 用于通配符证书的 Heroku SSL 端点 - 添加暂存环境