适用场景
CI/CD 的价值是"减少人为失误":手工打包、手工上传、手工改配置,每一步都可能出错,而且无法复现。
配置步骤(发布与回滚策略)
# 1) 灰度:先 10% 流量,观察错误率与延迟
# 2) 滚动:逐批替换实例,健康检查通过再继续
# 3) 蓝绿:双环境切换,出问题秒回切
# 4) 回滚必须演练:回滚脚本、旧版本制品、数据库兼容
关键参数与建议
- 环境隔离:开发/测试/预发/生产,配置与密钥分离管理
- 流水线阶段化:构建 → 单测 → 扫描 → 制品 → 部署 → 验证
- 制品唯一版本(提交号或时间戳),可追溯、可回滚
- 部署采用滚动或蓝绿,避免全量重启
- 生产发布需要审批与变更记录(合规要求)
容易踩的坑
- 没有回滚预案,出问题只能现场改代码
- 数据库变更不兼容旧版本,回滚后应用起不来
- 灰度没有观察指标,等于直接全量
验证与巡检
# 验证:新版本发布后错误率与延迟无异常;回滚演练成功
- 巡检:发布记录、回滚演练记录、数据库变更兼容性检查
小结
CI/CD 的落地顺序:先把"构建 + 制品 + 手工部署到测试"自动化,再逐步做到生产自动发布。一步到位往往失败。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。