在 Google Cloud Platform 上安装 GitHub Enterprise Server
要在 Google Cloud Platform 上安装 GitHub Enterprise Server,您必须部署到受支持的机器类型上,并使用持久标准磁盘或持久 SSD。
本文内容
- 基本要求
- 硬件考量因素
- 确定机器类型
- 选择 GitHub Enterprise Server 映像
- 配置防火墙
- 分配静态 IP 并将其分配给 VM
- 创建 GitHub Enterprise Server 实例
- 配置实例
基本要求
-
您必须拥有 GitHub Enterprise 许可文件。要下载现有许可文件或请求试用许可,请访问 enterprise.github.com。更多信息请参阅“管理您的 GitHub Enterprise Server 许可”。
-
您必须具有能够启动 Google Compute Engine (GCE) 虚拟机 (VM) 实例的 Google Cloud Platform 帐户。 更多信息请参阅 Google Cloud Platform 网站和 Google Cloud Platform 文档。
-
启动实例所需的大部分操作也可以使用 Google Cloud Platform Console 执行。 不过,我们建议安装 gcloud compute 命令行工具进行初始设置。 下文介绍了使用 gcloud compute 命令行工具的示例。 更多信息请参阅 Google 文档中的“gcloud compute”安装和设置指南。
硬件考量因素
GitHub Enterprise Server 需要独立于根磁盘的持久数据磁盘。更多信息请参阅“系统概述”。
我们根据 您的 GitHub Enterprise Server 实例 中使用的 席位 数量推荐不同的硬件配置。
席位 | vCPUs | 内存 | 附加存储 | 根存储 |
---|---|---|---|---|
10-500 | 2 | 16 GB | 100 GB | 200 GB |
500-3000 | 4 | 32 GB | 250 GB | 200 GB |
3000-5000 | 8 | 64 GB | 500 GB | 200 GB |
5000-8000 | 12 | 72 GB | 750 GB | 200 GB |
8000-10000+ | 16 | 128 GB | 1000 GB | 200 GB |
这些是建议的最低配置。可能需要更多资源,具体取决于您的使用情况,例如用户活动和所选集成。 更多信息请参阅“增加 CPU 或内存资源”。
注:通过构建新设备或使用现有设备可调整根磁盘的大小。更多信息请参阅“增加存储容量”。
警告:我们建议您使用 web 挂钩来获取持续集成 (CI) 或类似系统的仓库更改。定期自动检查或轮询将显著降低实例的可扩展性。更多信息请参阅“关于 web 挂钩”。
确定机器类型
在 Google Cloud Platform 上启动 您的 GitHub Enterprise Server 实例 之前,您需要确定最符合您的组织需求的机器类型。
支持的机器类型
以下 Google Compute Engine (GCE) 机器类型支持 GitHub Enterprise Server。 更多信息请参阅 Google Cloud Platform 机器类型文章。
| | 标准 | 高内存 | 高 CPU | | | -------------- | ------------- | ------------- | | | n1-standard-4 | n1-highmem-4 | n1-highcpu-4 | | | n1-standard-8 | n1-highmem-8 | n1-highcpu-8 | | | n1-standard-16 | n1-highmem-16 | n1-highcpu-16 | | | n1-standard-32 | n1-highmem-32 | n1-highcpu-32 |
建议的机器类型
根据您的席位数量,我们建议使用以下机器类型。
席位 | 建议类型 |
---|---|
10 - 500 | n1-standard-4 |
500 - 3000 | n1-standard-8 |
3000 - 5000 | n1-highmem-8 |
5000 - 8000 | n1-highmem-16 |
8000 - 10000+ | n1-highmem-32 |
注:通过调整实例的大小总是可以扩展 CPU 或内存。但是,由于调整 CPU 或内存的大小需要用户停机,因此我们建议超量配置资源以便扩展。
选择 GitHub Enterprise Server 映像
-
使用 gcloud compute 命令行工具列出公共 GitHub Enterprise Server 映像:
$ gcloud compute images list --project github-enterprise-public --no-standard-images
-
记下 GitHub Enterprise Server 最新 GCE 映像的映像名称。
配置防火墙
GCE 虚拟机作为具有防火墙的网络的成员创建。 对于与 GitHub Enterprise Server VM 关联的网络,您需要将防火墙配置为允许下表中列出的必需端口。 更多关于 Google Cloud Platform 上防火墙规则的信息,请参阅 Google 指南“防火墙规则概述”。
-
使用 gcloud compute 命令行工具创建网络。 更多信息请参阅 Google 文档中的“gcloud compute networks create”。
$ gcloud compute networks create NETWORK-NAME --subnet-mode auto
-
为下表中的各个端口创建防火墙规则。 更多信息请参阅 Google 文档中的“gcloud compute firewall-rules”。
$ gcloud compute firewall-rules create RULE-NAME \ --network NETWORK-NAME \ --allow tcp:22,tcp:25,tcp:80,tcp:122,udp:161,tcp:443,udp:1194,tcp:8080,tcp:8443,tcp:9418,icmp
此表列出了必需端口以及各端口的用途。
端口 | 服务 | 描述 |
---|---|---|
22 | SSH | Git over SSH 访问。对支持的公共/私有仓库进行克隆、获取和推送操作。 |
25 | SMTP | 带加密 (STARTTLS) 支持的 SMTP。 |
80 | HTTP | Web 应用程序访问。 启用 SSL 后,所有请求都被重定向到 HTTPS 端口。 |
122 | SSH | 实例 shell 访问。 默认 SSH 端口 (22) 专用于应用程序 git+ssh 网络流量。 |
161/UDP | SNMP | 网络监控协议运行所需的端口。 |
443 | HTTPS | Web 应用程序和 Git over HTTPS 访问。 |
1194/UDP | VPN | 高可用性配置中的安全复制网络通道。 |
8080 | HTTP | 基于纯文本 web 的 管理控制台。 除非手动禁用 SSL,否则不需要。 |
8443 | HTTPS | 基于安全 web 的 管理控制台。 基本安装和配置所需端口。 |
9418 | Git | 简单的 Git 协议端口。仅对公共仓库进行克隆和获取操作。 未加密的网络通信。 |
分配静态 IP 并将其分配给 VM
如果此设备为生产设备,强烈建议保留静态外部 IP 地址并将其分配给 GitHub Enterprise Server VM。 否则,重新启动后将不会保留 VM 的公共 IP 地址。 更多信息请参阅 Google 指南“保留静态外部 IP 地址”。
在生产高可用性配置中,主设备和副本设备均应获得单独的静态 IP 地址。
创建 GitHub Enterprise Server 实例
要创建 GitHub Enterprise Server 实例,您需要使用 GitHub Enterprise Server 映像创建 GCE 实例并连接额外的存储卷来存储实例数据。 更多信息请参阅“硬件考量因素”。
-
使用 gcloud compute 命令行工具创建数据磁盘,用作存储实例数据的连接存储卷,并根据席位数量配置大小。 更多信息请参阅 Google 文档中的“gcloud compute disks create”。
$ gcloud compute disks create DATA-DISK-NAME --size DATA-DISK-SIZE --type DATA-DISK-TYPE --zone ZONE
-
然后,使用所选 GitHub Enterprise Server 映像的名称创建实例,并连接数据磁盘。 更多信息请参阅 Google 文档中的“gcloud compute ”。
$ gcloud compute instances create INSTANCE-NAME \ --machine-type n1-standard-8 \ --image GITHUB-ENTERPRISE-IMAGE-NAME \ --disk name=DATA-DISK-NAME \ --metadata serial-port-enable=1 \ --zone ZONE \ --network NETWORK-NAME \ --image-project github-enterprise-public
配置实例
-
复制虚拟机的公共 DNS 名称,然后将其粘贴到 web 浏览器中。
-
在提示时,上传许可文件并设置管理控制台密码。更多信息请参阅“管理您的 GitHub Enterprise Server 许可”。
-
在 管理控制台 中,配置并保存所需设置。 更多信息请参阅“配置 GitHub Enterprise Server 设备”。
-
实例将自动重启。
-
单击 Visit your instance(访问实例)。
延伸阅读
- "系统概述"