惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Jina AI
Jina AI
S
SegmentFault 最新的问题
D
DataBreaches.Net
H
Help Net Security
有赞技术团队
有赞技术团队
M
MIT News - Artificial intelligence
Martin Fowler
Martin Fowler
IT之家
IT之家
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
腾讯CDC
罗磊的独立博客
Y
Y Combinator Blog
阮一峰的网络日志
阮一峰的网络日志
云风的 BLOG
云风的 BLOG
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
WordPress大学
WordPress大学
Microsoft Security Blog
Microsoft Security Blog
J
Java Code Geeks
Vercel News
Vercel News
Hugging Face - Blog
Hugging Face - Blog
aimingoo的专栏
aimingoo的专栏
Stack Overflow Blog
Stack Overflow Blog
Recent Announcements
Recent Announcements
博客园 - 三生石上(FineUI控件)

博客园_首页

Plist 二进制格式 Milvus 和 PGVector,哪个更好? OpenClaw 已过时?在 VS Code 中运行 Hermes Agent! 第30篇文章:一个大三计科生的自白 Manim如何在数学公式中完美显示中文? Docker 部署 RocketMQ 5 并发编程核心概念辨析 C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生 CLI 是什么?为什么大厂突然集体卷命令行? 【从0到1构建一个ClaudeAgent】协作-自主Agent UIImageView 设置图片不生效的原因排查 最小二乘问题详解20:无先验约束下的增量式SFM自由网平差 痞子衡嵌入式:大话双核i.MXRT1180之XIP应用里借助MU实现可靠Flash IAP的方法 AI Chat 封装, SemanticKerne.AiProvider.Unified 已发布 Windows下右键编辑js文件无法打开记事本——在注册表中使用环境变量 在后台服务中使用 Scoped 服务,为什么总是报错? H200 安装驱动并使用sglang启动模型 wireshark 抓包Trap上报告警内容 我用 AI 辅助开发了一系列小工具(2):图片压缩工具 [A Primer On MC and CC] 2.1 Memory Consistency 1 - 指令重排序和 SC 模型 Oracle数据库SCN推进技术详解与实践指南 玩转控件:封装个带图片的Label控件 Claude Code 4.7 真正该升级的不是模型,而是你的工作流 前端小白一句话,AI 帮我做了个颜值拉满的桌面媒体播放器。当代码不再是门槛,一句话编程就是现实。 5. WorkBuddy: 小龙虾的灵魂三件套,让你的小龙虾不只是工具 SQLite 分片方案实战:三种分片策略的深度对比 告别简陋 UI!一款基于 Fluent Design 和基于 WinUI 的开源免费、现代化的 Avalonia UI 控件库 关于二进制排列组合枚举的总结 AI开发-python-LangGraph框架(3-27-LangGraph从零实现大模型智能决策工作流) ElasticSearch主分片和副本分片概念详解
Ubuntu系统搭建企业级GitLab高可用主备代码仓库完整指南
Johny_Zhao · 2026-06-18 · via 博客园_首页

一、架构选型与规划

1.1 高可用主备架构方案

企业级GitLab高可用部署主要有以下几种主流方案:

方案一:DRBD + Pacemaker + Corosync(主备模式)

该架构为Active/Passive(主/备)模式,只有主节点运行GitLab服务并挂载存储,备节点通过DRBD实时同步数据。当主节点宕机时,Pacemaker自动将VIP和存储切换到备节点。此方案适合中小型企业,硬件成本低,约比单节点增加40%

方案二:GitLab Geo(地理分布式)

GitLab企业版(EE)原生提供的Geo功能,可实现完整的实例级复制。主站点可读写,辅助站点只读,支持自动故障转移。需要GitLab Premium或Ultimate订阅

方案三:分层高可用架构(官方参考架构)

将GitLab各组件拆分部署:前端负载均衡(HAProxy/Nginx)+ 多个GitLab应用节点 + PostgreSQL集群(Patroni+etcd)+ Redis Sentinel + 共享存储(NFS/Ceph)。适合大规模企业

本文推荐方案一(DRBD + Pacemaker) ,性价比高、部署相对简单,适合大多数企业场景。如团队规模超过200人,建议升级到方案三

1.2 硬件配置建议

⚠️ 生产环境强烈建议使用SSD存储,GitLab官方建议禁用swap分区

1.3 服务器规划示例

二、基础环境准备(两台节点均需执行)

2.1 系统更新与依赖安装

安装postfix时,如选择“Internet Site”,输入你的邮件域名;如暂不需要邮件功能可跳过。

2.2 配置防火墙

2.3 系统优化配置

2.4 配置SSH免密登录(主备节点间)

三、安装GitLab

3.1 添加GitLab官方仓库

使用官方源(国外服务器较快):

curl -sS https://packages.gitlab.com/install/repositories/gitlab/gitlab-ee/script.deb.sh | sudo bash

使用国内清华镜像源(推荐国内用户):

💡 如使用社区版(CE),将上述命令中的gitlab-ee替换为gitlab-ce。企业版(EE)提供更多高可用特性,生产环境建议使用企业版

3.2 安装GitLab

如果尚未配置域名和SSL证书,可先使用IP地址:EXTERNAL_URL="http://192.168.1.10"

3.3 初始配置

基础配置项:

3.4 应用配置并启动

sudo gitlab-ctl reconfigure

该命令会启动所有必要服务,耗时几分钟

3.5 验证安装

四、高可用核心组件配置

4.1 配置共享存储(DRBD)

DRBD实现两台服务器间数据的实时块级同步

在两台节点上安装DRBD:

sudo apt install -y drbd-utils

在主节点创建DRBD配置文件:

sudo vim /etc/drbd.d/gitlab.res
resource gitlab {
    protocol C;
    meta-disk internal;

    device /dev/drbd0;
    disk /dev/sdb;  # 请替换为实际的数据盘设备

    net {
        cram-hmac-alg sha1;
        shared-secret "your-secure-secret-key";
    }

    on gitlab-primary {
        address 192.168.1.10:7789;
    }

    on gitlab-secondary {
        address 192.168.1.11:7789;
    }
}

初始化DRBD资源(两台节点执行):

配置自动挂载:

echo '/dev/drbd0 /mnt/gitlab-data ext4 defaults,noatime 0 0' | sudo tee -a /etc/fstab

4.2 配置GitLab使用共享存储

修改GitLab数据目录:

sudo vim /etc/gitlab/gitlab.rb

迁移现有数据到共享存储(如已存在数据):

4.3 配置PostgreSQL高可用(Patroni + etcd)

GitLab官方推荐使用Patroni + etcd实现PostgreSQL自动主备切换

在两台节点安装etcd和Patroni:

sudo apt install -y etcd patroni patroni-pgq

配置etcd集群(两台节点):

sudo vim /etc/default/etcd

主节点配置:

ETCD_NAME="etcd1"
ETCD_INITIAL_ADVERTISE_PEER_URLS="http://192.168.1.10:2380"
ETCD_LISTEN_PEER_URLS="http://0.0.0.0:2380"
ETCD_LISTEN_CLIENT_URLS="http://0.0.0.0:2379"
ETCD_ADVERTISE_CLIENT_URLS="http://192.168.1.10:2379"
ETCD_INITIAL_CLUSTER="etcd1=http://192.168.1.10:2380,etcd2=http://192.168.1.11:2380"
ETCD_INITIAL_CLUSTER_STATE="new"

备节点将IP替换为192.168.1.11,ETCD_NAME改为etcd2

启动etcd:

sudo systemctl enable etcd
sudo systemctl start etcd

配置Patroni:

sudo vim /etc/patroni/patroni.yml
scope: gitlab
name: gitlab-pg-1  

启动Patroni:

sudo systemctl enable patroni
sudo systemctl start patroni

配置GitLab使用外部PostgreSQL:

4.4 配置Redis高可用(Redis Sentinel)

安装Redis(两台节点):

sudo apt install -y redis-server

配置Redis主从:

主节点 /etc/redis/redis.conf

bind 0.0.0.0
port 6379
requirepass your-redis-password
masterauth your-redis-password

备节点 /etc/redis/redis.conf

bind 0.0.0.0
port 6379
requirepass your-redis-password
masterauth your-redis-password
replicaof 192.168.1.10 6379

配置Redis Sentinel(两台节点):

sudo vim /etc/redis/sentinel.conf
bind 0.0.0.0
port 26379
sentinel monitor gitlab-redis 192.168.1.10 6379 2
sentinel auth-pass gitlab-redis your-redis-password
sentinel down-after-milliseconds gitlab-redis 5000
sentinel failover-timeout gitlab-redis 60000

启动服务:

sudo systemctl enable redis-server redis-sentinel
sudo systemctl start redis-server redis-sentinel

配置GitLab使用Redis Sentinel:

4.5 配置负载均衡与VIP漂移(Keepalived)

安装Keepalived(两台节点):

sudo apt install -y keepalived

主节点配置 /etc/keepalived/keepalived.conf

vrrp_instance VI_1 {
    state MASTER
    interface eth0
    virtual_router_id 51
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass your-auth-password
    }
    virtual_ipaddress {
        192.168.1.100/24 dev eth0
    }
    track_script {
        check_gitlab
    }
}

vrrp_script check_gitlab {
    script "/usr/local/bin/check_gitlab.sh"
    interval 5
    weight -10
}

备节点配置(state改为BACKUP,priority改为90)。

健康检查脚本 /usr/local/bin/check_gitlab.sh

#!/bin/bash
if curl -s -o /dev/null -w "%{http_code}" http://localhost:80/ | grep -q "200\|302"; then
    exit 0
else
    exit 1
fi
sudo chmod +x /usr/local/bin/check_gitlab.sh
sudo systemctl enable keepalived
sudo systemctl start keepalived

4.6 配置Nginx负载均衡(可选)

如需在前端增加负载均衡层

sudo apt install -y nginx

五、配置SSL证书(HTTPS)

5.1 使用Let's Encrypt免费证书

sudo apt install -y certbot python3-certbot-nginx

5.2 配置GitLab使用SSL

六、监控与告警配置

6.1 启用GitLab内置监控

6.2 安装Grafana可视化

sudo apt install -y grafana
sudo systemctl enable grafana-server
sudo systemctl start grafana-server

访问 http://gitlab.local:3000,添加Prometheus数据源,导入GitLab官方仪表盘

6.3 关键告警阈值

建议设置以下告警

  • PostgreSQL连接数 > 最大值的80%

  • Redis内存使用 > 8GB

  • 仓库存储空间 > 90%

  • Sidekiq队列积压 > 1000

  • HTTP 500错误率 > 1%

七、备份策略

7.1 定期备份

7.2 自动化备份脚本

八、故障转移与恢复

8.1 手动故障转移(主节点故障时)

8.2 自动故障转移

通过Keepalived + DRBD + Pacemaker组合可实现自动故障转移。配置Pacemaker资源管理:

sudo apt install -y pacemaker corosync

九、运维管理要点

9.1 日常巡检命令

9.2 版本升级

9.3 安全加固建议

  • 启用2FA双因素认证

  • 配置IP白名单限制管理访问

  • 禁用默认root账户登录

  • 定期更新系统与GitLab版本

  • 启用审计日志

十、部署检查清单


以上是完整的Ubuntu系统企业级GitLab高可用主备部署指南。建议在正式上线前,在测试环境完整演练一遍部署流程和故障切换场景。如团队规模超过200人,建议参考GitLab官方参考架构进行分层部署。