(винда, экзекьютор - shell), пушу - и вижу статус Pending , ничего не происходит, потом по таймауту отваливается джобс
Почитал доку по траблшутингу, запустил раннер в дебаг моде и вижу ошибку с самоподписным сертом (прям как в доке).
Вопрос - это и есть причина подобного поведения (вечно висит в Pending) или проблема в другом ?
ты раннер на десктопе крутишь? зочем? А по проблеме, у тебя видимо гитлаб омнибус. тебе надо привязать домен к нему и выпустить валидный https сертификат. и тогда все заробит
1) да на десктопе проще (быстрее) чем сервак запрашивать, в любом случае сейчас это больше для изучить/поиграться, чем для реальных задач/процессов 2) я нуб в гитлабе, да и его разворачивал другой человек, мне дали доступы и все. Как понять Omnibus или нет ? 3) По поводу привязки домена к нему - как это сделать или где почитать ? 4) Валидный https , а самоподписной подойдет в таком случае?
Джобс уже вроде давно отвалился
2) по крайней мере в контексте гитлаба, омнибус простейший способ развертки гитлаба в сети приедприятия, ключевые отличия: настраиваешь сам, крутишь у себя, разворачивается с одной кнопки не вникая в его архитектуру, вроде бы полнофункционален, но нет кластеризации. 3) По любому гайду в интернетах. покупаешь любой домен и прицепляешь как обычный сайт с выводом наружу. можно и слегка по другому, но только если есть весомая причина. 4) если юзать самоподписанный, там есть траблы если собираешь билд в докере. Да и без докера придется читать доку, ковырять и впихивать серт в раннер. Если нет весомых причин юзать самоподписанный серт, то оно того не стоит. проще и быстрее выпустить letsencrypt. А еще лучше купить серт на год за полтора косоря. 1) с точки зрения безопасности, поднимать раннер за пределами внутреннего контура сети предприятия не лучшая идея. Так делать можно, но скажем так, "и без этого ебняка хватает, а тут еще и следить что там разрабы творят".
просто добавь самописный серт в раннер либо как пишут выше купи/выпусти нормальный серт для гитлаба
такой вопрос: гитлаб и раннер на разных хостах добавить в раннер самоподписной серт нужно тот, который использовался при установке гитлаба ? или можно сгенерить новый самоподписной серт и скормить его раннеру ?
Тот который сейчас установлен в гитлабе. Его можно просто скопировать.
Обсуждают сегодня