PAC Resolver
Это руководство предназначено для обычных пользователей и описывает, как использовать PAC resolver для автоматического разрешения и внедрения задач и pipeline из локальных репозиториев, Tekton Hub и удалённых URL.
В этом руководстве объясняется, как использовать Pipelines as Code (PAC) resolver для автоматического разрешения и внедрения задач и pipeline из трёх источников: локальных задач, определённых в вашем репозитории, удалённых задач из Tekton Hub и задач из удалённых Git-репозиториев или HTTP URL.
Содержание
Предварительные требованияО PAC ResolverПоддерживаемые источникиОфициальная документацияКак работает PAC ResolverРабочий процесс ResolverПодробный пример: пошаговое разрешениеШаг 1: Исходное определение PipelineRunШаг 2: Контроллер PAC обрабатывает аннотацииШаг 3: PAC внедряет задачу в PipelineRunШаг 4: PipelineRun создан в KubernetesВремя разрешения ResolverПроверка разрешения задачиИспользование локальных задачВстроенное определение задачи (taskSpec)Ссылка на файлы задач в репозиторииКогда использовать локальные задачиИспользование аннотаций удалённых задачУдалённые задачи из Tekton HubУдалённые задачи из HTTP URLНесколько аннотаций задачСинтаксис списка задачУказание версии задачиПользовательский Hub URLИспользование аннотаций удалённых pipelineОбъединение удалённых задач и pipelineСравнение с синтаксисом ResolverИспользование аннотаций PAC (рекомендуется)Использование синтаксиса ResolverУстранение неполадокЗадача не найденаРазрешение задачи завершается с ошибкойЗадача не внедренаСледующие шагиПредварительные требования
- Развёрнут и запущен компонент PAC
- Настроен CR Repository (см. Configure Repository)
- Понимание структуры Tekton PipelineRun
О PAC Resolver
PAC resolver автоматически получает и внедряет удалённые задачи и pipeline в определения PipelineRun. Это устраняет необходимость вручную определять задачи или использовать синтаксис resolver в коде pipeline.
Когда PAC разрешает задачу из Tekton Hub:
- PAC получает определение задачи (YAML) из Hub
- PAC преобразует
taskRefвtaskSpecи внедряет определение задачи inline в ваш PipelineRun - Внедрённая задача становится частью определения PipelineRun
- Задача не должна существовать как отдельный ресурс Task в вашем кластере
Это означает, что вы можете использовать задачи из Tekton Hub без ручного копирования их определений или создания ресурсов Task в кластере.
Поддерживаемые источники
- Локальные задачи: задачи, определённые в вашем Git-репозитории (с использованием taskSpec или синтаксиса resolver)
- Tekton Hub: задачи и pipeline из каталога Tekton Hub
- Удалённые URL: задачи и pipeline из удалённых Git-репозиториев или HTTP URL
Официальная документация
Для получения полной информации о возможностях удалённого разрешения Pipelines as Code см.:
Как работает PAC Resolver
Понимание рабочего процесса resolver помогает устранять неполадки и оптимизировать конфигурации pipeline.
Рабочий процесс Resolver
Когда PAC обрабатывает PipelineRun с аннотациями resolver, он выполняет следующие шаги:
- Срабатывание события: Git-событие (push, pull request и т. д.) запускает контроллер PAC
- Получение Pipeline: контроллер PAC получает определение PipelineRun из вашего Git-репозитория
- Обнаружение аннотаций: контроллер PAC сканирует аннотации на наличие директив resolver:
pipelinesascode.tekton.dev/task: "task-name"pipelinesascode.tekton.dev/task-1: "task-name"pipelinesascode.tekton.dev/pipeline: "pipeline-name"
- Разрешение задачи: для каждой аннотации задачи:
- контроллер PAC отправляет запрос в Tekton Hub API (или настроенный URL Hub)
- получает определение задачи (YAML)
- проверяет структуру задачи
- Внедрение задачи: PAC внедряет разрешённые определения задач в PipelineRun:
- PAC преобразует
taskRefвtaskSpecи внедряет определение задачи inline в каждую запись задачи - Внедрённая задача становится частью определения PipelineRun, поэтому не должна существовать как отдельный ресурс Task в кластере
- PAC преобразует
- Создание PipelineRun: PAC создаёт итоговый PipelineRun с внедрёнными задачами в Kubernetes
- Выполнение: контроллер Tekton Pipeline подхватывает PipelineRun и выполняет его
Подробный пример: пошаговое разрешение
Давайте разберём полный пример, чтобы увидеть, как работает resolver:
Шаг 1: Исходное определение PipelineRun
Вы определяете PipelineRun в своём репозитории (.tekton/pipelinerun.yaml):
Шаг 2: Контроллер PAC обрабатывает аннотации
Когда происходит push-событие, контроллер PAC:
-
Читает PipelineRun из Git: PAC получает файл
.tekton/pipelinerun.yamlиз репозитория -
Обнаруживает аннотацию: PAC ищет аннотации задач, такие как
pipelinesascode.tekton.dev/task: "git-clone" -
Разбирает имя и версию задачи:
- Только имя задачи (например,
"git-clone"): получает последнюю версию из Hub - С версией (например,
"git-clone:0.1"): получает указанную версию - Выбор версии:
- Версия не указана → PAC запрашивает у Hub последнюю стабильную версию
- Версия указана (формат:
task-name:version) → PAC получает именно эту версию - Формат версии соответствует semantic versioning (например,
0.1,0.9,1.2.3)
- Только имя задачи (например,
-
Запрашивает Tekton Hub API:
- Hub URL: по умолчанию используется внутренний кластерный Hub (
http://tekton-hub-api.tekton-pipelines:8000/v1) или публичный Hub (https://api.hub.tekton.dev/v1) - Запрос для последней версии: PAC запрашивает у Hub последнюю доступную версию
- Запрос для конкретной версии: PAC запрашивает точную версию, указанную в аннотации
- Примеры запросов:
- Последняя версия:
"git-clone"→ Hub возвращает самую новую версию - Конкретная версия:
"git-clone:0.1"→ Hub возвращает версию 0.1
- Последняя версия:
- Hub URL: по умолчанию используется внутренний кластерный Hub (
-
Получает определение задачи из Hub: Hub возвращает полное YAML-определение Task:
Рекомендации по выбору версии:
- Production-среды: указывайте точные версии (например,
"git-clone:0.1") для воспроизводимости и стабильности - Разработка/тестирование: используйте последнюю версию (без суффикса версии), чтобы автоматически получать новые функции и исправления ошибок
- Фиксация версии: всегда фиксируйте конкретные версии в production, чтобы избежать несовместимых изменений из-за обновлений Hub
- Обновление версий: периодически пересматривайте и обновляйте зафиксированные версии контролируемым способом
Шаг 3: PAC внедряет задачу в PipelineRun
PAC изменяет PipelineRun, преобразуя taskRef в taskSpec и внедряя разрешённое определение задачи:
Шаг 4: PipelineRun создан в Kubernetes
PAC создаёт итоговый PipelineRun в вашем кластере. Вы можете проверить его:
Пример вывода (сокращённо, с показом внедрённой задачи):
Время разрешения Resolver
Важно: разрешение задачи происходит до создания PipelineRun в Kubernetes. Это означает:
- Задачи разрешаются на этапе определения pipeline, а не во время выполнения
- Если задачу невозможно разрешить, создание PipelineRun завершится ошибкой
- Вы можете проверить разрешение задачи, просмотрев YAML PipelineRun в Kubernetes
- Разрешённые задачи кэшируются PAC для повышения производительности
Проверка разрешения задачи
Чтобы убедиться, что задачи были разрешены корректно:
-
Проверьте PipelineRun в Kubernetes:
Ищите внедрённые задачи с taskSpec внутри отдельных задач:
PAC внедряет разрешённые задачи, преобразуя taskRef в taskSpec внутри отдельных задач. Определение задачи встраивается inline как часть PipelineRun в соответствии со стандартным синтаксисом Tekton.
-
Проверьте логи контроллера PAC:
Пример вывода (с отображением разрешения задачи):
-
Проверьте, что задача корректно указана:
Пример вывода:
-
Проверьте, был ли PipelineRun создан успешно:
Пример вывода:
Если разрешение задачи не удалось, PipelineRun может не быть создан, либо у него будет состояние Failed с сообщением об ошибке.
Использование локальных задач
Локальные задачи — это задачи, определённые непосредственно в вашем Git-репозитории. PAC поддерживает два способа использования локальных задач:
Встроенное определение задачи (taskSpec)
Вы можете определять задачи напрямую в PipelineRun с помощью taskSpec:
Как это работает:
- Задачи определяются inline с помощью
taskSpecвнутри каждой задачи pipeline - Внешнее разрешение не требуется — задачи уже являются частью определения PipelineRun
- Полезно для простых, специфичных для репозитория задач
Ссылка на файлы задач в репозитории
Вы можете ссылаться на файлы задач, хранящиеся в вашем репозитории, используя аннотации PAC со специальным синтаксисом для задач внутри репозитория.
Важно: для задач в вашем репозитории используйте формат аннотаций pipelinesascode.tekton.dev/task или pipelinesascode.tekton.dev/task-<N>.
Структура репозитория:
Определение PipelineRun с использованием аннотаций PAC:
Как это работает:
- PAC автоматически разрешает и внедряет задачи из вашего репозитория, когда вы используете относительные пути в аннотациях задач
- Имя задачи в
taskRef.nameдолжно совпадать с именем задачи, определённым в YAML-файле - Этот способ проще, чем использование синтаксиса
resolver: git, и является рекомендуемым подходом для PAC
Когда использовать локальные задачи
Используйте локальные задачи, когда:
- Задачи специфичны для вашего проекта и не предназначены для совместного использования
- Вам нужен полный контроль над определениями задач и версиями
- Задачи часто меняются вместе с вашим кодом
- Вы хотите хранить задачи и pipeline вместе в системе контроля версий
Использование аннотаций удалённых задач
Вы можете использовать аннотации PAC для ссылки на удалённые задачи из Tekton Hub или удалённых HTTP URL. PAC автоматически получит и внедрит эти задачи в ваш PipelineRun.
Удалённые задачи из Tekton Hub
Ссылка на одну задачу из Tekton Hub:
Как это работает:
- Аннотация
pipelinesascode.tekton.dev/task: "git-clone"указывает PAC получить задачуgit-cloneиз Tekton Hub - PAC автоматически внедряет определение задачи в ваш PipelineRun
- Затем вы можете ссылаться на неё с помощью
taskRef.name: git-clone
Удалённые задачи из HTTP URL
Вы также можете ссылаться на задачи по удалённым HTTP URL:
Как это работает:
- PAC получает определение задачи по указанному HTTP URL
- PAC автоматически внедряет задачу в ваш PipelineRun
- Имя задачи в
taskRef.nameдолжно совпадать с именем задачи, определённым в удалённом YAML-файле
Несколько аннотаций задач
Ссылайтесь на несколько задач с помощью нумерованных аннотаций:
Синтаксис списка задач
Вы также можете использовать синтаксис в квадратных скобках, чтобы указать несколько задач в одной аннотации:
Это эквивалентно:
Указание версии задачи
По умолчанию PAC получает из Hub последнюю версию задачи. Чтобы указать конкретную версию, используйте формат task-name:version.
Справка: для получения более подробной информации о разрешении удалённых задач см. Red Hat OpenShift Pipelines as Code documentation.
Последняя версия (рекомендуется для разработки):
Конкретная версия (рекомендуется для production):
Несколько задач с версиями:
Пользовательский Hub URL
Параметр hub-url по умолчанию указывает на внутренний кластерный сервис Tekton Hub в namespace по умолчанию (http://tekton-hub-api.tekton-pipelines:8000/v1). Если Tekton Hub развёрнут в другом namespace, соответствующим образом измените namespace в URL. Если вам нужно использовать другой экземпляр Hub, настройте его в CR OpenShiftPipelinesAsCode:
Примечание: доступ к Hub URL требуется только контроллеру PAC. Если используется внутренний кластерный Hub, убедитесь, что контроллер PAC может достигать сервиса Hub.
Использование аннотаций удалённых pipeline
Аннотации удалённых pipeline на практике используются редко. Большинство пользователей определяют pipeline inline с помощью pipelineSpec, а не ссылаются на удалённые pipeline. Этот раздел включён для полноты.
Вы можете ссылаться на удалённые pipeline из Tekton Hub, хотя это встречается реже, чем использование inline-определений pipeline:
Как это работает:
- Аннотация
pipelinesascode.tekton.dev/pipeline: "pipeline-name"указывает PAC получить pipeline из Tekton Hub - PAC автоматически внедряет определение pipeline
- Вы ссылаетесь на него с помощью
pipelineRef.name
Примечание: в большинстве случаев следует определять pipeline inline с помощью pipelineSpec в вашем репозитории, а не использовать удалённые pipeline. Это обеспечивает лучший контроль версий и более удобную видимость определений pipeline.
Объединение удалённых задач и pipeline
Сравнение с синтаксисом Resolver
Аннотации PAC предоставляют более простой альтернативный вариант по сравнению с синтаксисом resolver в Tekton:
Использование аннотаций PAC (рекомендуется)
Использование синтаксиса Resolver
Преимущества аннотаций PAC:
- Более простой синтаксис
- Автоматическое внедрение задач
- Не нужно указывать параметры resolver
- Бесшовно работает с механизмом разрешения задач PAC
Устранение неполадок
Задача не найдена
-
Проверьте имя задачи: убедитесь, что имя задачи корректно указано в Tekton Hub
-
Проверьте Hub URL: убедитесь, что URL Hub настроен правильно
-
Проверьте логи PAC:
Пример вывода:
Разрешение задачи завершается с ошибкой
-
Проверьте сетевую доступность: убедитесь, что контроллер PAC может достичь Tekton Hub
Пример вывода (если доступно):
-
Проверьте конфигурацию Hub: проверьте параметр
hub-urlв CROpenShiftPipelinesAsCode
Пример вывода:
-
Проверьте версию задачи: убедитесь, что указанная версия существует
Пример вывода (сокращённо):
Задача не внедрена
- Проверьте синтаксис аннотации: проверьте формат ключа и значения аннотации
- Проверьте PipelineRun: убедитесь, что
taskRef.nameсовпадает с именем задачи в аннотации - Проверьте логи контроллера PAC на наличие ошибок внедрения
Следующие шаги
- Maintain Pipeline Code - Руководство по определению Pipeline
- Advanced Repository Configuration - Расширенные настройки CR Repository
- Manage PipelineRuns - Управление PipelineRun
- Common Issues - Руководство по устранению неполадок