Gitlab docker版本安装 docker 新建Gitlab容器并配置运行下载离线镜像在有网的电脑上拉取镜像#在有网的电脑上拉取镜像dockerpull gitlab/gitlab-ce:19.2.0-ce.0#打包成压缩包dockersave-ogitlab-ce-19.2.0.tar gitlab/gitlab-ce:19.2.0-ce.0#压缩包传到另一台离线电脑将其导入dockerload-igitlab-ce-19.2.0.tar创建镜像前准备端口Gitlab需要开放80、443、22端口80http默认管理页面需要映射到主机的7777端口443https默认管理页面端口需要映射到主机的7778端口22使用ssh方式进行clone、push如gitgitlab.example.com:group/repo.git走的端口需要映射到7779端口目录挂载/etc/gitlab 配置文件(包含SSL证书/var/log/gitlab 日志文件/var/opt/gitlab 数据持久化目录统一挂载到/container_data/gitlab的config log data目录下防火墙配置、创建挂载目录、初始化容器并挂载#!/bin/bash#宿主机放行防火墙端口firewall-cmd--permanent--add-port7777/tcp firewall-cmd--permanent--add-port7778/tcp firewall-cmd--permanent--add-port7779/tcp firewall-cmd--reload#验证firewall-cmd --list-ports#创建挂载目录mkdir-p/container_data/gitlab/{config,logs,data}#创建虚拟机dockerrun-d\--namegitlab\--restartalways\-p7777:80\-p7778:443\-p7779:22\-v/container_data/gitlab/config:/etc/gitlab\-v/container_data/gitlab/logs:/var/log/gitlab\-v/container_data/gitlab/data:/var/opt/gitlab\--shm-size 256m\gitlab/gitlab-ce:19.2.0-ce.0等待几分钟Gitlab初始化获取初始root密码可以进容器拿也可以在挂载目录拿#进容器dockerexec-itgitlabgrepPassword:/etc/gitlab/initial_root_password#从挂载目录grepPassword:/container_data/gitlab/config/initial_root_password启动后可以通过7777端口访问到管理界面但推送仓库的地址依然没变a18477969498为容器名为容器名需要更改需要进入配置文件配置Gitlab配置Gitlabcat/container_data/gitlab/config/gitlab.rbEOF #设置默认http管理端口仓库配置页面显示的那个 external_url http://10.12.3.161:7777 #注意这里nginx默认监听的端口是80不是7777 nginx[listen_port] 80 #设置默认https管理端口和证书 #设置7779 #不写gitlab_ssh_host也可以它会自动从external_url获取到161地址 #gitlab_rails[gitlab_ssh_host] 10.12.3.161 gitlab_rails[gitlab_shell_ssh_port] 7779 gitlab_rails[time_zone] Asia/Shanghai EOF#如果是在物理机部署需要recongigure但是docker部署时直接重启容器就行#docker exec -it gitlab gitlab-ctl reconfigure#修改配置后直接重启容器它会自动重新配置dockerrestart gitlab此时Gitlab部署已经完成测试测试push代码是否成功#在gitlab新建一个项目ssh推送链接 ssh://git10.12.3.161:7779/my_group1/my_project2.git#测试ssh push代码gitinittouch1.txtgitadd.gitcommit-mfirst commitgitremoteaddorigin ssh://git10.12.3.161:7779/my_group1/my_project2.gitgitpush origin master#测试http push212gitremote set-url origin http://10.12.3.161:7777/my_group1/my_project2.gitgitpush origin master#需要输入gitlab的账号密码测试克隆代码是否成功#ssh方式 git clone ssh://git10.12.3.161:7779/my_group1/my_project2.git #http方式 git clone http://10.12.3.161:7777/my_group1/my_project2.gitgit remote -v origin ssh://git10.12.3.161:7779/my_group1/my_project2.git (fetch) origin ssh://git10.12.3.161:7779/my_group1/my_project2.git (push)可选SSL证书配置1.生成自签名SSL证书仅测试用#证书放在容器的/etc/gitlab/ssl目录下需要创建ssl文件夹#映射过来是/container_data/gitlab/config/ssl#1.创建目录存储私钥和公钥分开private下存放私钥其他存放在公开mkdir-p/container_data/gitlab/config/ssl/{private,certs}#生成私钥输出是nginx-selfsigned.key私钥文件openssl genpkey-algorithmRSA-out/container_data/gitlab/config/ssl/private/nginx-selfsigned.key-pkeyoptrsa_keygen_bits:2048#生成CSR签名请求输出是nginx-selfsigned.csr公钥openssl req-new-key/container_data/gitlab/config/ssl/private/nginx-selfsigned.key-out/container_data/gitlab/config/ssl/certs/nginx-selfsigned.csr#Common Name (eg, your name or your servers hostname) []:gitlab.example.com其他不填#自签名生成证书过期365天输出是nginx-selfsigned.crt证书openssl x509-req-days365-in/container_data/gitlab/config/ssl/certs/nginx-selfsigned.csr-signkey/container_data/gitlab/config/ssl/private/nginx-selfsigned.key-out/container_data/gitlab/config/ssl/certs/nginx-selfsigned.crtkey 放在private文件夹下csr和crt放在certs文件夹下2.更改Gitlab配置vim/container_data/gitlab/config/gitlab.rb#改为从http改为https域名external_urlhttps://gitlab.example.com:7778nginx[enable]truenginx[client_max_body_size]2048m#80重定向到443nginx[redirect_http_to_https]true#指定crt和key的位置注意是docker容器内的绝对路径nginx[ssl_certificate]/etc/gitlab/ssl/certs/nginx-selfsigned.crtnginx[ssl_certificate_key]/etc/gitlab/ssl/private/nginx-selfsigned.key改后配置#设置默认http管理端口#external_url http://10.12.3.161:7777#7778映射到443external_urlhttps://gitlab.example.com:7778#注意这里nginx默认监听的端口是80不是7777nginx[listen_port]80nginx[https_port]443#设置默认https管理端口和证书nginx[enable]truenginx[client_max_body_size]2048m#80重定向到443nginx[redirect_http_to_https]true#指定crt和key的位置注意是docker容器内的绝对路径nginx[ssl_certificate]/etc/gitlab/ssl/certs/nginx-selfsigned.crtnginx[ssl_certificate_key]/etc/gitlab/ssl/private/nginx-selfsigned.key#设置7779#gitlab_rails[gitlab_ssh_host] 10.12.3.161gitlab_rails[gitlab_shell_ssh_port]7779gitlab_rails[time_zone]Asia/Shanghai配置host文件windows C:\Windows\System32\drivers\etc 下host文件10.12.3.161 gitlab.example.com

相关新闻

最新新闻

Guava RateLimiter单机限流:原理、实战与Spring Boot集成

Guava RateLimiter单机限流:原理、实战与Spring Boot集成

1. 项目概述:为什么我们需要单机流量控制? 在分布式系统、微服务架构乃至一个简单的单体应用里,流量控制都是一个绕不开的话题。想象一下,你开了一家网红奶茶店,突然有一天被探店博主带火了,门口瞬间排起了…

2026/8/7 8:46:45
AWS IAM 权限怎么设置:子账号、角色与最小权限实践指南

AWS IAM 权限怎么设置:子账号、角色与最小权限实践指南

为什么先把 IAM 权限设计清楚 在 AWS 上开通 EC2、S3、RDS、CloudFront 等服务之前,很多团队会先关注实例规格、区域、网络和预算,但真正影响长期安全与协作效率的,往往是 IAM 权限设计。IAM 是 AWS Identity and Access Management 的缩写&a…

2026/8/7 8:46:45
MFC对话框最小化至系统托盘:Shell_NotifyIcon API详解与实战

MFC对话框最小化至系统托盘:Shell_NotifyIcon API详解与实战

1. 项目概述与核心价值 在桌面应用开发中,尤其是后台工具、即时通讯或监控类软件,我们常常希望主窗口在用户点击最小化按钮时,不是缩放到任务栏,而是“消失”并变成一个图标驻留在屏幕右下角的系统托盘区。这个功能对于提升用户体…

2026/8/7 8:46:45
STM32+FreeRTOS保姆级实战教程:从零到项目开发的完整路径

STM32+FreeRTOS保姆级实战教程:从零到项目开发的完整路径

如果你正在寻找一套从零开始、能带你真正做出项目的 STM32 单片机教程,那么这篇文章就是为你准备的。我们这次要看的不是零散的知识点,而是一套号称“保姆级”的完整学习路径,它整合了 STM32 硬件、FreeRTOS 实时操作系统,并直接导…

2026/8/7 8:46:45
深圳知名网站建设价格解析与实战避坑指南

深圳知名网站建设价格解析与实战避坑指南

说到深圳,很多人的第一反应就是“搞钱”,是速度,是创新,是那种走在时代最前沿的紧迫感。在这座被称为“中国硅谷”的城市里,互联网行业如雨后春笋般爆发,大大小小的企业都在忙着建官网、做小程序、搞APP。对于老板或者市场部门负责人来说,当需要找一家靠谱的团队来建设官…

2026/8/7 8:46:45
Python开发中10个隐蔽陷阱与解决方案

Python开发中10个隐蔽陷阱与解决方案

1. Python开发中的隐蔽陷阱:那些教科书不会告诉你的错误 在Python社区摸爬滚打十年,我见过太多开发者(包括当年的自己)被一些看似简单却极具迷惑性的错误绊倒。这些错误往往不会出现在官方文档的"常见问题"章节&#xf…

2026/8/7 8:41:45