LoginSignup
10
9

More than 1 year has passed since last update.

Fargateでの本番と開発環境のCI/CD構成

Last updated at Posted at 2022-01-08

はじめに

FargateでwordPressの本番環境を構築後、開発環境を作成する上で、Cl/CD構成について試行錯誤したため、まとめます。

FargateでWordPressの構築方法

こちらの記事を順番どおり行うと、本番環境として構築できます。

本番と開発環境のCI/CDの構成の要件

  1. アプリケーションの品質を担保する観点から、開発環境でビルド・デプロイテストを行い、問題ないことを確認して、本番環境にデプロイしたい
    →そのために、各環境にCodePipelineを構築する
      

  2. 開発効率の点から本番と開発環境のソースコードは同じにしたい
    →そのためには、CodeBuildの環境変数や、ECSのタスク定義の環境変数で、環境ごとの差異を修正する

Fargateの本番と開発環境のCI/CDの構成図

スクリーンショット 2022-01-30 12.43.27.png

開発のCI/CD流れ

  1. 開発ブランチ(develop)の ソースコードを修正し、CodeCommitにプッシュすると、開発環境用のCodePipelineが起動します。
  • developのbuildspec.ymlファイルのコードを元に、CodeBuildでDockerイメージを作成します。
  • CodeDeploy(ECSタイプ)で、タスク定義の環境変数に開発用のRDSエンドポイントを指定し、タスクをデプロイする

本番のCI/CD流れ

  1. デプロイされた開発環境のアプリケーションを確認し、問題ないことを確認する
  • CodeCommitのdevelopブランチからmainにマージすると、本番用のCodePipelineが起動します。
  • buildspec.ymlファイルが同じため、開発環境と同じイメージをECRに保存する。
  • CodeDeploy(ECSタイプ)で、タスク定義の環境変数に本番用のRDSエンドポイントを指定し、タスクをデプロイする

本番と開発環境の差異

  • CodeCommitの開発と本番環境は、同じリポジトリですが、開発と本番でブランチでわけています。(CodeCommitでなく、GitHubでも可)
    • buildspec.ymlファイルも共通で、同じイメージをECRから取得します。
  • CodeBuild、CodeDeploy、RDSは、各環境ごとに作成します。
  • ECSのクラスターは、各環境ごとに作成します
  • ALBとターゲットグループは、各環境ごとに作成します。本番と開発で同じALBを使用することはできませんでした。

作業の流れ

  1. 資産を本番と開発環境で同じにする
  2. 開発環境用のcodebuildとcodepipelineとcodeDeploy(ECS)を作成

資産を本番と開発環境で同じにする

本番環境は、先程記載した記事通りにすると作成できます。
開発環境のソースコードは、本番環境のソースコードと差異がないようにする必要があります。
私の場合、WordPressだと以下のファイルを修正しました。

資産

FargateでWordPressを構築する際のソースコードは、こちらです。

.
├── Dockerfile
├── buildspec.yml
├── docker-compose.yml
├── html
├── php.ini
│   ├── wp-config.php
│   └── wp-content
│       ├── plugins
│       └── themes
└── imagedefinitions.json

特に指定がなければ、コンテナ内の/var/www/html配下に設置されます。
詳細は、Dockerfile,docker-compose.ymlに記載

リポジトリとコンテナ内のディレクトリ構造
	html         /var/www/html
	php.ini      /usr/local/etc/php/php.ini

CodeBuildで必要なファイル
	buildspec.yml
	imagedefinitions.json

Dockerで必要なファイル
	Dockerfile
	docker-compose.yml

開発環境用のcodebuildとcodepipelineとcodeDeploy(ECS)を作成

参考記事通りに作成します。

ECS作成時、注意点①

Deploy時、本番環境と同じイメージを取得するため、タスク定義は、同じにします。
スクリーンショット 2022-01-08 15.37.57.png

ECS作成時、注意点②

ECSのクラスターは、各環境ごとに作成します。

ECS作成時、注意点③

ECSサービスは、新規でロードバランサーとターゲットグループを作成します。
本番と開発環境で同じロードバランサーは、使用できませんでした。

作成後、検証環境にpushすると、検証環境としてデプロイされます。
developブランチをmainにマージすると、本番環境としてデプロイされます!

Fargateの本番と開発環境のCI/CDの構成図 環境ごとにイメージタグを分けるパターン

環境ごとにイメージタグを分けるパターンも紹介します。この場合、latestタグではなく、prodタグdevタグが必要になります。

スクリーンショット 2022-01-30 12.21.01.png

修正は3つ必要です。

  1. buildspec.ymlにタグ付け
  2. CodeBuildステージに環境変数を入れる
  • ECSタスク定義のコンテナイメージのタグを修正

buildspec.ymlにタグ付け

buildspec.yml
version: 0.2

env:
  #SSM parameter-store
  parameter-store:
    DOCKER_USER: dockerhub-user
    DOCKER_TOKEN: dockerhub-docker-token

phases:
  pre_build:
    commands:
      - echo Logging in to Amazon ECR...
      - aws ecr get-login-password --region ap-northeast-1 | docker login --username AWS --password-stdin ************.dkr.ecr.ap-northeast-1.amazonaws.com
      - echo $DOCKER_TOKEN | docker login -u $DOCKER_USER --password-stdin
  build:
    commands:
      - echo Build started on `date`
      - echo Building the Docker image...
      - docker build -t イメージ名:$IMAGE_TAG .
      - docker tag イメージ名:$IMAGE_TAG ************.dkr.ecr.ap-northeast-1.amazonaws.com/イメージ名:$IMAGE_TAG
  post_build:
    commands:
      - echo Pushing the Docker image...
      - docker push ************.dkr.ecr.ap-northeast-1.amazonaws.com/イメージ名:$IMAGE_TAG
      - echo Writing image definitions file...
      - printf '[{"name":"container name","imageUri":"%s"}]' ************dkr.ecr.us-east-1.amazonaws.com/イメージ名:$IMAGE_TAG > imagedefinitions.json
artifacts:
  files:
    - imagedefinitions.json

$IMAGE_TAGprodタグやdevタグが入ります。

CodeBuildステージに環境変数を入れる

buildspec.ymlに$IMAGE_TAGを入れましたので、各環境ごとのCodeBuildステージに環境変数として、proddevを入れます。

名前 入力
IMAGE_TAG prod プレーンテキスト

スクリーンショット 2022-01-30 12.35.24.png

ECSタスク定義のコンテナイメージのタグを修正

タスク定義のコンテナのイメージタグは、:latestになっているため、環境ごとにproddevに修正します。

タスク定義のコンテナのイメージを修正すると、最新のタスク定義が作成されます。
サービスのタスク定義のリビジョンを最新にしましょう。
proddevタグのイメージが作成できていませんので、強制デプロイはしないでください。

それでは、devブランチにプッシュすると、devタグのイメージが作成され、問題なくデプロイされたことを確認し、mainにマージしましょう。

ECR内に、proddevそれぞれタグ付けされたイメージが保存されたことが確認できます。

スクリーンショット 2022-01-18 11.51.36.png

参考

10
9
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
10
9