返回

安全高效:CentOS 7 上 GitLab 从 12.2.1 升级到 14.6.4 实战指南

原创
admin的头像admin·发布于 2025-07-23 12:36·阅读 112

一、升级前的准备

1. 确认安装方式

  • 推荐使用 YUM(基于 RPM 的依赖管理),避免手动管理 RPM 依赖。
  • 本文环境:CentOS 7 + 当前 GitLab CE 12.2.1。

2. 确定升级路径

GitLab 必须按大版本顺序逐级升级。此次示例升级路线:

复制代码
12.2.1 → 12.10.14 → 13.0.0 → 13.12.9 → 14.0.0 → 14.6.4

查看当前版本命令(任选其一):

bash 复制代码
sudo yum list | grep gitlab-ce
cat /opt/gitlab/embedded/service/gitlab-rails/VERSION

3. 准备官方资料

  • GitLab 官方下载和升级文档
  • GitLab 中文社区资源

二、分步操作

1. 备份现有配置与数据

  1. 编辑并备份关键配置:

    bash 复制代码
    sudo cp -p /etc/gitlab/gitlab.rb   /backup/gitlab/conf/
    sudo cp -p /etc/gitlab/gitlab-secrets.json /backup/gitlab/conf/
  2. (可选)调整内部备份策略(存储路径、权限与保留时间):

    ruby 复制代码
    gitlab_rails['backup_path']              = "/var/opt/gitlab/backups"
    gitlab_rails['backup_archive_permissions'] = 0644
    gitlab_rails['backup_keep_time']         = 604800

    使配置生效:

    bash 复制代码
    sudo gitlab-ctl reconfigure
  3. 执行在线数据备份:

    bash 复制代码
    sudo gitlab-rake gitlab:backup:create

    生成诸如 1644547226_2022_02_11_12.2.1_gitlab_backup.tar 的归档文件。

2. 配置国内 YUM 源

/etc/yum.repos.d/gitlab-ce.repo 中添加:

ini 复制代码
[gitlab-ce]
name=GitLab CE Repository
baseurl=https://mirrors.tuna.tsinghua.edu.cn/gitlab-ce/yum/el7/
gpgcheck=0
enabled=1

3. 按版本逐步升级

依次执行:

bash 复制代码
sudo yum install -y gitlab-ce-12.10.14
sudo yum install -y gitlab-ce-13.0.0
sudo yum install -y gitlab-ce-13.12.9
sudo yum install -y gitlab-ce-14.0.0
sudo yum install -y gitlab-ce-14.6.4

升级完成后,建议重载并重启服务:

bash 复制代码
sudo gitlab-ctl reconfigure
sudo gitlab-ctl restart

三、回滚与重装

1. 回滚到指定备份

bash 复制代码
sudo gitlab-rake gitlab:backup:restore BACKUP=<备份名>
# 注意:还原后需拷回 /etc/gitlab 下的配置文件

2. 完全卸载重装

警告:此操作会删除所有数据,务必确保已有完整备份。

bash 复制代码
sudo gitlab-ctl stop
sudo gitlab-ctl cleanse      # 若要保留数据则跳过
sudo gitlab-ctl uninstall
sudo yum remove gitlab-ce
sudo rm -rf /opt/gitlab      # 若要保留数据则跳过

若仍有残留,使用:

bash 复制代码
ps -ef | grep gitlab
sudo kill -9 <PID>
sudo find / -name gitlab | xargs rm -rf
rm -rf ~/gitlab

四、常见故障及解决

问题现象 解决方案
升级后访问失败 检查 /etc/gitlab/gitlab.rbexternal_url 配置是否正确
Errno::EACCES … mkdir /var/opt/gitlab/backups/db 手动创建目录并赋予 GitLab 进程权限
Delta RPM 报错:applydeltarpm not installed 安装依赖:
sudo yum install -y deltarpm
redis: unable to open supervise/ok: file does not exist 重启运行目录管理服务:
sudo systemctl restart gitlab-runsvdir

通过上述流程,即可在 CentOS 7 上平滑将 GitLab CE 从 12.2.1 安全升级至 14.6.4,并掌握关键的备份、回滚与故障排查技巧。希望对您的运维工作有所帮助!
file

作者的其他文章
IP地址配置HTTPS 内网IP配置HTTPS保姆教程
本文介绍了在Nginx中配置HTTPS的完整流程:1)使用OpenSSL生成自签名证书和私钥;2)解密私钥以避免重启时输入密码;3)配置Nginx支持HTTPS,包括指定证书路径、设置安全协议和加密套件等。适用于开发、测试和内网环境,但需注意自签名证书会触发浏览器警告,生产环境建议使用CA签发的正式证书。通过简单的命令和配置即可实现基本的HTTPS加密保护。
IP地址配置HTTPS 内网IP配置HTTPS保姆教程
Docker 数据目录迁移完整指南:从 /var/lib/docker 迁移到自定义路径
本文介绍了将 Docker 数据目录从 /var/lib/docker 迁移到自定义路径 /data2/docker/data 的完整过程,包括停止 Docker 服务、复制数据、修改配置文件及验证数据完整性。提供了常见问题的解决方案,帮助用户在空间不足时顺利迁移 Docker 数据。
Docker 数据目录迁移完整指南:从 /var/lib/docker 迁移到自定义路径
2025年必备:让Nginx配置清晰如诗的工具推荐
文章浏览阅读464次,点赞4次,收藏4次。本文介绍了格式化Nginx配置文件的重要性,指出良好格式能提升可读性、团队协作效率和降低错误风险。文章推荐了2025年优秀的在线格式化工具,这类工具应具备操作简单、专业格式化效果、安全保障等特性。建议将格式化工具集成到开发流程中,并制定团队规范,以优雅管理Nginx配置。文末推荐了一个专业在线格式化工具,帮助开发者高效处理配置文件。
2025年必备:让Nginx配置清晰如诗的工具推荐
Claude 命令大全:从入门到精通的终端操作指南(2025 最新)
本教程全面整理 *Claude 命令行(CLI)使用指南*,从基础启动命令、项目管理、权限控制、模型切换到高级思考模式,全方位提升开发者在终端中使用 Claude 的效率。适合新手与资深开发者收藏参考。
Claude 命令大全:从入门到精通的终端操作指南(2025 最新)
屏幕检测专家 — 专业的在线屏幕测试工具
屏幕检测专家 — 专业的在线屏幕测试工具
屏幕检测专家 — 专业的在线屏幕测试工具
Keye-VL-1.5-8B(快手 Keye-VL)— 腾讯云两卡 32GB GPU **保姆级** 部署指南(Ubuntu 22.04 / CUDA 12.2 / Driver 535.216.01 / Python 3.10)
保姆级教程:在腾讯云两卡 32GB GPU(Ubuntu 22.04 / CUDA 12.2)上完整部署快手 Keye-VL-1.5-8B。包含驱动安装、conda 环境、PyTorch、bitsandbytes、vLLM、ModelScope 模型下载与 Gradio demo 运行步骤及常见排错。适合工程复现与上线优化。
Keye-VL-1.5-8B(快手 Keye-VL)— 腾讯云两卡 32GB GPU **保姆级** 部署指南(Ubuntu 22.04 / CUDA 12.2 / Driver 535.216.01 / Python 3.10)
Ubuntu系统ECS重启后“/etc/resolv.conf”被还原怎么办?
处理方法 在处理前,建议先禁用systemd-resolved服务。 方法一:手动修改/etc/resolv.conf文件。 以root用户登录ECS。 关闭并禁用systemd-resolved服务
共享打印机报错连不上怎么办?修复错误代码(0x000006d9/0x0000011b 等)最新Win10/11 共享打印机常见问题 + 解决教程,附工具!
Win11 打印机共享报错全面修复指南:涵盖 0x000006d9、0x0000011b、0x0000007e 等常见码,并提供一键 PowerShell 工具,十分钟内搞定老款惠普共享打印机。
共享打印机报错连不上怎么办?修复错误代码(0x000006d9/0x0000011b 等)最新Win10/11 共享打印机常见问题 + 解决教程,附工具!
实战Spring Boot + Vue 集成 Activiti 工作流引擎 | 双模式简单 & 自定义审批平台
基于 Spring Boot 与 Vue 的高效工作流平台,支持简单模式与自定义模式双引擎,在线流程建模、版本管理、审批节点灵活配置,多渠道消息通知,Docker/K8s 部署,高可用与可扩展。
2025 年国内 Docker/DockerHub 镜像源加速列表(7 月 28 日更新 · 长期维护)
2025 年最新国内 Docker Hub 镜像源加速列表,包含轩辕镜像、腾讯云、阿里云、DaoCloud、AtomHub 等多家稳定 CDN 服务,附详细配置教程与常见问题说明,适用于 Linux、macOS、Windows 平台。
2025 年国内 Docker/DockerHub 镜像源加速列表(7 月 28 日更新 · 长期维护)