温馨提示×

GitLab在Debian怎么配

小樊
45
2026-08-28 17:46:14
栏目: 智能运维

下面给你一套在 Debian 上安装和配置 GitLab(CE)的常用做法,从推荐方式最小配置都覆盖,适合新手和服务器部署。


一、推荐方式:官方 Omnibus 安装(最简单 ✅)

1️⃣ 安装依赖

sudo apt update
sudo apt install -y curl openssh-server ca-certificates tzdata

2️⃣ 添加 GitLab APT 源

curl -fsSL https://packages.gitlab.com/gpg.key | sudo gpg --dearmor -o /usr/share/keyrings/gitlab-archive-keyring.gpg

echo "deb [signed-by=/usr/share/keyrings/gitlab-archive-keyring.gpg] \
https://packages.gitlab.com/gitlab/gitlab-ce/debian $(lsb_release -cs) main" \
| sudo tee /etc/apt/sources.list.d/gitlab_gitlab-ce.list

如果 lsb_release 不存在:

sudo apt install -y lsb-release

3️⃣ 安装 GitLab CE

sudo apt update
sudo apt install -y gitlab-ce

4️⃣ 配置 GitLab(关键步骤 ⭐)

编辑配置文件:

sudo nano /etc/gitlab/gitlab.rb

最小配置(本地或测试)

external_url 'http://gitlab.example.com'

如果你是本机测试:

external_url 'http://192.168.1.100'

如果是生产环境,建议用域名:

external_url 'https://gitlab.example.com'

5️⃣ 应用配置

sudo gitlab-ctl reconfigure

⚠️ 第一次会等 2–5 分钟


6️⃣ 访问 GitLab

浏览器访问:

http://你的IP 或 域名

首次登录:

  • 用户名:root
  • 密码查看:
sudo cat /etc/gitlab/initial_root_password

密码 24 小时后失效,建议立即修改。


二、常用配置示例

✅ 修改监听端口

external_url 'http://192.168.1.100:8080'

✅ 启用 HTTPS(Let’s Encrypt)

external_url 'https://gitlab.example.com'

letsencrypt['enable'] = true
letsencrypt['auto_renew'] = true

再执行:

sudo gitlab-ctl reconfigure

✅ 修改数据目录

git_data_dirs({
  "default" => { "path" => "/data/gitlab/git-data" }
})

三、常用管理命令

sudo gitlab-ctl status        # 查看状态
sudo gitlab-ctl stop          # 停止
sudo gitlab-ctl start         # 启动
sudo gitlab-ctl restart       # 重启
sudo gitlab-ctl tail          # 查看日志

四、防火墙(Debian + UFW)

sudo ufw allow 80
sudo ufw allow 443
sudo ufw reload

五、服务器最低配置建议

用途 CPU 内存
测试 2 核 4 GB
小团队 4 核 8 GB
生产 8 核+ 16 GB+

六、常见问题

❌ 502 错误

  • 内存不足
  • 端口被占用
  • external_url 配置错误

❌ 访问慢

  • 关闭注册
  • 使用 SSD
  • 调整 Sidekiq、Puma worker

七、进阶(可选)

  • GitLab Runner(CI/CD)
  • LDAP / SSO
  • 邮件通知(SMTP)
  • 备份与恢复

如果你愿意,可以告诉我:

  • ✅ Debian 版本(11 / 12?)
  • ✅ 本机测试 or 公网服务器
  • ✅ 是否需要 HTTPS、CI/CD

我可以给你一步步定制配置

0