GitLab服务器搭建应选Docker或Omnibus方式,配足硬件(如2核4G起),配置external_url、SSH端口及root密码,再设权限与备份。
GitLab 服务器搭建核心在于**选对方式、配好资源、调通访问、管住权限**。不建议从零编译部署,推荐用 Docker 或 Omnibus 包安装,省时稳定。普通用户或中小团队首选 Docker:
– 数据与配置分离(挂载 /config、/data、/logs),重装不丢项目
– 一键拉起,端口映射清晰(如 -p 8090:80 对应网页访问)
– 支持自动重启(--restart always),适合轻量服务器
Omnibus(.deb/.rpm 包)适合 CentOS/Ubuntu 环境直装:
– 最新一键脚本安装(curl https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh | sudo bash)
– 全自动配置 Nginx、PostgreSQL、Redis,无需手动搭中间件
– 配置文件统一在 /etc/gitlab/gitlab.rb,改完执行 gitlab-ctl reconfigure
GitLab 吃内存,最低要求不是“能跑”,而是“跑得稳”:
– 1–5人小团队:2核4G 内存 + 100GB SSD(至少预留 2GB 空闲内存)
– 10–20人团队:4核8G + 200GB SSD,建议开启 swap(1–2GB)防 OOM
– 操作系统优先选 Ubuntu 20.04 LTS 或 CentOS 7(最新长期支持)
– 开放必要端口:80(HTTP)、443(HTTPS)、2222(Git SSH)、22(管理登录)
① 访问地址与端口
编辑 /etc/gitlab/gitlab.rb(Docker 进容器改,Omnibus 直接改):
external_url 'http://your-server-ip:8090'
gitlab_rails['gitlab_shell_ssh_port'] = 2222
保存后执行 gitlab-ctl reconfigure(Omnibus)或重启容器(Docker)
② 初始化 root 密码
首次启动后,密码自动生成:
cat /etc/gitlab/initial_root_password
登录 http://your-ip:8090,用用户名 root 和该密码进入
③ 基础安全与协作设置
– 关闭自动升级提示(避免干扰):gitlab_rails['update_check_enabled'] = false
– 启用用户注册(需管理员审批):gitlab_rails['sign_in_text'] = "内部代码平台" + 开启注册开关
– 设置默认分支名(如统一用 main):gitlab_rails['gitlab_default_branch_name'] = 'main'
– 中文界面:登录后 → 用户头像 → Preferences → Language → 选“简体中文” → Save
刚装好只是开始,真正用起来靠权限设计:
– 新建群组(Group),按部门或项目划分,设置访问级别(Private/Internal/Public)
– 创建项目时选择所属群组,再添加成员并分配角色(Guest/Reporter/Developer/Maintainer/Owner)
– 普通用户注册后,在「Admin Area → Users」里审核批准,不能跳过这步
– SSH 克隆地址形如 git@your-ip:username/project.git,确保 gitlab_rails['gitlab_ssh_host'] 和端口一致
– 定期备份:gitlab-backup create(Omnibus)或宿主机直接打包 /usr/local/gitlab/data(Docker)