CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 熱門
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 進階應用 DevOps

在 QNAP NAS 上打造地端 CI/CD:從 Git、Runner 到 Docker 自動部署

Chen Glenn by Chen Glenn
2026 年 08 月 26 日 23:43
in DevOps, Docker, NAS
閱讀時間: 3 分鐘
A A
在 QNAP NAS 上打造地端 CI/CD:從 Git、Runner 到 Docker 自動部署
282
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

許多開發者在規劃持續整合與部署時,最先想到的通常是 GitHub Actions、GitLab CI 等公有雲服務。對於個人開發者、家庭實驗室(Homelab)、小型團隊或具備機密原始碼保護需求的企業而言,將整套建置管線移至內部網路是兼顧效能與資安的理想方案。

RELATED POSTS

用 Herdr 整合 Hermes Agent 地端與雲端 AI 代理人 於 QNAP NAS 架構上

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

實測 NAS 進行網路封包側錄效能、丟包率與瓶頸解密

QNAP NAS 本身提供 Container Station,完整支援 Docker 容器與 Docker Compose 多容器應用程式管理。結合開源的 Gitea,單一系統即可同時扮演 Git 儲存庫、CI/CD 控制中心以及 OCI / Docker 容器映像檔倉庫(Container Registry)。透過這套整合架構,原始碼、建置任務、測試環境與最終產出的映像檔都能完整保留在區域網路內部。

Developer
    │
    │ git push
    ▼
┌──────────────────────────────────────────────────────────┐
│                         QNAP NAS                         │
│                                                          │
│  Gitea                                                   │
│   ├── Git Repository                                     │
│   ├── Actions (CI/CD Controller)                         │
│   └── Container Registry                                 │
│          │                                               │
│          ▼ Job Trigger                                   │
│      Gitea Actions Runner (act_runner)                   │
│          │                                               │
│          ├─► Unit Test                                   │
│          ├─► Security Scan (Trivy)                       │
│          ├─► Docker Build & Push to Registry             │
│          └─► Automated Deploy                            │
│                                                          │
│  Production Environment                                  │
│   └── Running Application Container                      │
└──────────────────────────────────────────────────────────┘

為什麼選擇在 QNAP NAS 上建構 CI/CD?

QNAP NAS 原生具備全年無休持續運作、大容量儲存空間、高速區域網路介面以及快照(Snapshot)備份能力。用來託管內部網站、API 服務、外掛程式或各類自動化工具時,不需要額外添購專用伺服器。

這套架構最關鍵的優勢在於資料完全自主掌控。原始碼不需要上傳至第三方雲端平台,CI/CD 的建置運算完全由內部處理,建置完畢的容器映像檔直接儲存在 NAS 本機,能徹底避免網路傳輸瓶頸與機密資料外洩風險。

系統架構與核心元件

CyberQ 建構這個地端自動化環境由四個關鍵元件構成,所有服務皆能以容器形式整合執行。

元件名稱系統角色主要功能描述
QNAP Container Station容器底層平台提供 Docker 引擎環境與 Docker Compose 集中管理介面
Gitea核心協作平台提供輕量級 Git 儲存庫、專案權限管理與 Actions 排程控制
Gitea Actions Runner自動化執行器基於 act 引擎執行測試、靜態分析、安全掃描與映像檔建置任務
Gitea Container Registry映像檔倉庫內建支援 Docker 與 OCI 標準的私有容器映像檔儲存與版本控管

Gitea 內建的 Actions 架構能高度相容 GitHub Actions 的語法定義,開發者不需為了地端環境重新學習複雜的配置邏輯,也省去了另外架設與維護 Jenkins 伺服器的系統負擔。

Docker Compose 集中化部署

在 QNAP NAS 上可透過 SSH 終端機或 Container Station 的應用程式介面,使用 Docker Compose 同步啟動 Gitea 服務與 Actions Runner 執行器。

在啟動前,請先於 QNAP 檔案總管建立好對應的共用資料夾,例如 /share/Container/gitea,並在初次啟動 Gitea 後至管理後台取得 Runner 註冊權杖(Registration Token)。

YAML

version: ‘3.8’ services: gitea: image: gitea/gitea:latest container_name: gitea environment: – USER_UID=1000 – USER_GID=1000 – GITEA__database__DB_TYPE=sqlite3 – GITEA__packages__ENABLED=true – GITEA__actions__ENABLED=true restart: always volumes: – /share/Container/gitea/data:/data – /etc/timezone:/etc/timezone:ro – /etc/localtime:/etc/localtime:ro ports: – “3000:3000” – “2222:22” networks: – ci-net runner: image: gitea/act_runner:latest container_name: gitea-runner restart: always environment: – GITEA_INSTANCE_URL=http://gitea:3000 – GITEA_RUNNER_REGISTRATION_TOKEN=your_registration_token_here – GITEA_RUNNER_NAME=qnap-act-runner – GITEA_RUNNER_LABELS=ubuntu-latest:docker://catthehacker/ubuntu:act-latest volumes: – /var/run/docker.sock:/var/run/docker.sock – /share/Container/gitea/runner:/data networks: – ci-net depends_on: – gitea networks: ci-net: driver: bridge

自動化管線配置:測試、弱點掃描與發布

專案儲存庫建立後,在專案根目錄新增 .gitea/workflows/deploy.yaml 即可定義完整的自動化生命週期。這套流程涵蓋程式碼檢核、單元測試、Trivy 資安弱點掃描、建置 Docker 映像檔並推送至 Gitea Container Registry,最後觸發目標容器更新。

YAML

name: CI/CD Pipeline on: push: branches: – main jobs: pipeline: runs-on: ubuntu-latest steps: – name: 檢核原始碼 uses: actions/checkout@v4 – name: 執行單元測試 run: | npm ci npm test – name: 執行 Trivy 檔案系統資安弱點掃描 uses: aquasecurity/trivy-action@master with: scan-type: ‘fs’ ignore-unfixed: true format: ‘table’ severity: ‘CRITICAL,HIGH’ – name: 登入 Gitea 私有映像檔倉庫 uses: docker/login-action@v3 with: registry: gitea:3000 username: ${{ gitea.actor }} password: ${{ secrets.GITEA_TOKEN }} – name: 建置並推送容器映像檔 uses: docker/build-push-action@v5 with: context: . push: true tags: gitea:3000/${{ gitea.repository }}:latest – name: 執行地端生產環境更新 run: | docker pull gitea:3000/${{ gitea.repository }}:latest docker compose -f /data/deploy/docker-compose.yml up -d –force-recreate

資安防護機制與資料備份策略

CyberQ 建議,地端環境雖然隔絕了公有雲的外部暴露風險,但內部防護依然是維持系統穩定的核心重點。

將宿主機的 /var/run/docker.sock 直接掛載給 Runner 存在潛在的權限提升威脅。在嚴格管制的環境中,建議透過 docker-socket-proxy 設定存取白名單,僅允許容器建立、日誌讀取等必要 API,阻斷危險的特權呼叫。

網路設定方面,建議將 CI/CD 執行網路與 NAS 的管理介面(QTS / QuTS hero)進行隔離,避免測試流程中的不受信任程式碼存取核心儲存節點。

資料保存層面,建議結合 QNAP 原生的儲存池快照功能,針對 /share/Container 設定定時快照任務。搭配 Hybrid Backup Sync(HBS 3)套件,可將 Gitea 的 Git 倉庫資料、資料庫以及設定檔定期加密備份至外接硬碟、異地設備或冷儲存空間,確保地端開發平台兼具高效率與高可靠度。

推薦閱讀

Gitea 官方文件 以及 Gitea Actions 說明指南。

Gitea Container Registry 映像檔發布與驗證機制 Gitea Packages 文件。

容器弱點檢測與安全性掃描工具配置 Trivy 官方技術文件。

QNAP 容器化應用管理與儲存組態 QNAP Container Station 官方說明。

標籤: QNAP
Share3Tweet2ShareShareShare1
上一篇

採用 M6 與 M5 Pro 晶片的新款 Mac 登場,聚焦 AI 代理人與大模型部署潛力

下一篇

NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

Chen Glenn

Chen Glenn

開發工程師,目前在北台灣的科技業任職。

相關文章

用 Herdr 整合 Hermes Agent 地端與雲端 AI 代理人 於 QNAP NAS 架構上
AI 應用實戰

用 Herdr 整合 Hermes Agent 地端與雲端 AI 代理人 於 QNAP NAS 架構上

2026 年 8 月 28 日
QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能
10GbE

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

2026 年 8 月 27 日
實測 NAS  進行網路封包側錄效能、丟包率與瓶頸解密
10GbE

實測 NAS 進行網路封包側錄效能、丟包率與瓶頸解密

2026 年 8 月 25 日
用 QNAP NAS 打造資安封包側錄一體機,從 Port Mirroring 到 Arkime 全封包鑑識實戰
ISO 合規

用 QNAP NAS 打造資安封包側錄一體機,從 Port Mirroring 到 Arkime 全封包鑑識實戰

2026 年 8 月 22 日
GB10 上的模型權重該放 SSD 還是 NAS?儲存路徑測試大作戰
AI 應用實戰

GB10 上的模型權重該放 SSD 還是 NAS?儲存路徑測試大作戰

2026 年 8 月 19 日
PVE 與 QNAP NAS 打造企業級虛擬化架構 + ZFS、iSCSI 與 HA 高可用性
NAS

PVE 與 QNAP NAS 打造企業級虛擬化架構 + ZFS、iSCSI 與 HA 高可用性

2026 年 8 月 9 日
下一篇
NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

推薦閱讀

用 Herdr 整合 Hermes Agent 地端與雲端 AI 代理人 於 QNAP NAS 架構上

用 Herdr 整合 Hermes Agent 地端與雲端 AI 代理人 於 QNAP NAS 架構上

2026 年 8 月 28 日
GitHub 趨勢周報 Vol.30:技能包熱門,代理供應鏈掃描補上安全性

GitHub 趨勢周報 Vol.30:技能包熱門,代理供應鏈掃描補上安全性

2026 年 8 月 28 日
桌面體驗全面解鎖,微軟釋出 Windows 11 選用預覽更新 KB5120998

桌面體驗全面解鎖,微軟釋出 Windows 11 選用預覽更新 KB5120998

2026 年 8 月 28 日
QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

2026 年 8 月 27 日
Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

2026 年 8 月 27 日

近期熱門

  • 採用 M6 與 M5 Pro 晶片的新款 Mac 登場,聚焦 AI 代理人與大模型部署潛力

    採用 M6 與 M5 Pro 晶片的新款 Mac 登場,聚焦 AI 代理人與大模型部署潛力

    145 shares
    Share 58 Tweet 36
  • GitHub 趨勢周報 Vol.29:代理記憶與程式碼圖譜補上長期脈絡,資安技能庫規模化

    139 shares
    Share 56 Tweet 35
  • Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

    126 shares
    Share 50 Tweet 32
  • AI 對沖基金爆監理危機|智慧戒指 Oura 估值破百億|產業精選 08.25

    106 shares
    Share 42 Tweet 27
  • 展場直擊 : 2026 台灣 3D 列印暨積層製造設備展

    93 shares
    Share 37 Tweet 23
  • 用 QNAP NAS 打造資安封包側錄一體機,從 Port Mirroring 到 Arkime 全封包鑑識實戰

    89 shares
    Share 36 Tweet 22
  • NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

    81 shares
    Share 32 Tweet 20
  • OpenAI Codex CLI 終端機原生代理實戰安裝、權限控管與五大實測場景

    81 shares
    Share 32 Tweet 20
  • 桌面體驗全面解鎖,微軟釋出 Windows 11 選用預覽更新 KB5120998

    76 shares
    Share 30 Tweet 19
  • 五大 AI 實驗室內控評比無一及格|匿名尖端模型 Ox Alpha 空降 OpenRouter|AI 趨勢週報

    74 shares
    Share 30 Tweet 19

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。