CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 熱門
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 進階應用 DevOps

在 QNAP NAS 上打造地端 CI/CD:從 Git、Runner 到 Docker 自動部署

Chen Glenn by Chen Glenn
2026 年 08 月 26 日 23:43
in DevOps, Docker, NAS
閱讀時間: 3 分鐘
A A
在 QNAP NAS 上打造地端 CI/CD:從 Git、Runner 到 Docker 自動部署
3.9k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

許多開發者在規劃持續整合與部署時,最先想到的通常是 GitHub Actions、GitLab CI 等公有雲服務。對於個人開發者、家庭實驗室(Homelab)、小型團隊或具備機密原始碼保護需求的企業而言,將整套建置管線移至內部網路是兼顧效能與資安的理想方案。

RELATED POSTS

DeepSeek-V4.1-Flash 雙機 GB10 搭配 QNAP NAS 儲存架構實測

在地端打造 AI 出圖工作站:QNAP NAS 部署 ComfyUI 實戰紀錄與 Krea 2 工作流解析

自架 Headscale 上的 Collie:把手機接到自架算力節點的 AI 代理人

QNAP NAS 本身提供 Container Station,完整支援 Docker 容器與 Docker Compose 多容器應用程式管理。結合開源的 Gitea,單一系統即可同時扮演 Git 儲存庫、CI/CD 控制中心以及 OCI / Docker 容器映像檔倉庫(Container Registry)。透過這套整合架構,原始碼、建置任務、測試環境與最終產出的映像檔都能完整保留在區域網路內部。

Developer
    │
    │ git push
    ▼
┌──────────────────────────────────────────────────────────┐
│                         QNAP NAS                         │
│                                                          │
│  Gitea                                                   │
│   ├── Git Repository                                     │
│   ├── Actions (CI/CD Controller)                         │
│   └── Container Registry                                 │
│          │                                               │
│          ▼ Job Trigger                                   │
│      Gitea Actions Runner (act_runner)                   │
│          │                                               │
│          ├─► Unit Test                                   │
│          ├─► Security Scan (Trivy)                       │
│          ├─► Docker Build & Push to Registry             │
│          └─► Automated Deploy                            │
│                                                          │
│  Production Environment                                  │
│   └── Running Application Container                      │
└──────────────────────────────────────────────────────────┘

為什麼選擇在 QNAP NAS 上建構 CI/CD?

QNAP NAS 原生具備全年無休持續運作、大容量儲存空間、高速區域網路介面以及快照(Snapshot)備份能力。用來託管內部網站、API 服務、外掛程式或各類自動化工具時,不需要額外添購專用伺服器。

這套架構最關鍵的優勢在於資料完全自主掌控。原始碼不需要上傳至第三方雲端平台,CI/CD 的建置運算完全由內部處理,建置完畢的容器映像檔直接儲存在 NAS 本機,能徹底避免網路傳輸瓶頸與機密資料外洩風險。

系統架構與核心元件

CyberQ 建構這個地端自動化環境由四個關鍵元件構成,所有服務皆能以容器形式整合執行。

元件名稱系統角色主要功能描述
QNAP Container Station容器底層平台提供 Docker 引擎環境與 Docker Compose 集中管理介面
Gitea核心協作平台提供輕量級 Git 儲存庫、專案權限管理與 Actions 排程控制
Gitea Actions Runner自動化執行器基於 act 引擎執行測試、靜態分析、安全掃描與映像檔建置任務
Gitea Container Registry映像檔倉庫內建支援 Docker 與 OCI 標準的私有容器映像檔儲存與版本控管

Gitea 內建的 Actions 架構能高度相容 GitHub Actions 的語法定義,開發者不需為了地端環境重新學習複雜的配置邏輯,也省去了另外架設與維護 Jenkins 伺服器的系統負擔。

Docker Compose 集中化部署

在 QNAP NAS 上可透過 SSH 終端機或 Container Station 的應用程式介面,使用 Docker Compose 同步啟動 Gitea 服務與 Actions Runner 執行器。

在啟動前,請先於 QNAP 檔案總管建立好對應的共用資料夾,例如 /share/Container/gitea,並在初次啟動 Gitea 後至管理後台取得 Runner 註冊權杖(Registration Token)。

YAML

version: ‘3.8’ services: gitea: image: gitea/gitea:latest container_name: gitea environment: – USER_UID=1000 – USER_GID=1000 – GITEA__database__DB_TYPE=sqlite3 – GITEA__packages__ENABLED=true – GITEA__actions__ENABLED=true restart: always volumes: – /share/Container/gitea/data:/data – /etc/timezone:/etc/timezone:ro – /etc/localtime:/etc/localtime:ro ports: – “3000:3000” – “2222:22” networks: – ci-net runner: image: gitea/act_runner:latest container_name: gitea-runner restart: always environment: – GITEA_INSTANCE_URL=http://gitea:3000 – GITEA_RUNNER_REGISTRATION_TOKEN=your_registration_token_here – GITEA_RUNNER_NAME=qnap-act-runner – GITEA_RUNNER_LABELS=ubuntu-latest:docker://catthehacker/ubuntu:act-latest volumes: – /var/run/docker.sock:/var/run/docker.sock – /share/Container/gitea/runner:/data networks: – ci-net depends_on: – gitea networks: ci-net: driver: bridge

自動化管線配置:測試、弱點掃描與發布

專案儲存庫建立後,在專案根目錄新增 .gitea/workflows/deploy.yaml 即可定義完整的自動化生命週期。這套流程涵蓋程式碼檢核、單元測試、Trivy 資安弱點掃描、建置 Docker 映像檔並推送至 Gitea Container Registry,最後觸發目標容器更新。

YAML

name: CI/CD Pipeline on: push: branches: – main jobs: pipeline: runs-on: ubuntu-latest steps: – name: 檢核原始碼 uses: actions/checkout@v4 – name: 執行單元測試 run: | npm ci npm test – name: 執行 Trivy 檔案系統資安弱點掃描 uses: aquasecurity/trivy-action@master with: scan-type: ‘fs’ ignore-unfixed: true format: ‘table’ severity: ‘CRITICAL,HIGH’ – name: 登入 Gitea 私有映像檔倉庫 uses: docker/login-action@v3 with: registry: gitea:3000 username: ${{ gitea.actor }} password: ${{ secrets.GITEA_TOKEN }} – name: 建置並推送容器映像檔 uses: docker/build-push-action@v5 with: context: . push: true tags: gitea:3000/${{ gitea.repository }}:latest – name: 執行地端生產環境更新 run: | docker pull gitea:3000/${{ gitea.repository }}:latest docker compose -f /data/deploy/docker-compose.yml up -d –force-recreate

資安防護機制與資料備份策略

CyberQ 建議,地端環境雖然隔絕了公有雲的外部暴露風險,但內部防護依然是維持系統穩定的核心重點。

將宿主機的 /var/run/docker.sock 直接掛載給 Runner 存在潛在的權限提升威脅。在嚴格管制的環境中,建議透過 docker-socket-proxy 設定存取白名單,僅允許容器建立、日誌讀取等必要 API,阻斷危險的特權呼叫。

網路設定方面,建議將 CI/CD 執行網路與 NAS 的管理介面(QTS / QuTS hero)進行隔離,避免測試流程中的不受信任程式碼存取核心儲存節點。

資料保存層面,建議結合 QNAP 原生的儲存池快照功能,針對 /share/Container 設定定時快照任務。搭配 Hybrid Backup Sync(HBS 3)套件,可將 Gitea 的 Git 倉庫資料、資料庫以及設定檔定期加密備份至外接硬碟、異地設備或冷儲存空間,確保地端開發平台兼具高效率與高可靠度。

推薦閱讀

Gitea 官方文件 以及 Gitea Actions 說明指南。

Gitea Container Registry 映像檔發布與驗證機制 Gitea Packages 文件。

容器弱點檢測與安全性掃描工具配置 Trivy 官方技術文件。

QNAP 容器化應用管理與儲存組態 QNAP Container Station 官方說明。

標籤: QNAP
Share47Tweet30ShareShareShare8
上一篇

採用 M6 與 M5 Pro 晶片的新款 Mac 登場,聚焦 AI 代理人與大模型部署潛力

下一篇

NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

Chen Glenn

Chen Glenn

開發工程師,目前在北台灣的科技業任職。

相關文章

AI 應用實戰

DeepSeek-V4.1-Flash 雙機 GB10 搭配 QNAP NAS 儲存架構實測

2026 年 9 月 15 日
在地端打造 AI 出圖工作站:QNAP NAS 部署 ComfyUI 實戰紀錄與 Krea 2 工作流解析
Docker

在地端打造 AI 出圖工作站:QNAP NAS 部署 ComfyUI 實戰紀錄與 Krea 2 工作流解析

2026 年 9 月 6 日
自架 Headscale 上的 Collie:把手機接到自架算力節點的 AI 代理人
AI 應用實戰

自架 Headscale 上的 Collie:把手機接到自架算力節點的 AI 代理人

2026 年 9 月 2 日
自建 RustDesk 遠端連線 Server,並把畫面側錄納入合規流程
Docker

自建 RustDesk 遠端連線 Server,並把畫面側錄納入合規流程

2026 年 8 月 31 日
用手機看管家中的 AI 代理人,在 QNAP NAS 上以 Herdr、Collie 與 Tailscale 打造行動監控台
AI 應用實戰

用手機看管家中的 AI 代理人,在 QNAP NAS 上以 Herdr、Collie 與 Tailscale 打造行動監控台

2026 年 8 月 30 日
在 QNAP NAS 上自建 Headscale,把 Tailscale 控制面留在自己手裡
NAS

在 QNAP NAS 上自建 Headscale,把 Tailscale 控制面留在自己手裡

2026 年 8 月 29 日
下一篇
NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

NVIDIA 洽購開源 AI 平台 Hugging Face 估值逾 130 億美元|產業精選 08.27

Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

Qwen3.8-Flash-Next 開放權重 提前展示 Qwen4 超稀疏架構

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

QuTS hero h6.0.2.3591 更新實測,改善 ZFS 高負載效能

推薦閱讀

AI什麼都能問,人類還需要背東西嗎?研究揭記憶仍是批判思考基礎

AI什麼都能問,人類還需要背東西嗎?研究揭記憶仍是批判思考基礎

2026 年 9 月 16 日
黃仁勳籲 AI 監管放手讓業者自理|費城抗議資料中心擴建|AI墳場揭失敗清單|產業精選 09.16

黃仁勳籲 AI 監管放手讓業者自理|費城抗議資料中心擴建|AI墳場揭失敗清單|產業精選 09.16

2026 年 9 月 16 日

從零打造自己的 Linux:Linux from Scratch

2026 年 9 月 16 日

DeepSeek-V4.1-Flash 雙機 GB10 搭配 QNAP NAS 儲存架構實測

2026 年 9 月 15 日
商周集團網站遭攻擊一週仍未復原,主網域改導向 campaign 子網域

商周集團網站遭攻擊一週仍未復原,主網域改導向 campaign 子網域

2026 年 9 月 15 日

近期熱門

  • 微軟緊急釋出 KB5129195 頻外更新,修補 9 月更新造成的 RDS 當機與 Hyper-V 問題,USB 音訊災情仍未完全解決

    微軟緊急釋出 KB5129195 頻外更新,修補 9 月更新造成的 RDS 當機與 Hyper-V 問題,USB 音訊災情仍未完全解決

    340 shares
    Share 136 Tweet 85
  • 商周集團網站遭攻擊一週仍未復原,主網域改導向 campaign 子網域

    227 shares
    Share 91 Tweet 57
  • 21世紀音樂理論教室:開放教科書如何翻轉大學音樂教育?

    224 shares
    Share 90 Tweet 56
  • GitHub 趨勢周報 Vol.32:技能成為新的散布單位,本地優先工具改以 Rust 重寫

    159 shares
    Share 64 Tweet 40
  • Anthropic 揭 Claude 遭國家級間諜與七家實驗室濫用|AI 趨勢精選 09.14

    147 shares
    Share 59 Tweet 37
  • Sakana AI 推出 Fugu Max 與 Fugu Ultra v2,視覺推論分數超越 Opus 5 與 Fable 5

    147 shares
    Share 59 Tweet 37
  • NVIDIA 營收暴衝 70%、OpenAI Pro 訂閱暫停新戶註冊|產業精選 09.11

    143 shares
    Share 57 Tweet 36
  • Steam Frame 售價 1059 美元起跳,Valve 跨足硬體市場再掀波瀾

    133 shares
    Share 53 Tweet 33
  • Nvidia 執行長直言 AI 減速不可能|OpenAI 豪擲三億收購相機團隊|產業精選 09.15

    128 shares
    Share 51 Tweet 32
  • 大家都該放慢 AI 開發腳步,除了我以外

    124 shares
    Share 50 Tweet 31

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 熱門
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。