name: Deploy IFT (core) on: workflow_run: workflows: [CI] types: [completed] branches: [master, main] workflow_dispatch: concurrency: group: eventhub-back-deploy-ift cancel-in-progress: false env: REGISTRY: git.sabilin.com/eventhub BUILDKIT_PROGRESS: quiet DOCKER_BUILDKIT: 1 jobs: deploy-ift-core: if: | github.event_name == 'workflow_dispatch' || (github.event_name == 'workflow_run' && github.event.workflow_run.conclusion == 'success') runs-on: ubuntu-latest timeout-minutes: 90 steps: - uses: actions/checkout@v4 with: ref: ${{ github.event_name == 'workflow_run' && github.event.workflow_run.head_sha || github.sha }} fetch-depth: 2 - name: Compute image tag id: meta run: | set -euo pipefail if [ "${{ github.event_name }}" = "workflow_run" ]; then SHA="${{ github.event.workflow_run.head_sha }}" else SHA="${GITHUB_SHA}" fi echo "tag=sha-${SHA:0:12}" >> "$GITHUB_OUTPUT" - name: Set up Docker Buildx uses: docker/setup-buildx-action@v3 - name: Login to registry uses: docker/login-action@v2 with: registry: git.sabilin.com username: ${{ secrets.REGISTRY_USER }} password: ${{ secrets.REGISTRY_PASSWORD }} - name: Verify eventhub image from CI run: | set -euo pipefail TAG="${{ steps.meta.outputs.tag }}" if ! docker buildx imagetools inspect "${REGISTRY}/eventhub:${TAG}" >/dev/null 2>&1; then echo "Образ eventhub:${TAG} не найден — сначала должен пройти CI (build + test + push)." exit 1 fi echo "OK: eventhub:${TAG} (из CI, без пересборки)" # Вспомогательные образы Back: rebuild при изменениях, иначе promote :ift -> sha-*. - name: Publish auxiliary images run: | set -euo pipefail TAG="${{ steps.meta.outputs.tag }}" if [ "${{ github.event_name }}" = "workflow_run" ]; then HEAD="${{ github.event.workflow_run.head_sha }}" else HEAD="${GITHUB_SHA}" fi FILES="$(git diff --name-only "${HEAD}^" "${HEAD}" 2>/dev/null || git show --pretty="" --name-only "${HEAD}")" bash scripts/publish-ift-aux-images.sh "${REGISTRY}" "${TAG}" "${FILES}" - name: Deploy core on IFT via SSH uses: appleboy/ssh-action@v0.1.5 with: host: ${{ secrets.IFT_SSH_HOST }} username: ${{ secrets.IFT_SSH_USER }} key: ${{ secrets.IFT_SSH_PRIVATE_KEY }} script: | export REGISTRY_USER='${{ secrets.REGISTRY_USER }}' export REGISTRY_PASSWORD='${{ secrets.REGISTRY_PASSWORD }}' bash /opt/eventhub-ift/devops/scripts/deploy-service.sh ift core ${{ steps.meta.outputs.tag }}