Files
EventHubBack/.gitea/workflows/deploy-ift.yml
T
2026-07-10 14:33:19 +03:00

108 lines
4.1 KiB
YAML

name: Deploy IFT (core)
on:
workflow_run:
workflows: [CI]
types: [completed]
branches: [master, main]
workflow_dispatch:
concurrency:
group: eventhub-back-deploy-ift
cancel-in-progress: false
env:
REGISTRY: git.sabilin.com/eventhub
BUILDKIT_PROGRESS: quiet
DOCKER_BUILDKIT: 1
jobs:
deploy-ift-core:
if: |
github.event_name == 'workflow_dispatch' ||
(github.event_name == 'workflow_run' && github.event.workflow_run.conclusion == 'success')
runs-on: ubuntu-latest
timeout-minutes: 90
steps:
- uses: actions/checkout@v4
with:
ref: ${{ github.event_name == 'workflow_run' && github.event.workflow_run.head_sha || github.sha }}
fetch-depth: 2
- name: Compute image tag
id: meta
run: |
set -euo pipefail
if [ "${{ github.event_name }}" = "workflow_run" ]; then
SHA="${{ github.event.workflow_run.head_sha }}"
else
SHA="${GITHUB_SHA}"
fi
echo "tag=sha-${SHA:0:12}" >> "$GITHUB_OUTPUT"
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
- name: Login to registry
uses: docker/login-action@v2
with:
registry: git.sabilin.com
username: ${{ secrets.REGISTRY_USER }}
password: ${{ secrets.REGISTRY_PASSWORD }}
- name: Verify eventhub image from CI
run: |
set -euo pipefail
TAG="${{ steps.meta.outputs.tag }}"
if ! docker buildx imagetools inspect "${REGISTRY}/eventhub:${TAG}" >/dev/null 2>&1; then
echo "Образ eventhub:${TAG} не найден — сначала должен пройти CI (build + test + push)."
exit 1
fi
echo "OK: eventhub:${TAG} (из CI, без пересборки)"
# Вспомогательные образы Back: rebuild при изменениях, иначе promote :ift -> sha-*.
- name: Publish auxiliary images
run: |
set -euo pipefail
TAG="${{ steps.meta.outputs.tag }}"
if [ "${{ github.event_name }}" = "workflow_run" ]; then
HEAD="${{ github.event.workflow_run.head_sha }}"
else
HEAD="${GITHUB_SHA}"
fi
FILES="$(git diff --name-only "${HEAD}^" "${HEAD}" 2>/dev/null || git show --pretty="" --name-only "${HEAD}")"
bash scripts/publish-ift-aux-images.sh "${REGISTRY}" "${TAG}" "${FILES}"
- name: Bootstrap optional aux images on IFT server
uses: appleboy/ssh-action@v0.1.5
with:
host: ${{ secrets.IFT_SSH_HOST }}
username: ${{ secrets.IFT_SSH_USER }}
key: ${{ secrets.IFT_SSH_PRIVATE_KEY }}
script: |
export REGISTRY_USER='${{ secrets.REGISTRY_USER }}'
export REGISTRY_PASSWORD='${{ secrets.REGISTRY_PASSWORD }}'
echo "${REGISTRY_PASSWORD}" | docker login git.sabilin.com -u "${REGISTRY_USER}" --password-stdin
if [ "${{ github.event_name }}" = "workflow_run" ]; then
COMMIT="${{ github.event.workflow_run.head_sha }}"
else
COMMIT="${GITHUB_SHA}"
fi
WORKDIR="$(mktemp -d)"
git clone --depth 1 "https://${REGISTRY_USER}:${REGISTRY_PASSWORD}@git.sabilin.com/EventHub/EventHubBack.git" "${WORKDIR}/back"
git -C "${WORKDIR}/back" fetch --depth 1 origin "${COMMIT}"
git -C "${WORKDIR}/back" checkout "${COMMIT}"
BACK_DIR="${WORKDIR}/back" bash "${WORKDIR}/back/scripts/build-optional-aux-on-server.sh" "${REGISTRY}" "${{ steps.meta.outputs.tag }}" "${COMMIT}"
rm -rf "${WORKDIR}"
- name: Deploy core on IFT via SSH
uses: appleboy/ssh-action@v0.1.5
with:
host: ${{ secrets.IFT_SSH_HOST }}
username: ${{ secrets.IFT_SSH_USER }}
key: ${{ secrets.IFT_SSH_PRIVATE_KEY }}
script: |
export REGISTRY_USER='${{ secrets.REGISTRY_USER }}'
export REGISTRY_PASSWORD='${{ secrets.REGISTRY_PASSWORD }}'
bash /opt/eventhub-ift/devops/scripts/deploy-service.sh ift core ${{ steps.meta.outputs.tag }}