117 lines
4.4 KiB
YAML
117 lines
4.4 KiB
YAML
name: Deploy IFT (core)
|
|
|
|
on:
|
|
workflow_run:
|
|
workflows: [CI]
|
|
types: [completed]
|
|
branches: [master, main]
|
|
workflow_dispatch:
|
|
|
|
concurrency:
|
|
group: eventhub-back-deploy-ift
|
|
cancel-in-progress: false
|
|
|
|
env:
|
|
REGISTRY: git.sabilin.com/eventhub
|
|
BUILDKIT_PROGRESS: quiet
|
|
DOCKER_BUILDKIT: 1
|
|
|
|
jobs:
|
|
deploy-ift-core:
|
|
if: |
|
|
github.event_name == 'workflow_dispatch' ||
|
|
(github.event_name == 'workflow_run' && github.event.workflow_run.conclusion == 'success')
|
|
runs-on: ubuntu-latest
|
|
timeout-minutes: 90
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
with:
|
|
ref: ${{ github.event_name == 'workflow_run' && github.event.workflow_run.head_sha || github.sha }}
|
|
fetch-depth: 2
|
|
|
|
- name: Compute image tag
|
|
id: meta
|
|
run: |
|
|
set -euo pipefail
|
|
if [ "${{ github.event_name }}" = "workflow_run" ]; then
|
|
SHA="${{ github.event.workflow_run.head_sha }}"
|
|
else
|
|
SHA="${GITHUB_SHA}"
|
|
fi
|
|
echo "tag=sha-${SHA:0:12}" >> "$GITHUB_OUTPUT"
|
|
|
|
- name: Wait for Docker daemon
|
|
run: bash scripts/ensure-docker-daemon.sh 240
|
|
|
|
- name: Set up Docker Buildx
|
|
uses: docker/setup-buildx-action@v3
|
|
|
|
- name: Login to registry
|
|
uses: docker/login-action@v2
|
|
with:
|
|
registry: git.sabilin.com
|
|
username: ${{ secrets.REGISTRY_USER }}
|
|
password: ${{ secrets.REGISTRY_PASSWORD }}
|
|
|
|
- name: Verify eventhub image from CI
|
|
run: |
|
|
set -euo pipefail
|
|
TAG="${{ steps.meta.outputs.tag }}"
|
|
if ! docker buildx imagetools inspect "${REGISTRY}/eventhub:${TAG}" >/dev/null 2>&1; then
|
|
echo "Образ eventhub:${TAG} не найден — сначала должен пройти CI (build + test + push)."
|
|
exit 1
|
|
fi
|
|
echo "OK: eventhub:${TAG} (из CI, без пересборки)"
|
|
|
|
# Вспомогательные образы Back: rebuild при изменениях, иначе promote :ift -> sha-*.
|
|
- name: Publish auxiliary images
|
|
run: |
|
|
set -euo pipefail
|
|
TAG="${{ steps.meta.outputs.tag }}"
|
|
if [ "${{ github.event_name }}" = "workflow_run" ]; then
|
|
HEAD="${{ github.event.workflow_run.head_sha }}"
|
|
else
|
|
HEAD="${GITHUB_SHA}"
|
|
fi
|
|
FILES="$(git diff --name-only "${HEAD}^" "${HEAD}" 2>/dev/null || git show --pretty="" --name-only "${HEAD}")"
|
|
bash scripts/publish-ift-aux-images.sh "${REGISTRY}" "${TAG}" "${FILES}"
|
|
|
|
- name: Bootstrap optional aux images on IFT server
|
|
uses: appleboy/ssh-action@v0.1.5
|
|
with:
|
|
host: ${{ secrets.IFT_SSH_HOST }}
|
|
username: ${{ secrets.IFT_SSH_USER }}
|
|
key: ${{ secrets.IFT_SSH_PRIVATE_KEY }}
|
|
script: |
|
|
export REGISTRY_USER='${{ secrets.REGISTRY_USER }}'
|
|
export REGISTRY_PASSWORD='${{ secrets.REGISTRY_PASSWORD }}'
|
|
echo "${REGISTRY_PASSWORD}" | docker login git.sabilin.com -u "${REGISTRY_USER}" --password-stdin
|
|
if [ "${{ github.event_name }}" = "workflow_run" ]; then
|
|
COMMIT="${{ github.event.workflow_run.head_sha }}"
|
|
else
|
|
COMMIT="${GITHUB_SHA}"
|
|
fi
|
|
WORKDIR="$(mktemp -d)"
|
|
git clone --depth 1 "https://${REGISTRY_USER}:${REGISTRY_PASSWORD}@git.sabilin.com/EventHub/EventHubBack.git" "${WORKDIR}/back"
|
|
git -C "${WORKDIR}/back" fetch --depth 1 origin "${COMMIT}"
|
|
git -C "${WORKDIR}/back" checkout "${COMMIT}"
|
|
BACK_DIR="${WORKDIR}/back" bash "${WORKDIR}/back/scripts/build-optional-aux-on-server.sh" "${REGISTRY}" "${{ steps.meta.outputs.tag }}" "${COMMIT}"
|
|
rm -rf "${WORKDIR}"
|
|
|
|
- name: Deploy core on IFT via SSH
|
|
uses: appleboy/ssh-action@v0.1.5
|
|
with:
|
|
host: ${{ secrets.IFT_SSH_HOST }}
|
|
username: ${{ secrets.IFT_SSH_USER }}
|
|
key: ${{ secrets.IFT_SSH_PRIVATE_KEY }}
|
|
script: |
|
|
export REGISTRY_USER='${{ secrets.REGISTRY_USER }}'
|
|
export REGISTRY_PASSWORD='${{ secrets.REGISTRY_PASSWORD }}'
|
|
bash /opt/eventhub-ift/devops/scripts/deploy-service.sh ift core ${{ steps.meta.outputs.tag }}
|
|
|
|
- name: Prune old registry images
|
|
env:
|
|
REGISTRY_USER: ${{ secrets.REGISTRY_USER }}
|
|
REGISTRY_PASSWORD: ${{ secrets.REGISTRY_PASSWORD }}
|
|
run: bash scripts/run-registry-prune.sh
|