98 lines
4.0 KiB
YAML
98 lines
4.0 KiB
YAML
name: Build and Deploy Backend
|
|
|
|
on:
|
|
push:
|
|
tags:
|
|
- '*'
|
|
workflow_dispatch:
|
|
|
|
jobs:
|
|
build-and-deploy:
|
|
runs-on: ubuntu-latest
|
|
|
|
steps:
|
|
# 1. Клонируем код
|
|
- name: Checkout code
|
|
uses: actions/checkout@v4
|
|
|
|
# 2. Настраиваем Docker Buildx
|
|
- name: Set up Docker Buildx
|
|
uses: docker/setup-buildx-action@v3
|
|
|
|
# 3. Логинимся в Container Registry Gitea
|
|
- name: Login to Gitea Container Registry
|
|
uses: docker/login-action@v3
|
|
with:
|
|
registry: git.uvpn.shop
|
|
username: ${{ gitea.repository_owner }}
|
|
password: ${{ secrets.ACCESS_TOKEN }}
|
|
|
|
- name: Create Gitea Release via API
|
|
run: |
|
|
# Получаем описание из тега (если есть)
|
|
TAG_MESSAGE=$(git tag -l --format='%(contents)' "${{ gitea.ref_name }}" 2>/dev/null || echo "Автоматический релиз через CI/CD")
|
|
|
|
# Экранируем кавычки и переносы для JSON
|
|
TAG_MESSAGE_ESCAPED=$(echo "$TAG_MESSAGE" | sed 's/"/\\"/g' | awk '{printf "%s\\n", $0}')
|
|
|
|
# Формируем JSON
|
|
JSON_PAYLOAD=$(cat <<EOF
|
|
{
|
|
"tag_name": "${{ gitea.ref_name }}",
|
|
"name": "Release ${{ gitea.ref_name }}",
|
|
"body": "## Релиз ${{ gitea.ref_name }}\n\n📝 ${TAG_MESSAGE_ESCAPED}\n\n---\n\n**🐳 Docker образ:** \`${{ env.REGISTRY }}/${{ gitea.repository }}:${{ gitea.sha }}\`\n**🏷️ Тег:** \`${{ gitea.ref_name }}\`\n**👤 Автор:** ${{ gitea.actor }}\n\n✅ Автоматически собрано и развёрнуто",
|
|
"draft": false,
|
|
"prerelease": false
|
|
}
|
|
EOF
|
|
)
|
|
|
|
# Отправляем запрос
|
|
RESPONSE=$(curl -s -w "\n%{http_code}" \
|
|
-X POST \
|
|
-H "Authorization: Bearer ${{ secrets.RELEASE_TOKEN }}" \
|
|
-H "Content-Type: application/json" \
|
|
-d "$JSON_PAYLOAD" \
|
|
"https://git.uvpn.shop/api/v1/repos/${{ gitea.repository }}/releases")
|
|
|
|
# Проверяем ответ
|
|
HTTP_CODE=$(echo "$RESPONSE" | tail -n1)
|
|
BODY=$(echo "$RESPONSE" | sed '$d')
|
|
|
|
if [ "$HTTP_CODE" -eq 201 ]; then
|
|
echo "✅ Релиз успешно создан!"
|
|
echo "$BODY" | jq '.'
|
|
elif [ "$HTTP_CODE" -eq 409 ]; then
|
|
echo "⚠️ Релиз с таким тегом уже существует, пропускаем"
|
|
else
|
|
echo "❌ Ошибка создания релиза (HTTP $HTTP_CODE)"
|
|
echo "$BODY"
|
|
exit 1
|
|
fi
|
|
|
|
# 5. Устанавливаем SSH-ключ для деплоя
|
|
- name: Install SSH key
|
|
uses: webfactory/ssh-agent@v0.9.0
|
|
with:
|
|
ssh-private-key: ${{ secrets.DEPLOY_SSH_KEY }}
|
|
|
|
# 6. Деплой на сервер
|
|
- name: Deploy on server
|
|
run: |
|
|
ssh -o StrictHostKeyChecking=no ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} << 'EOF'
|
|
# Переходим в папку с проектом (где лежит docker-compose.yml)
|
|
cd /opt/uvpn.shop/backend
|
|
|
|
# Логинимся в реестр Gitea (чтобы docker pull мог скачать образ)
|
|
echo "${{ secrets.ACCESS_TOKEN }}" | docker login git.uvpn.shop -u ${{ gitea.repository_owner }} --password-stdin
|
|
|
|
# Скачиваем свежий образ
|
|
docker compose pull
|
|
|
|
# Перезапускаем контейнер с новым образом
|
|
docker compose down || true # Если контейнер не запущен — игнорируем ошибку
|
|
docker compose up -d
|
|
|
|
# Очищаем неиспользуемые образы
|
|
docker image prune -f
|
|
EOF |