CI/CD: Gitea Actions — тесты CRM (sqlite) и автодеплой на VPS
ci.yml (push) Invalid workflow file

- crm/tests: 27 тестов через настоящий server.main на sqlite-бэкенде
  (валидация заказов, цена только из каталога, honeypot, дедупликация,
  трекинг и отмена гостем, стоп-лист, аутентификация, гигиена текста,
  гейт расписания бара)
- .gitea/workflows/ci.yml: test-джоба + deploy (только push в main,
  после тестов): rsync кода -> pre-flight docker compose config ->
  pg_dump бэкап БД (ротация 7) -> up -d --build -> health-check
- деплой на neon-bar86.ru идёт деплой-ключом из secrets репозитория
This commit is contained in:
merrow committed 2026-10-11 23:00:20 +05:00
1 parent da5b259d06
commit 881ef45be5
8 files changed
+469

No files matched your search

+85
View File
@@ -0,0 +1,85 @@
name: CI/CD
on:
push:
jobs:
test:
name: Тесты CRM
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Синтаксис Python
run: python3 -m compileall -q crm
- name: Тесты CRM (sqlite-бэкенд, чистый каталог данных)
run: |
cd crm
rm -rf data
python3 -m pip install --break-system-packages -q -r requirements-dev.txt
python3 -m pytest tests -q
deploy:
name: Деплой neon-bar86.ru
runs-on: ubuntu-latest
needs: test
if: github.event_name == 'push' && github.ref == 'refs/heads/main'
steps:
- uses: actions/checkout@v4
- name: SSH-окружение
run: |
mkdir -p ~/.ssh
printf '%s\n' "${{ secrets.DEPLOY_KNOWN_HOSTS }}" > ~/.ssh/known_hosts
printf '%s\n' "${{ secrets.DEPLOY_SSH_KEY }}" > ~/.ssh/deploy_key
chmod 600 ~/.ssh/deploy_key ~/.ssh/known_hosts
- name: Код на сервер (rsync; .env, media, data и серверные файлы не трогаем)
run: |
command -v rsync >/dev/null || { apt-get update -qq && apt-get install -y -qq rsync; }
rsync -az --delete \
-e "ssh -i ~/.ssh/deploy_key" \
--exclude .git/ --exclude .env --exclude .agents/ \
--exclude crm/media/ --exclude crm/data/ --exclude crm/tests/ \
--exclude '*.zip' --exclude README.md --exclude SEO-REGISTRATIONS.md \
--exclude backups/ \
./ ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}:${{ secrets.DEPLOY_DIR }}/
# Гейт №1: сломанный compose/.env падает здесь, живые контейнеры не тронуты
- name: Pre-flight — валидация compose и env
run: |
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
"cd ${{ secrets.DEPLOY_DIR }} && docker compose config -q && echo 'compose+env ok'"
# Гейт №2: дамп БД до любых изменений — деплой всегда обратим по данным
- name: Бэкап БД перед деплоем (ротация: храним 7)
run: |
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
"cd ${{ secrets.DEPLOY_DIR }} && mkdir -p backups \
&& docker exec neon-db sh -c 'pg_dump -U \$POSTGRES_USER \$POSTGRES_DB' | gzip > backups/db-pre-deploy-\$(date +%F-%H%M%S).sql.gz \
&& test \$(stat -c%s backups/db-pre-deploy-*.sql.gz | tail -1) -gt 200 \
&& ls -1t backups/db-pre-deploy-*.sql.gz | tail -n +8 | xargs -r rm -f \
&& echo 'db backup ok'"
- name: Сборка и перезапуск
run: |
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
"cd ${{ secrets.DEPLOY_DIR }} && docker compose up -d --build 2>&1 | tail -15"
# Гейт №3: не поднялось — пайплайн красный (данные в томе pgdata целы,
# откат кода: git revert + перезапуск пайплайна; откат данных: дамп из backups/)
- name: Health-check (сайт + API сквозь nginx)
run: |
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
'for i in $(seq 1 24); do
curl -fsS --max-time 5 http://127.0.0.1:8080/api/healthz >/dev/null 2>&1 &&
curl -fsS --max-time 5 http://127.0.0.1:8080/ >/dev/null 2>&1 && exit 0
sleep 5
done
echo "health check failed"; exit 1'
- name: Чистка dangling-образов (диск 82%)
if: always()
run: |
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} "docker image prune -f"