- crm/tests: 27 тестов через настоящий server.main на sqlite-бэкенде (валидация заказов, цена только из каталога, honeypot, дедупликация, трекинг и отмена гостем, стоп-лист, аутентификация, гигиена текста, гейт расписания бара) - .gitea/workflows/ci.yml: test-джоба + deploy (только push в main, после тестов): rsync кода -> pre-flight docker compose config -> pg_dump бэкап БД (ротация 7) -> up -d --build -> health-check - деплой на neon-bar86.ru идёт деплой-ключом из secrets репозитория
This commit is contained in:
1 parent
da5b259d06
commit
881ef45be5
8 files changed
+469
No files matched your search
@@ -0,0 +1,85 @@
|
||||
name: CI/CD
|
||||
|
||||
on:
|
||||
push:
|
||||
|
||||
jobs:
|
||||
test:
|
||||
name: Тесты CRM
|
||||
runs-on: ubuntu-latest
|
||||
steps:
|
||||
- uses: actions/checkout@v4
|
||||
|
||||
- name: Синтаксис Python
|
||||
run: python3 -m compileall -q crm
|
||||
|
||||
- name: Тесты CRM (sqlite-бэкенд, чистый каталог данных)
|
||||
run: |
|
||||
cd crm
|
||||
rm -rf data
|
||||
python3 -m pip install --break-system-packages -q -r requirements-dev.txt
|
||||
python3 -m pytest tests -q
|
||||
|
||||
deploy:
|
||||
name: Деплой neon-bar86.ru
|
||||
runs-on: ubuntu-latest
|
||||
needs: test
|
||||
if: github.event_name == 'push' && github.ref == 'refs/heads/main'
|
||||
steps:
|
||||
- uses: actions/checkout@v4
|
||||
|
||||
- name: SSH-окружение
|
||||
run: |
|
||||
mkdir -p ~/.ssh
|
||||
printf '%s\n' "${{ secrets.DEPLOY_KNOWN_HOSTS }}" > ~/.ssh/known_hosts
|
||||
printf '%s\n' "${{ secrets.DEPLOY_SSH_KEY }}" > ~/.ssh/deploy_key
|
||||
chmod 600 ~/.ssh/deploy_key ~/.ssh/known_hosts
|
||||
|
||||
- name: Код на сервер (rsync; .env, media, data и серверные файлы не трогаем)
|
||||
run: |
|
||||
command -v rsync >/dev/null || { apt-get update -qq && apt-get install -y -qq rsync; }
|
||||
rsync -az --delete \
|
||||
-e "ssh -i ~/.ssh/deploy_key" \
|
||||
--exclude .git/ --exclude .env --exclude .agents/ \
|
||||
--exclude crm/media/ --exclude crm/data/ --exclude crm/tests/ \
|
||||
--exclude '*.zip' --exclude README.md --exclude SEO-REGISTRATIONS.md \
|
||||
--exclude backups/ \
|
||||
./ ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}:${{ secrets.DEPLOY_DIR }}/
|
||||
|
||||
# Гейт №1: сломанный compose/.env падает здесь, живые контейнеры не тронуты
|
||||
- name: Pre-flight — валидация compose и env
|
||||
run: |
|
||||
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
||||
"cd ${{ secrets.DEPLOY_DIR }} && docker compose config -q && echo 'compose+env ok'"
|
||||
|
||||
# Гейт №2: дамп БД до любых изменений — деплой всегда обратим по данным
|
||||
- name: Бэкап БД перед деплоем (ротация: храним 7)
|
||||
run: |
|
||||
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
||||
"cd ${{ secrets.DEPLOY_DIR }} && mkdir -p backups \
|
||||
&& docker exec neon-db sh -c 'pg_dump -U \$POSTGRES_USER \$POSTGRES_DB' | gzip > backups/db-pre-deploy-\$(date +%F-%H%M%S).sql.gz \
|
||||
&& test \$(stat -c%s backups/db-pre-deploy-*.sql.gz | tail -1) -gt 200 \
|
||||
&& ls -1t backups/db-pre-deploy-*.sql.gz | tail -n +8 | xargs -r rm -f \
|
||||
&& echo 'db backup ok'"
|
||||
|
||||
- name: Сборка и перезапуск
|
||||
run: |
|
||||
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
||||
"cd ${{ secrets.DEPLOY_DIR }} && docker compose up -d --build 2>&1 | tail -15"
|
||||
|
||||
# Гейт №3: не поднялось — пайплайн красный (данные в томе pgdata целы,
|
||||
# откат кода: git revert + перезапуск пайплайна; откат данных: дамп из backups/)
|
||||
- name: Health-check (сайт + API сквозь nginx)
|
||||
run: |
|
||||
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
||||
'for i in $(seq 1 24); do
|
||||
curl -fsS --max-time 5 http://127.0.0.1:8080/api/healthz >/dev/null 2>&1 &&
|
||||
curl -fsS --max-time 5 http://127.0.0.1:8080/ >/dev/null 2>&1 && exit 0
|
||||
sleep 5
|
||||
done
|
||||
echo "health check failed"; exit 1'
|
||||
|
||||
- name: Чистка dangling-образов (диск 82%)
|
||||
if: always()
|
||||
run: |
|
||||
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} "docker image prune -f"
|
||||
Reference in new issue
Block a user