86 lines
3.9 KiB
YAML
86 lines
3.9 KiB
YAML
name: CI/CD
|
|
|
|
on:
|
|
push:
|
|
|
|
jobs:
|
|
test:
|
|
name: Тесты CRM
|
|
runs-on: ubuntu-latest
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
|
|
- name: Синтаксис Python
|
|
run: python3 -m compileall -q crm
|
|
|
|
- name: Тесты CRM (sqlite-бэкенд, чистый каталог данных)
|
|
run: |
|
|
cd crm
|
|
rm -rf data
|
|
python3 -m pip install --break-system-packages -q -r requirements-dev.txt
|
|
python3 -m pytest tests -q
|
|
|
|
deploy:
|
|
name: Деплой neon-bar86.ru
|
|
runs-on: ubuntu-latest
|
|
needs: test
|
|
if: github.event_name == 'push' && github.ref == 'refs/heads/main'
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
|
|
- name: SSH-окружение
|
|
run: |
|
|
mkdir -p ~/.ssh
|
|
printf '%s\n' "${{ secrets.DEPLOY_KNOWN_HOSTS }}" > ~/.ssh/known_hosts
|
|
printf '%s\n' "${{ secrets.DEPLOY_SSH_KEY }}" > ~/.ssh/deploy_key
|
|
chmod 600 ~/.ssh/deploy_key ~/.ssh/known_hosts
|
|
|
|
- name: Код на сервер (rsync; .env, media, data и серверные файлы не трогаем)
|
|
run: |
|
|
command -v rsync >/dev/null || { apt-get update -qq && apt-get install -y -qq rsync; }
|
|
rsync -az --delete \
|
|
-e "ssh -i ~/.ssh/deploy_key" \
|
|
--exclude .git/ --exclude .env --exclude .agents/ \
|
|
--exclude crm/media/ --exclude crm/data/ --exclude crm/tests/ \
|
|
--exclude '*.zip' --exclude README.md --exclude SEO-REGISTRATIONS.md \
|
|
--exclude backups/ \
|
|
./ ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }}:${{ secrets.DEPLOY_DIR }}/
|
|
|
|
# Гейт №1: сломанный compose/.env падает здесь, живые контейнеры не тронуты
|
|
- name: Pre-flight — валидация compose и env
|
|
run: |
|
|
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
|
"cd ${{ secrets.DEPLOY_DIR }} && docker compose config -q && echo 'compose+env ok'"
|
|
|
|
# Гейт №2: дамп БД до любых изменений — деплой всегда обратим по данным
|
|
- name: Бэкап БД перед деплоем (ротация — храним 7)
|
|
run: |
|
|
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
|
"cd ${{ secrets.DEPLOY_DIR }} && mkdir -p backups \
|
|
&& docker exec neon-db sh -c 'pg_dump -U \$POSTGRES_USER \$POSTGRES_DB' | gzip > backups/db-pre-deploy-\$(date +%F-%H%M%S).sql.gz \
|
|
&& test \$(stat -c%s backups/db-pre-deploy-*.sql.gz | tail -1) -gt 200 \
|
|
&& ls -1t backups/db-pre-deploy-*.sql.gz | tail -n +8 | xargs -r rm -f \
|
|
&& echo 'db backup ok'"
|
|
|
|
- name: Сборка и перезапуск
|
|
run: |
|
|
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
|
"cd ${{ secrets.DEPLOY_DIR }} && docker compose up -d --build 2>&1 | tail -15"
|
|
|
|
# Гейт №3: не поднялось — пайплайн красный (данные в томе pgdata целы,
|
|
# откат кода: git revert + перезапуск пайплайна; откат данных: дамп из backups/)
|
|
- name: Health-check (сайт + API сквозь nginx)
|
|
run: |
|
|
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} \
|
|
'for i in $(seq 1 24); do
|
|
curl -fsS --max-time 5 http://127.0.0.1:8080/api/healthz >/dev/null 2>&1 &&
|
|
curl -fsS --max-time 5 http://127.0.0.1:8080/ >/dev/null 2>&1 && exit 0
|
|
sleep 5
|
|
done
|
|
echo "health check failed"; exit 1'
|
|
|
|
- name: Чистка dangling-образов (диск 82%)
|
|
if: always()
|
|
run: |
|
|
ssh -i ~/.ssh/deploy_key ${{ secrets.DEPLOY_USER }}@${{ secrets.DEPLOY_HOST }} "docker image prune -f"
|