feat: add deploy.yaml
This commit is contained in:
@@ -0,0 +1,80 @@
|
||||
name: mws-backend
|
||||
|
||||
on:
|
||||
push:
|
||||
branches:
|
||||
- main
|
||||
|
||||
env:
|
||||
DOCKERHUB_REPO: mws-backend
|
||||
CONTAINER_NAME: mws-backend
|
||||
HOST_PORT: "2000"
|
||||
CONTAINER_PORT: "8080"
|
||||
ASPNETCORE_ENVIRONMENT: Production
|
||||
ENV_FILE: /home/deployer/apps/mws-backend/.env
|
||||
|
||||
jobs:
|
||||
build:
|
||||
runs-on: ubuntu-latest
|
||||
outputs:
|
||||
sha_short: ${{ steps.vars.outputs.sha_short }}
|
||||
steps:
|
||||
- name: Checkout code
|
||||
uses: actions/checkout@v4
|
||||
|
||||
- name: Set short SHA
|
||||
id: vars
|
||||
run: echo "sha_short=$(echo ${{ github.sha }} | cut -c1-7)" >> $GITHUB_OUTPUT
|
||||
|
||||
- name: Build Docker image
|
||||
run: |
|
||||
IMAGE_BASE="${{ secrets.REGISTRY_USER }}/${{ env.DOCKERHUB_REPO }}"
|
||||
docker build \
|
||||
-t "$IMAGE_BASE:${{ steps.vars.outputs.sha_short }}" \
|
||||
-t "$IMAGE_BASE:latest" .
|
||||
|
||||
push:
|
||||
needs: build
|
||||
runs-on: ubuntu-latest
|
||||
steps:
|
||||
- name: Login and push to Docker Hub
|
||||
run: |
|
||||
IMAGE_BASE="${{ secrets.REGISTRY_USER }}/${{ env.DOCKERHUB_REPO }}"
|
||||
SHA="${{ needs.build.outputs.sha_short }}"
|
||||
echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login -u "${{ secrets.REGISTRY_USER }}" --password-stdin
|
||||
docker push "$IMAGE_BASE:$SHA"
|
||||
docker push "$IMAGE_BASE:latest"
|
||||
docker logout
|
||||
|
||||
deploy:
|
||||
needs: [build, push]
|
||||
runs-on: ubuntu-latest
|
||||
steps:
|
||||
- name: Pull and run new container
|
||||
run: |
|
||||
IMAGE_BASE="${{ secrets.REGISTRY_USER }}/${{ env.DOCKERHUB_REPO }}"
|
||||
SHA="${{ needs.build.outputs.sha_short }}"
|
||||
|
||||
if [ ! -f "${{ env.ENV_FILE }}" ]; then
|
||||
echo "Thiếu ${{ env.ENV_FILE }} trên server"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login -u "${{ secrets.REGISTRY_USER }}" --password-stdin
|
||||
docker pull "$IMAGE_BASE:$SHA"
|
||||
docker logout
|
||||
|
||||
docker stop "${{ env.CONTAINER_NAME }}" 2>/dev/null || true
|
||||
docker rm "${{ env.CONTAINER_NAME }}" 2>/dev/null || true
|
||||
|
||||
docker run -d \
|
||||
--name "${{ env.CONTAINER_NAME }}" \
|
||||
--restart unless-stopped \
|
||||
--env-file "${{ env.ENV_FILE }}" \
|
||||
-e ASPNETCORE_ENVIRONMENT="${{ env.ASPNETCORE_ENVIRONMENT }}" \
|
||||
-p "${{ env.HOST_PORT }}:${{ env.CONTAINER_PORT }}" \
|
||||
"$IMAGE_BASE:$SHA"
|
||||
|
||||
docker images "$IMAGE_BASE" --format '{{.Repository}}:{{.Tag}}' \
|
||||
| grep -v -e ':latest$' -e ":$SHA$" \
|
||||
| xargs -r docker rmi || true
|
||||
@@ -1,61 +0,0 @@
|
||||
stages:
|
||||
- build
|
||||
- push
|
||||
- deploy
|
||||
|
||||
variables:
|
||||
DOCKERHUB_REPO: "mws-backend"
|
||||
CONTAINER_NAME: "mws-backend"
|
||||
HOST_PORT: "2000"
|
||||
CONTAINER_PORT: "8080"
|
||||
DEPLOY_SSH_PORT: "8686"
|
||||
ASPNETCORE_ENVIRONMENT: "Production"
|
||||
|
||||
default:
|
||||
tags:
|
||||
- deploy
|
||||
- build
|
||||
|
||||
workflow:
|
||||
rules:
|
||||
- if: '$CI_COMMIT_BRANCH == "main" || $CI_COMMIT_BRANCH == "master"'
|
||||
- when: never
|
||||
|
||||
build:
|
||||
stage: build
|
||||
script:
|
||||
- IMAGE_BASE="$REGISTRY_USER/$DOCKERHUB_REPO"
|
||||
- docker build -t "$IMAGE_BASE:$CI_COMMIT_SHORT_SHA" -t "$IMAGE_BASE:latest" .
|
||||
|
||||
push:
|
||||
stage: push
|
||||
script:
|
||||
- IMAGE_BASE="$REGISTRY_USER/$DOCKERHUB_REPO"
|
||||
- echo "$REGISTRY_PASSWORD" | docker login -u "$REGISTRY_USER" --password-stdin
|
||||
- docker push "$IMAGE_BASE:$CI_COMMIT_SHORT_SHA"
|
||||
- docker push "$IMAGE_BASE:latest"
|
||||
- docker logout
|
||||
|
||||
deploy:
|
||||
stage: deploy
|
||||
environment:
|
||||
name: production
|
||||
before_script:
|
||||
- command -v ssh-agent >/dev/null 2>&1 || (apt-get update -y && apt-get install -y openssh-client)
|
||||
- eval "$(ssh-agent -s)"
|
||||
- chmod 600 "$SSH_PRIVATE_KEY"
|
||||
- ssh-add "$SSH_PRIVATE_KEY"
|
||||
- mkdir -p ~/.ssh && chmod 700 ~/.ssh
|
||||
- ssh-keyscan -p "$DEPLOY_SSH_PORT" -H "$DEPLOYER_HOST" >> ~/.ssh/known_hosts 2>/dev/null
|
||||
- chmod 644 ~/.ssh/known_hosts
|
||||
script:
|
||||
- IMAGE_BASE="$REGISTRY_USER/$DOCKERHUB_REPO"
|
||||
- ENV_FILE="/home/$DEPLOYER_USER/apps/$CI_PROJECT_NAME/.env"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "echo '$REGISTRY_PASSWORD' | docker login -u '$REGISTRY_USER' --password-stdin"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker pull '$IMAGE_BASE:$CI_COMMIT_SHORT_SHA'"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker stop '$CONTAINER_NAME' 2>/dev/null || true"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker rm '$CONTAINER_NAME' 2>/dev/null || true"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "test -f '$ENV_FILE' || { echo \"Thiếu $ENV_FILE trên server\"; exit 1; }"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker run -d --name '$CONTAINER_NAME' --restart unless-stopped --env-file '$ENV_FILE' -e ASPNETCORE_ENVIRONMENT='$ASPNETCORE_ENVIRONMENT' -p '$HOST_PORT:$CONTAINER_PORT' '$IMAGE_BASE:$CI_COMMIT_SHORT_SHA'"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker images '$IMAGE_BASE' --format '{{.Repository}}:{{.Tag}}' | grep -v -e ':latest$' -e ':$CI_COMMIT_SHORT_SHA$' | xargs -r docker rmi || true"
|
||||
- ssh -p "$DEPLOY_SSH_PORT" "$DEPLOYER_USER@$DEPLOYER_HOST" "docker logout"
|
||||
Reference in New Issue
Block a user