ci: add protected production deploy workflow
Some checks failed
CI / test (pull_request) Failing after 1s
Some checks failed
CI / test (pull_request) Failing after 1s
This commit is contained in:
63
.gitea/workflows/deploy.yml
Normal file
63
.gitea/workflows/deploy.yml
Normal file
@@ -0,0 +1,63 @@
|
|||||||
|
name: Deploy production
|
||||||
|
|
||||||
|
on:
|
||||||
|
push:
|
||||||
|
branches: [main]
|
||||||
|
workflow_dispatch:
|
||||||
|
|
||||||
|
jobs:
|
||||||
|
deploy:
|
||||||
|
runs-on: ubuntu-latest
|
||||||
|
env:
|
||||||
|
PROD_PATH: /srv/miem_workers
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v4
|
||||||
|
- name: Prepare release
|
||||||
|
shell: bash
|
||||||
|
run: |
|
||||||
|
set -euo pipefail
|
||||||
|
tar --exclude=.git --exclude=.env -cf "$RUNNER_TEMP/miem-workers-release.tar" .
|
||||||
|
printf '%s\n' "$PROD_SSH_KEY" > "$RUNNER_TEMP/deploy_key"
|
||||||
|
printf '%s\n' "$PROD_KNOWN_HOSTS" > "$RUNNER_TEMP/known_hosts"
|
||||||
|
chmod 600 "$RUNNER_TEMP/deploy_key" "$RUNNER_TEMP/known_hosts"
|
||||||
|
env:
|
||||||
|
PROD_SSH_KEY: ${{ secrets.PROD_SSH_KEY }}
|
||||||
|
PROD_KNOWN_HOSTS: ${{ secrets.PROD_KNOWN_HOSTS }}
|
||||||
|
- name: Upload release
|
||||||
|
shell: bash
|
||||||
|
run: |
|
||||||
|
set -euo pipefail
|
||||||
|
scp -i "$RUNNER_TEMP/deploy_key" \
|
||||||
|
-o BatchMode=yes \
|
||||||
|
-o UserKnownHostsFile="$RUNNER_TEMP/known_hosts" \
|
||||||
|
"$RUNNER_TEMP/miem-workers-release.tar" \
|
||||||
|
"$PROD_USER@$PROD_HOST:/tmp/miem-workers-release.tar"
|
||||||
|
env:
|
||||||
|
PROD_HOST: ${{ secrets.PROD_HOST }}
|
||||||
|
PROD_USER: ${{ secrets.PROD_USER }}
|
||||||
|
- name: Deploy and verify
|
||||||
|
shell: bash
|
||||||
|
run: |
|
||||||
|
set -euo pipefail
|
||||||
|
ssh -i "$RUNNER_TEMP/deploy_key" \
|
||||||
|
-o BatchMode=yes \
|
||||||
|
-o UserKnownHostsFile="$RUNNER_TEMP/known_hosts" \
|
||||||
|
"$PROD_USER@$PROD_HOST" \
|
||||||
|
"PROD_PATH='$PROD_PATH' bash -s" <<'REMOTE'
|
||||||
|
set -euo pipefail
|
||||||
|
cd "$PROD_PATH"
|
||||||
|
mkdir -p "$HOME/backups/miem_workers"
|
||||||
|
backup="$HOME/backups/miem_workers/miem_workers-$(date +%Y%m%d-%H%M%S).sql"
|
||||||
|
docker compose exec -T postgres sh -c 'pg_dump -U "$POSTGRES_USER" "$POSTGRES_DB"' > "$backup"
|
||||||
|
docker run --rm \
|
||||||
|
-v /tmp/miem-workers-release.tar:/src/release.tar:ro \
|
||||||
|
-v "$PROD_PATH":/dst \
|
||||||
|
alpine:3.20 sh -c 'tar -xf /src/release.tar -C /dst'
|
||||||
|
docker compose up -d --build
|
||||||
|
curl --fail --silent --show-error http://127.0.0.1:8000/api/health
|
||||||
|
docker compose ps
|
||||||
|
rm -f /tmp/miem-workers-release.tar
|
||||||
|
REMOTE
|
||||||
|
env:
|
||||||
|
PROD_HOST: ${{ secrets.PROD_HOST }}
|
||||||
|
PROD_USER: ${{ secrets.PROD_USER }}
|
||||||
@@ -1,5 +1,9 @@
|
|||||||
# Changelog
|
# Changelog
|
||||||
|
|
||||||
|
## 0.8.2
|
||||||
|
|
||||||
|
- Добавлен production CD workflow с backup PostgreSQL и проверкой healthcheck после обновления.
|
||||||
|
|
||||||
## 0.8.1
|
## 0.8.1
|
||||||
|
|
||||||
- Улучшены доступность, фильтры, состояния и адаптивность административного каталога.
|
- Улучшены доступность, фильтры, состояния и адаптивность административного каталога.
|
||||||
|
|||||||
@@ -122,6 +122,8 @@ docker compose exec postgres pg_dump -U miem miem_workers > backup.sql
|
|||||||
docker compose down
|
docker compose down
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Production deploy выполняется workflow `Deploy production` после push в `main` или вручную. Для него нужны Actions secrets `PROD_HOST`, `PROD_USER`, `PROD_SSH_KEY` и `PROD_KNOWN_HOSTS`; `.env` и ключи в репозиторий не добавляются. Перед обновлением workflow сохраняет PostgreSQL backup в домашний каталог deploy-пользователя, пересобирает `api` и `worker` и проверяет `/api/health`.
|
||||||
|
|
||||||
## Проверки
|
## Проверки
|
||||||
|
|
||||||
После установки зависимостей из `requirements.txt` выполните:
|
После установки зависимостей из `requirements.txt` выполните:
|
||||||
@@ -133,4 +135,4 @@ node --check app/static/admin.js
|
|||||||
|
|
||||||
Тесты с данными используют временную SQLite; отдельные API smoke-тесты запускают приложение с его текущей конфигурацией. Браузерная проверка: `pip install playwright`, `python -m playwright install chromium`, затем `python tests/browser_admin.py`. Она проверяет реальный рендеринг страниц, клавиатуру, диалог, фильтры и восстановление прогресса после ошибки. Скриншоты сохраняются во временную папку; путь выводится в конце.
|
Тесты с данными используют временную SQLite; отдельные API smoke-тесты запускают приложение с его текущей конфигурацией. Браузерная проверка: `pip install playwright`, `python -m playwright install chromium`, затем `python tests/browser_admin.py`. Она проверяет реальный рендеринг страниц, клавиатуру, диалог, фильтры и восстановление прогресса после ошибки. Скриншоты сохраняются во временную папку; путь выводится в конце.
|
||||||
|
|
||||||
Версия сервиса: `0.8.1`. Админка всегда показывает версии backend и frontend в footer.
|
Версия сервиса: `0.8.2`. Админка всегда показывает версии backend и frontend в footer.
|
||||||
|
|||||||
@@ -1,3 +1,3 @@
|
|||||||
APP_VERSION = "0.8.1"
|
APP_VERSION = "0.8.2"
|
||||||
FRONTEND_VERSION = "0.8.1"
|
FRONTEND_VERSION = "0.8.2"
|
||||||
BACKEND_VERSION = "0.8.1"
|
BACKEND_VERSION = "0.8.2"
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
[project]
|
[project]
|
||||||
name = "miem-workers"
|
name = "miem-workers"
|
||||||
version = "0.8.1"
|
version = "0.8.2"
|
||||||
description = "MIEM employees parser, admin API, and web admin"
|
description = "MIEM employees parser, admin API, and web admin"
|
||||||
requires-python = ">=3.11"
|
requires-python = ">=3.11"
|
||||||
dependencies = [
|
dependencies = [
|
||||||
|
|||||||
@@ -18,7 +18,7 @@ def test_health_returns_versions():
|
|||||||
response = TestClient(app).get("/api/health")
|
response = TestClient(app).get("/api/health")
|
||||||
|
|
||||||
assert response.status_code == 200
|
assert response.status_code == 200
|
||||||
assert response.json()["backend_version"] == "0.8.1"
|
assert response.json()["backend_version"] == "0.8.2"
|
||||||
|
|
||||||
|
|
||||||
def test_mcp_endpoint_is_removed():
|
def test_mcp_endpoint_is_removed():
|
||||||
|
|||||||
Reference in New Issue
Block a user