fix: schedule weekly full postgres backup
This commit is contained in:
@@ -80,13 +80,11 @@ jobs:
|
|||||||
test -f "$release"
|
test -f "$release"
|
||||||
archive_version="$(tar -xOf "$release" ./app/version.py | sed -n 's/^BACKEND_VERSION = "\(.*\)"$/\1/p')"
|
archive_version="$(tar -xOf "$release" ./app/version.py | sed -n 's/^BACKEND_VERSION = "\(.*\)"$/\1/p')"
|
||||||
test "$archive_version" = "$EXPECTED_BACKEND_VERSION"
|
test "$archive_version" = "$EXPECTED_BACKEND_VERSION"
|
||||||
mkdir -p "$HOME/backups/miem_workers"
|
|
||||||
backup="$HOME/backups/miem_workers/miem_workers-$(date +%Y%m%d-%H%M%S).sql"
|
|
||||||
docker compose exec -T postgres sh -c 'pg_dump -U "$POSTGRES_USER" "$POSTGRES_DB"' > "$backup"
|
|
||||||
docker run --rm \
|
docker run --rm \
|
||||||
-v "$release:/src/release.tar:ro" \
|
-v "$release:/src/release.tar:ro" \
|
||||||
-v "$PROD_PATH":/dst \
|
-v "$PROD_PATH":/dst \
|
||||||
alpine:3.20 sh -c 'tar -xf /src/release.tar -C /dst'
|
alpine:3.20 sh -c 'tar -xf /src/release.tar -C /dst'
|
||||||
|
/srv/miem_workers/infra/install-postgres-backup-cron.sh
|
||||||
docker compose up -d --build
|
docker compose up -d --build
|
||||||
runtime_version="$(docker compose exec -T api python -c 'from app.version import BACKEND_VERSION; print(BACKEND_VERSION)')"
|
runtime_version="$(docker compose exec -T api python -c 'from app.version import BACKEND_VERSION; print(BACKEND_VERSION)')"
|
||||||
test "$runtime_version" = "$EXPECTED_BACKEND_VERSION"
|
test "$runtime_version" = "$EXPECTED_BACKEND_VERSION"
|
||||||
@@ -95,7 +93,6 @@ jobs:
|
|||||||
*"\"status\":\"ok\""*"\"backend_version\":\"$EXPECTED_BACKEND_VERSION\""*) ;;
|
*"\"status\":\"ok\""*"\"backend_version\":\"$EXPECTED_BACKEND_VERSION\""*) ;;
|
||||||
*) echo "Unexpected health response: $health" >&2; exit 1 ;;
|
*) echo "Unexpected health response: $health" >&2; exit 1 ;;
|
||||||
esac
|
esac
|
||||||
find "$HOME/backups/miem_workers" -maxdepth 1 -type f -name 'miem_workers-*.sql' ! -path "$backup" -delete
|
|
||||||
docker compose ps
|
docker compose ps
|
||||||
rm -f "$release"
|
rm -f "$release"
|
||||||
REMOTE
|
REMOTE
|
||||||
|
|||||||
@@ -1,5 +1,10 @@
|
|||||||
# Changelog
|
# Changelog
|
||||||
|
|
||||||
|
## 0.8.13
|
||||||
|
|
||||||
|
- Production CD больше не создаёт backup при каждом deploy; еженедельная задача
|
||||||
|
сохраняет один полный PostgreSQL backup с атомарной заменой.
|
||||||
|
|
||||||
## 0.8.12
|
## 0.8.12
|
||||||
|
|
||||||
- Передача версии в production deploy ограничена безопасным форматом.
|
- Передача версии в production deploy ограничена безопасным форматом.
|
||||||
|
|||||||
@@ -122,7 +122,7 @@ docker compose exec postgres pg_dump -U miem miem_workers > backup.sql
|
|||||||
docker compose down
|
docker compose down
|
||||||
```
|
```
|
||||||
|
|
||||||
Production deploy выполняется job `deploy` workflow `CI` после успешного `test` на push в `main` или вручную. Для него нужны Actions secrets `PROD_HOST`, `PROD_USER`, `PROD_SSH_KEY` и `PROD_KNOWN_HOSTS`; `.env` и ключи в репозиторий не добавляются. Перед обновлением workflow сохраняет PostgreSQL backup в домашний каталог deploy-пользователя, пересобирает `api` и `worker` и проверяет `/api/health`. Одновременно выполняется только один production deploy.
|
Production deploy выполняется job `deploy` workflow `CI` после успешного `test` на push в `main` или вручную. Для него нужны Actions secrets `PROD_HOST`, `PROD_USER`, `PROD_SSH_KEY` и `PROD_KNOWN_HOSTS`; `.env` и ключи в репозиторий не добавляются. PostgreSQL backup выполняется на VPS раз в неделю user cron `codex` через `infra/postgres-backup.sh`: `pg_dumpall` сохраняет весь кластер в `~/backups/postgres/postgres-latest.sql`. Новый dump сначала создаётся во временный файл и заменяет старый только после успешного завершения; предыдущие dump-файлы `miem_workers` удаляются после успешного создания нового. Одновременно выполняется только один production deploy.
|
||||||
|
|
||||||
## Проверки
|
## Проверки
|
||||||
|
|
||||||
|
|||||||
@@ -1,3 +1,3 @@
|
|||||||
APP_VERSION = "0.8.12"
|
APP_VERSION = "0.8.13"
|
||||||
FRONTEND_VERSION = "0.8.12"
|
FRONTEND_VERSION = "0.8.13"
|
||||||
BACKEND_VERSION = "0.8.12"
|
BACKEND_VERSION = "0.8.13"
|
||||||
|
|||||||
9
infra/install-postgres-backup-cron.sh
Normal file
9
infra/install-postgres-backup-cron.sh
Normal file
@@ -0,0 +1,9 @@
|
|||||||
|
#!/bin/sh
|
||||||
|
set -eu
|
||||||
|
|
||||||
|
temporary=$(mktemp)
|
||||||
|
trap 'rm -f -- "$temporary"' EXIT HUP INT TERM
|
||||||
|
|
||||||
|
crontab -l 2>/dev/null | grep -v 'postgres-backup.sh' > "$temporary" || true
|
||||||
|
printf '%s\n' '30 3 * * 0 flock -n /tmp/miem-postgres-backup.lock /srv/miem_workers/infra/postgres-backup.sh >/dev/null 2>&1' >> "$temporary"
|
||||||
|
crontab "$temporary"
|
||||||
18
infra/postgres-backup.sh
Normal file
18
infra/postgres-backup.sh
Normal file
@@ -0,0 +1,18 @@
|
|||||||
|
#!/bin/sh
|
||||||
|
set -eu
|
||||||
|
umask 077
|
||||||
|
|
||||||
|
app_dir=/srv/miem_workers
|
||||||
|
backup_dir=/home/codex/backups/postgres
|
||||||
|
backup="$backup_dir/postgres-latest.sql"
|
||||||
|
temporary="$backup.tmp.$$"
|
||||||
|
|
||||||
|
mkdir -p "$backup_dir"
|
||||||
|
trap 'rm -f -- "$temporary"' EXIT HUP INT TERM
|
||||||
|
cd "$app_dir"
|
||||||
|
|
||||||
|
docker compose exec -T postgres sh -c 'pg_dumpall -U "$POSTGRES_USER"' > "$temporary"
|
||||||
|
test -s "$temporary"
|
||||||
|
mv "$temporary" "$backup"
|
||||||
|
find /home/codex/backups/miem_workers -maxdepth 1 -type f -name 'miem_workers-*.sql' -delete 2>/dev/null || true
|
||||||
|
printf '%s\n' "Created $backup"
|
||||||
Reference in New Issue
Block a user