Compare commits

...

16 Commits

Author SHA1 Message Date
69c1dd52cf fix: report scheduled backup failures
All checks were successful
CI / test (pull_request) Successful in 9m12s
CI / deploy (pull_request) Has been skipped
2026-09-15 18:53:06 +03:00
b933f95302 fix: finalize weekly postgres backup retention
All checks were successful
CI / test (pull_request) Successful in 9m11s
CI / deploy (pull_request) Has been skipped
2026-09-15 18:50:22 +03:00
384cd550d5 fix: schedule weekly full postgres backup
Some checks failed
CI / test (pull_request) Failing after 4m45s
CI / deploy (pull_request) Has been skipped
2026-09-15 18:45:27 +03:00
5c3883beca Merge pull request 'fix: verify deployed runtime version' (#50) from fix/verify-production-release into main
All checks were successful
CI / test (push) Successful in 9m10s
CI / deploy (push) Successful in 1m0s
Reviewed-on: #50
2026-09-15 15:13:55 +00:00
144e62a35e fix: validate deploy version input
All checks were successful
CI / test (pull_request) Successful in 9m11s
CI / deploy (pull_request) Has been skipped
2026-09-15 17:59:23 +03:00
8102556862 fix: bust admin stylesheet cache
Some checks failed
CI / test (pull_request) Has been cancelled
CI / deploy (pull_request) Has been cancelled
2026-09-15 17:57:59 +03:00
711c6ae7b0 fix: verify deployed runtime version
Some checks failed
CI / deploy (pull_request) Has been cancelled
CI / test (pull_request) Has been cancelled
2026-09-15 17:54:18 +03:00
580df29849 Merge pull request 'fix: restart production containers automatically' (#49) from fix/restart-containers into main
All checks were successful
CI / test (push) Successful in 9m11s
CI / deploy (push) Successful in 1m1s
Reviewed-on: #49
2026-09-15 14:34:15 +00:00
186f2d0804 chore: align package version and changelog
Some checks failed
CI / test (pull_request) Has been cancelled
CI / deploy (pull_request) Has been cancelled
2026-09-15 17:29:50 +03:00
e4e64b92c1 fix: restart production containers automatically
Some checks failed
CI / deploy (pull_request) Has been cancelled
CI / test (pull_request) Has been cancelled
2026-09-15 17:27:27 +03:00
aa43da2857 Merge pull request 'test: update health version expectation' (#48) from fix/update-version-test into main
All checks were successful
CI / test (push) Successful in 9m16s
CI / deploy (push) Successful in 1m0s
Reviewed-on: #48
2026-09-15 13:40:20 +00:00
bee3dc9848 test: update health version expectation
All checks were successful
CI / test (pull_request) Successful in 9m11s
CI / deploy (pull_request) Has been skipped
2026-09-15 16:18:36 +03:00
d95133e257 Merge pull request 'fix: align directory filter actions' (#47) from fix/directory-filter-action-alignment into main
Some checks failed
CI / test (push) Failing after 4m46s
CI / deploy (push) Has been skipped
Reviewed-on: #47
2026-09-15 12:57:53 +00:00
2bf6ff570c fix: align directory filter actions
Some checks failed
CI / deploy (pull_request) Has been cancelled
CI / test (pull_request) Has been cancelled
2026-09-15 15:55:47 +03:00
e58156fbeb Merge pull request 'fix: retain only latest production backup' (#46) from fix/retain-single-db-backup into main
Some checks failed
CI / deploy (push) Has been cancelled
CI / test (push) Has been cancelled
Reviewed-on: #46
2026-09-15 12:51:30 +00:00
ddb3ad1a72 fix: retain only latest production backup
Some checks failed
CI / test (pull_request) Failing after 4m46s
CI / deploy (pull_request) Has been skipped
2026-09-15 15:49:21 +03:00
12 changed files with 94 additions and 14 deletions

View File

@@ -23,6 +23,8 @@ jobs:
- run: python -m pip install -r requirements.txt
- run: python -m pytest -q
- run: node --check app/static/admin.js
- run: sh -n infra/postgres-backup.sh
- run: sh -n infra/install-postgres-backup-cron.sh
deploy:
if: (github.event_name == 'push' && github.ref == 'refs/heads/main') || github.event_name == 'workflow_dispatch'
@@ -37,9 +39,15 @@ jobs:
steps:
- uses: actions/checkout@v4
- name: Prepare release
id: prepare
shell: bash
run: |
set -euo pipefail
backend_version="$(sed -n 's/^BACKEND_VERSION = "\(.*\)"$/\1/p' app/version.py)"
case "$backend_version" in
''|*[!0-9.]*) exit 1 ;;
esac
echo "backend_version=$backend_version" >> "$GITHUB_OUTPUT"
tar --exclude=.git --exclude=.env -cf "$RUNNER_TEMP/$RELEASE_NAME" .
printf '%s\n' "$PROD_SSH_KEY" > "$RUNNER_TEMP/deploy_key"
printf '%s\n' "$PROD_KNOWN_HOSTS" > "$RUNNER_TEMP/known_hosts"
@@ -67,22 +75,30 @@ jobs:
-o BatchMode=yes \
-o UserKnownHostsFile="$RUNNER_TEMP/known_hosts" \
"$PROD_USER@$PROD_HOST" \
"PROD_PATH='$PROD_PATH' RELEASE_NAME='$RELEASE_NAME' bash -s" <<'REMOTE'
"PROD_PATH='$PROD_PATH' RELEASE_NAME='$RELEASE_NAME' EXPECTED_BACKEND_VERSION='$EXPECTED_BACKEND_VERSION' bash -s" <<'REMOTE'
set -euo pipefail
cd "$PROD_PATH"
release="$HOME/$RELEASE_NAME"
mkdir -p "$HOME/backups/miem_workers"
backup="$HOME/backups/miem_workers/miem_workers-$(date +%Y%m%d-%H%M%S).sql"
docker compose exec -T postgres sh -c 'pg_dump -U "$POSTGRES_USER" "$POSTGRES_DB"' > "$backup"
test -f "$release"
archive_version="$(tar -xOf "$release" ./app/version.py | sed -n 's/^BACKEND_VERSION = "\(.*\)"$/\1/p')"
test "$archive_version" = "$EXPECTED_BACKEND_VERSION"
docker run --rm \
-v "$release:/src/release.tar:ro" \
-v "$PROD_PATH":/dst \
alpine:3.20 sh -c 'tar -xf /src/release.tar -C /dst'
/srv/miem_workers/infra/install-postgres-backup-cron.sh
docker compose up -d --build
curl --fail --silent --show-error http://127.0.0.1:8000/api/health
runtime_version="$(docker compose exec -T api python -c 'from app.version import BACKEND_VERSION; print(BACKEND_VERSION)')"
test "$runtime_version" = "$EXPECTED_BACKEND_VERSION"
health="$(curl --fail --silent --show-error http://127.0.0.1:8000/api/health)"
case "$health" in
*"\"status\":\"ok\""*"\"backend_version\":\"$EXPECTED_BACKEND_VERSION\""*) ;;
*) echo "Unexpected health response: $health" >&2; exit 1 ;;
esac
docker compose ps
rm -f "$release"
REMOTE
env:
PROD_HOST: ${{ secrets.PROD_HOST }}
PROD_USER: ${{ secrets.PROD_USER }}
EXPECTED_BACKEND_VERSION: ${{ steps.prepare.outputs.backend_version }}

View File

@@ -1,5 +1,35 @@
# Changelog
## 0.8.14
- Production CD больше не создаёт backup при каждом deploy; еженедельная задача
сохраняет один полный PostgreSQL backup с атомарной заменой; ошибки и
пропущенные из-за lock запуски пишутся в system log.
## 0.8.12
- Передача версии в production deploy ограничена безопасным форматом.
## 0.8.11
- CSS-ассеты админки получают версию в URL и обновляются после релиза без ручной очистки кэша браузера.
## 0.8.10
- Production deploy проверяет совпадение версии release-архива и запущенного API.
## 0.8.9
- Контейнеры API, worker и PostgreSQL автоматически перезапускаются после остановки или перезагрузки хоста.
## 0.8.8
- Исправлено вертикальное выравнивание кнопки и ссылки в действиях фильтров справочника.
## 0.8.7
- Production CD оставляет только последний PostgreSQL backup после успешного деплоя.
## 0.8.6
- Исправлена загрузка release-архива production CD в домашний каталог deploy-пользователя.

View File

@@ -122,7 +122,7 @@ docker compose exec postgres pg_dump -U miem miem_workers > backup.sql
docker compose down
```
Production deploy выполняется job `deploy` workflow `CI` после успешного `test` на push в `main` или вручную. Для него нужны Actions secrets `PROD_HOST`, `PROD_USER`, `PROD_SSH_KEY` и `PROD_KNOWN_HOSTS`; `.env` и ключи в репозиторий не добавляются. Перед обновлением workflow сохраняет PostgreSQL backup в домашний каталог deploy-пользователя, пересобирает `api` и `worker` и проверяет `/api/health`. Одновременно выполняется только один production deploy.
Production deploy выполняется job `deploy` workflow `CI` после успешного `test` на push в `main` или вручную. Для него нужны Actions secrets `PROD_HOST`, `PROD_USER`, `PROD_SSH_KEY` и `PROD_KNOWN_HOSTS`; `.env` и ключи в репозиторий не добавляются. PostgreSQL backup выполняется на VPS раз в неделю user cron deploy-пользователя через `infra/postgres-backup.sh`: `pg_dumpall` сохраняет весь кластер в `~/backups/postgres/postgres-latest.sql`. Новый dump сначала создаётся во временный файл и заменяет старый только после успешного завершения; предыдущие dump-файлы `miem_workers` удаляются после успешного создания нового. Одновременно выполняется только один production deploy.
## Проверки
@@ -135,4 +135,4 @@ node --check app/static/admin.js
Тесты с данными используют временную SQLite; отдельные API smoke-тесты запускают приложение с его текущей конфигурацией. Браузерная проверка: `pip install playwright`, `python -m playwright install chromium`, затем `python tests/browser_admin.py`. Она проверяет реальный рендеринг страниц, клавиатуру, диалог, фильтры и восстановление прогресса после ошибки. Скриншоты сохраняются во временную папку; путь выводится в конце.
Версия сервиса: `0.8.6`. Админка всегда показывает версии backend и frontend в footer.
Версия сервиса: `0.8.14`. Админка всегда показывает версии backend и frontend в footer.

View File

@@ -183,6 +183,7 @@
}
.button {
box-sizing: border-box;
min-height: 40px;
padding: 10px 14px;
border: 0;

View File

@@ -4,7 +4,7 @@
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>{% block title %}MIEM Employees{% endblock %}</title>
<link rel="stylesheet" href="/static/admin.css">
<link rel="stylesheet" href="/static/admin.css?v={{ frontend_version }}">
</head>
<body class="admin">
<a class="admin__skip-link" href="#main-content">Перейти к содержимому</a>

View File

@@ -4,7 +4,7 @@
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>Вход · MIEM Employees</title>
<link rel="stylesheet" href="/static/admin.css">
<link rel="stylesheet" href="/static/admin.css?v={{ frontend_version }}">
</head>
<body class="admin">
<main class="admin__main">

View File

@@ -1,3 +1,3 @@
APP_VERSION = "0.8.6"
FRONTEND_VERSION = "0.8.6"
BACKEND_VERSION = "0.8.6"
APP_VERSION = "0.8.14"
FRONTEND_VERSION = "0.8.14"
BACKEND_VERSION = "0.8.14"

View File

@@ -1,6 +1,7 @@
services:
postgres:
image: postgres:16-alpine
restart: always
environment:
POSTGRES_DB: ${POSTGRES_DB:-miem_workers}
POSTGRES_USER: ${POSTGRES_USER:-miem}
@@ -15,6 +16,7 @@ services:
api:
build: .
restart: always
command: uvicorn app.main:app --host 0.0.0.0 --port 8000
env_file: .env
environment:
@@ -27,6 +29,7 @@ services:
worker:
build: .
restart: always
command: python -m app.worker
env_file: .env
environment:

View File

@@ -0,0 +1,10 @@
#!/bin/sh
set -eu
temporary=$(mktemp)
app_dir=$(CDPATH= cd -- "$(dirname "$0")/.." && pwd)
trap 'rm -f -- "$temporary"' EXIT HUP INT TERM
crontab -l 2>/dev/null | grep -v 'postgres-backup.sh' > "$temporary" || true
printf '%s\n' "30 3 * * 0 flock -w 3600 /tmp/miem-postgres-backup.lock $app_dir/infra/postgres-backup.sh || logger -t miem-postgres-backup -- 'backup skipped or failed'" >> "$temporary"
crontab "$temporary"

20
infra/postgres-backup.sh Normal file
View File

@@ -0,0 +1,20 @@
#!/bin/sh
set -eu
umask 077
app_dir=$(CDPATH= cd -- "$(dirname "$0")/.." && pwd)
backup_dir="$HOME/backups/postgres"
backup="$backup_dir/postgres-latest.sql"
temporary="$backup.tmp.$$"
log() { logger -t miem-postgres-backup -- "$*" 2>/dev/null || true; }
mkdir -p "$backup_dir"
trap 'status=$?; rm -f -- "$temporary"; [ "$status" -eq 0 ] || log "backup failed"; exit "$status"' EXIT HUP INT TERM
cd "$app_dir"
docker compose exec -T postgres sh -c 'pg_dumpall -U "$POSTGRES_USER"' > "$temporary"
test -s "$temporary"
mv "$temporary" "$backup"
find "$HOME/backups/miem_workers" -maxdepth 1 -type f -name 'miem_workers-*.sql' -delete 2>/dev/null || true
log "created $backup"

View File

@@ -1,6 +1,6 @@
[project]
name = "miem-workers"
version = "0.8.6"
version = "0.8.14"
description = "MIEM employees parser, admin API, and web admin"
requires-python = ">=3.11"
dependencies = [

View File

@@ -18,7 +18,7 @@ def test_health_returns_versions():
response = TestClient(app).get("/api/health")
assert response.status_code == 200
assert response.json()["backend_version"] == "0.8.6"
assert response.json()["backend_version"] == "0.8.14"
def test_api_employees_and_stats_require_admin_session():