ci: add protected production deploy workflow #40
Reference in New Issue
Block a user
Delete Branch "chore/production-cd"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Добавляет CD для production:
Добавлены инструкции по Actions secrets: PROD_HOST, PROD_USER, PROD_SSH_KEY, PROD_KNOWN_HOSTS. Версия сервиса повышена до 0.8.2.
Ревью полного diff PR #40. Найдены блокирующие замечания:
.gitea/workflows/deploy.yml:3-6): push вmainзапускает production deploy независимо от результата pytest из CI. Исправить через общий workflow сneeds: testили deploy по успешномуworkflow_run.:19,:34,:52-59): фиксированный/tmp/miem-workers-release.tarи отсутствиеconcurrencyпозволяют двум запускам перезаписать архив и одновременно пересобрать production. Нужны уникальный путь на run и concurrency group с последовательным выполнением.PROD_HOST,PROD_USER,PROD_SSH_KEY,PROD_KNOWN_HOSTSдолжны быть настроены до merge; сейчас через пользователяagentих установить нельзя.git diff --checkиnode --check app/static/admin.jsпроходят. Полный pytest в текущем окружении зависает на API TestClient, поэтому approve после исправлений и успешного CI не ставлю.Повторное ревью после коммита
880ac6c:needs: test; на PR deploy не запускается, на main — только после успешного pytest/node check.concurrency-группаproduction-deployс последовательным выполнением.github.run_id; независимый.gitea/workflows/deploy.ymlудалён.git diff --checkиnode --check app/static/admin.jsпроходят. Code-level замечаний по текущему diff нет. Перед merge остаётся операционный prerequisite: настроить Actions secretsPROD_HOST,PROD_USER,PROD_SSH_KEY,PROD_KNOWN_HOSTS; без них deploy job закономерно завершится ошибкой.