-
Notifications
You must be signed in to change notification settings - Fork 0
70 lines (56 loc) · 1.73 KB
/
Copy pathdeploy.yaml
File metadata and controls
70 lines (56 loc) · 1.73 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
name: Backend CI/CD
on:
push:
branches:
- develop
workflow_dispatch:
concurrency:
group: peerfolio-develop
cancel-in-progress: true
permissions:
contents: read
jobs:
build-and-deploy:
runs-on: ubuntu-latest
steps:
- name: Checkout source
uses: actions/checkout@v4
- name: Verify Docker build
run: docker build -t peerfolio-backend:ci .
- name: Configure SSH
env:
SSH_PRIVATE_KEY: ${{ secrets.EC2_SSH_KEY }}
SSH_KNOWN_HOSTS: ${{ secrets.EC2_SSH_KNOWN_HOSTS }}
run: |
mkdir -p "$HOME/.ssh"
printf '%s\n' "$SSH_PRIVATE_KEY" > "$HOME/.ssh/ec2_key"
printf '%s\n' "$SSH_KNOWN_HOSTS" > "$HOME/.ssh/known_hosts"
chmod 600 "$HOME/.ssh/ec2_key"
chmod 600 "$HOME/.ssh/known_hosts"
- name: Deploy to EC2
env:
EC2_HOST: ${{ secrets.EC2_HOST }}
EC2_USER: ${{ secrets.EC2_USER }}
DEPLOY_SHA: ${{ github.sha }}
run: |
ssh \
-o BatchMode=yes \
-o ConnectTimeout=10 \
-o StrictHostKeyChecking=yes \
-o UserKnownHostsFile="$HOME/.ssh/known_hosts" \
-i "$HOME/.ssh/ec2_key" \
"$EC2_USER@$EC2_HOST" \
bash -s -- "$DEPLOY_SHA" << 'EOF'
set -e
DEPLOY_SHA="$1"
cd ~/Backend
git fetch origin develop
git checkout --detach "$DEPLOY_SHA"
CHECKED_OUT_SHA="$(git rev-parse HEAD)"
if [ "$CHECKED_OUT_SHA" != "$DEPLOY_SHA" ]; then
echo "SHA mismatch: expected=$DEPLOY_SHA actual=$CHECKED_OUT_SHA"
exit 1
fi
docker compose up -d --build
docker compose ps
EOF