ci(deploy): app-образ собирается в GitHub Actions и пушится в GHCR — сервер только скачивает
Раньше образ собирался на VPS (3 ядра) при каждом деплое: 13–15 минут даунтайма. Теперь: job build-image (buildx + кэш слоёв GHA) пушит ghcr.io/iisultanov/iistwin-app:latest и :<sha>; SSH-скрипт скачивает образы ДО остановки контейнеров (даунтайм ~10 секунд на подмену), fallback на сборку на сервере сохранён при недоступности GHCR. Инфра-репо: сервису app добавлен image: (iistwin-infra@0960563).
This commit is contained in:
115
.github/workflows/deploy.yml
vendored
115
.github/workflows/deploy.yml
vendored
@@ -44,9 +44,47 @@ jobs:
|
|||||||
- name: Build
|
- name: Build
|
||||||
run: npm run build
|
run: npm run build
|
||||||
|
|
||||||
|
build-image:
|
||||||
|
name: Build & Push App Image
|
||||||
|
needs: check
|
||||||
|
runs-on: ubuntu-latest
|
||||||
|
permissions:
|
||||||
|
contents: read
|
||||||
|
packages: write
|
||||||
|
steps:
|
||||||
|
- name: Checkout
|
||||||
|
uses: actions/checkout@v4
|
||||||
|
|
||||||
|
- name: Set up Docker Buildx
|
||||||
|
uses: docker/setup-buildx-action@v3
|
||||||
|
|
||||||
|
- name: Login to GHCR
|
||||||
|
uses: docker/login-action@v3
|
||||||
|
with:
|
||||||
|
registry: ghcr.io
|
||||||
|
username: ${{ github.actor }}
|
||||||
|
password: ${{ secrets.GITHUB_TOKEN }}
|
||||||
|
|
||||||
|
# Готовый образ app для продакшена — как у document-worker.
|
||||||
|
# Раньше образ собирался на слабом VPS (3 ядра) при каждом деплое: 13–15 минут
|
||||||
|
# даунтайма. Теперь собирается здесь (быстрые раннеры + кэш слоёв GHA),
|
||||||
|
# а сервер только скачивает его.
|
||||||
|
- name: Build and push app image
|
||||||
|
uses: docker/build-push-action@v6
|
||||||
|
with:
|
||||||
|
context: .
|
||||||
|
push: true
|
||||||
|
tags: |
|
||||||
|
ghcr.io/iisultanov/iistwin-app:latest
|
||||||
|
ghcr.io/iisultanov/iistwin-app:${{ github.sha }}
|
||||||
|
cache-from: type=gha
|
||||||
|
cache-to: type=gha,mode=max
|
||||||
|
build-args: |
|
||||||
|
BUILD_SHA=${{ github.sha }}
|
||||||
|
|
||||||
deploy:
|
deploy:
|
||||||
name: Deploy to VPS
|
name: Deploy to VPS
|
||||||
needs: check
|
needs: build-image
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
if: github.ref == 'refs/heads/main'
|
if: github.ref == 'refs/heads/main'
|
||||||
timeout-minutes: 50
|
timeout-minutes: 50
|
||||||
@@ -88,7 +126,23 @@ jobs:
|
|||||||
fi
|
fi
|
||||||
COMPOSE="docker compose -f /opt/crm-infra/docker-compose.prod.yml --project-directory /opt/crm"
|
COMPOSE="docker compose -f /opt/crm-infra/docker-compose.prod.yml --project-directory /opt/crm"
|
||||||
|
|
||||||
# 5. Удалить старые/зависшие контейнеры, чтобы избежать
|
# 5. Логин в GitHub Container Registry для скачивания образов
|
||||||
|
echo "$GHCR_TOKEN" | docker login ghcr.io -u "$GHCR_USERNAME" --password-stdin
|
||||||
|
|
||||||
|
# 5.5 Скачать свежие образы, ПОКА СТАРЫЕ КОНТЕЙНЕРЫ ЕЩЁ РАБОТАЮТ —
|
||||||
|
# даунтайм останется только на подмену контейнеров (~10 секунд),
|
||||||
|
# а не на всю сборку/скачивание. Образ app собирается в CI (GHCR),
|
||||||
|
# fallback на сборку на сервере — ниже, после остановки.
|
||||||
|
APP_PULL_OK=false
|
||||||
|
if $COMPOSE pull app; then
|
||||||
|
APP_PULL_OK=true
|
||||||
|
echo "App image pulled from GHCR"
|
||||||
|
else
|
||||||
|
echo "GHCR pull failed — will build on server (fallback)"
|
||||||
|
fi
|
||||||
|
$COMPOSE pull document-worker || true
|
||||||
|
|
||||||
|
# 5.6 Удалить старые/зависшие контейнеры, чтобы избежать
|
||||||
# Conflict: container name is already in use
|
# Conflict: container name is already in use
|
||||||
docker stop crm-app-1 crm-document-worker-1 2>/dev/null || true
|
docker stop crm-app-1 crm-document-worker-1 2>/dev/null || true
|
||||||
docker rm -f crm-app-1 crm-document-worker-1 2>/dev/null || true
|
docker rm -f crm-app-1 crm-document-worker-1 2>/dev/null || true
|
||||||
@@ -97,42 +151,37 @@ jobs:
|
|||||||
docker ps -aq --filter "name=crm-app" | xargs -r docker rm -f || true
|
docker ps -aq --filter "name=crm-app" | xargs -r docker rm -f || true
|
||||||
docker ps -aq --filter "name=crm-document-worker" | xargs -r docker rm -f || true
|
docker ps -aq --filter "name=crm-document-worker" | xargs -r docker rm -f || true
|
||||||
|
|
||||||
# 5.5 Логин в GitHub Container Registry для скачивания prebuilt образа document-worker
|
# 5.7 Мягкая очистка: удалить dangling образы, но оставить build cache
|
||||||
echo "$GHCR_TOKEN" | docker login ghcr.io -u "$GHCR_USERNAME" --password-stdin
|
# для возможной fallback-сборки CRM.
|
||||||
|
|
||||||
# 5.6 Мягкая очистка: удалить старые контейнеры и dangling образы,
|
|
||||||
# но оставить build cache для ускорения сборки CRM.
|
|
||||||
docker system prune -f
|
docker system prune -f
|
||||||
|
|
||||||
# 6. Собрать и запустить приложение.
|
# 6. Fallback: если app-образ не скачался из GHCR — собрать на сервере.
|
||||||
# document-worker больше не собирается здесь — используется готовый образ из GHCR.
|
|
||||||
# BUILD_ARG инвалидирует слой сборки фронтенда, если код изменился,
|
# BUILD_ARG инвалидирует слой сборки фронтенда, если код изменился,
|
||||||
# но позволяет Docker кэшировать слои npm ci.
|
# но позволяет Docker кэшировать слои npm ci.
|
||||||
# Retry 3 times to work around transient Alpine mirror I/O errors.
|
# Retry 3 times to work around transient Alpine mirror I/O errors.
|
||||||
BUILD_SHA=${{ github.sha }}
|
if [ "$APP_PULL_OK" != "true" ]; then
|
||||||
BUILD_OK=false
|
BUILD_SHA=${{ github.sha }}
|
||||||
for attempt in 1 2 3; do
|
BUILD_OK=false
|
||||||
echo "=== Docker build attempt $attempt ==="
|
for attempt in 1 2 3; do
|
||||||
if $COMPOSE build --build-arg BUILD_SHA=$BUILD_SHA --build-arg ALPINE_MIRROR=mirrors.aliyun.com app; then
|
echo "=== Docker build attempt $attempt ==="
|
||||||
BUILD_OK=true
|
if $COMPOSE build --build-arg BUILD_SHA=$BUILD_SHA --build-arg ALPINE_MIRROR=mirrors.aliyun.com app; then
|
||||||
break
|
BUILD_OK=true
|
||||||
|
break
|
||||||
|
fi
|
||||||
|
echo "Build failed on attempt $attempt"
|
||||||
|
if [ "$attempt" -lt 3 ]; then
|
||||||
|
echo "Cleaning Docker cache and retrying in 30s..."
|
||||||
|
docker system prune -a -f
|
||||||
|
docker builder prune -f
|
||||||
|
sleep 30
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
if [ "$BUILD_OK" != "true" ]; then
|
||||||
|
echo "Docker build failed after 3 attempts"
|
||||||
|
exit 1
|
||||||
fi
|
fi
|
||||||
echo "Build failed on attempt $attempt"
|
|
||||||
if [ "$attempt" -lt 3 ]; then
|
|
||||||
echo "Cleaning Docker cache and retrying in 30s..."
|
|
||||||
docker system prune -a -f
|
|
||||||
docker builder prune -f
|
|
||||||
sleep 30
|
|
||||||
fi
|
|
||||||
done
|
|
||||||
if [ "$BUILD_OK" != "true" ]; then
|
|
||||||
echo "Docker build failed after 3 attempts"
|
|
||||||
exit 1
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# 6.5 Получить свежий prebuilt образ document-worker из GHCR
|
|
||||||
$COMPOSE pull document-worker
|
|
||||||
|
|
||||||
$COMPOSE up -d app document-worker
|
$COMPOSE up -d app document-worker
|
||||||
|
|
||||||
# 7. Дождаться healthcheck'ов
|
# 7. Дождаться healthcheck'ов
|
||||||
@@ -169,9 +218,11 @@ jobs:
|
|||||||
docker system prune -f
|
docker system prune -f
|
||||||
docker builder prune -f --keep-storage 5gb
|
docker builder prune -f --keep-storage 5gb
|
||||||
|
|
||||||
# 9. Удалить старые образы crm-app, чтобы они не копились между деплоями.
|
# 9. Удалить старые образы app, чтобы они не копились между деплоями.
|
||||||
# Текущий образ используется запущенным контейнером, поэтому он не удалится.
|
# Текущий образ используется запущенным контейнером, поэтому он не удалится.
|
||||||
CURRENT_IMAGE_ID=$(docker inspect --format='{{.Image}}' crm-app-1)
|
CURRENT_IMAGE_ID=$(docker inspect --format='{{.Image}}' crm-app-1)
|
||||||
docker images crm-app --format "{{.ID}}" | grep -v "$CURRENT_IMAGE_ID" | xargs -r docker rmi -f || true
|
docker images ghcr.io/iisultanov/iistwin-app --format "{{.ID}}" | grep -v "$CURRENT_IMAGE_ID" | xargs -r docker rmi -f || true
|
||||||
|
# Легаси-образы эпохи сборки на сервере (crm-app) — больше не используются.
|
||||||
|
docker images crm-app --format "{{.ID}}" | xargs -r docker rmi -f || true
|
||||||
|
|
||||||
echo "Cleanup completed"
|
echo "Cleanup completed"
|
||||||
|
|||||||
Reference in New Issue
Block a user