Refactor deployment workflows and enhance Docker configuration management
This commit is contained in:
@@ -4,53 +4,23 @@ on:
|
|||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
inputs:
|
inputs:
|
||||||
stack:
|
stack:
|
||||||
description: Stack directory to deploy
|
description: "Stack to deploy (leave empty to reconcile all)"
|
||||||
required: true
|
required: false
|
||||||
push:
|
push:
|
||||||
paths:
|
paths:
|
||||||
- '.gitea/workflows/deploy-cloud-pc.yml'
|
- '.gitea/workflows/deploy-cloud-pc.yml'
|
||||||
- 'cloud-pc/**'
|
- 'cloud-pc/**'
|
||||||
|
schedule:
|
||||||
|
- cron: '0 4 * * *'
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
deploy:
|
deploy:
|
||||||
runs-on: cloud-pc
|
runs-on: cloud-pc
|
||||||
steps:
|
steps:
|
||||||
- name: Deploy stacks
|
- name: Sync repo
|
||||||
run: |
|
run: |
|
||||||
set -euxo pipefail
|
git config --global --replace-all safe.directory /opt/services
|
||||||
cd /opt/services
|
git -C /opt/services pull --ff-only
|
||||||
git --version
|
|
||||||
docker version
|
- name: Deploy stacks
|
||||||
docker compose version
|
run: /opt/services/scripts/deploy.sh cloud-pc "${{ inputs.stack }}"
|
||||||
git config --global --add safe.directory /opt/services
|
|
||||||
git pull
|
|
||||||
if [ -n "${{ inputs.stack }}" ]; then
|
|
||||||
dirs="${{ inputs.stack }}"
|
|
||||||
else
|
|
||||||
git --no-pager diff --name-only HEAD~1 HEAD
|
|
||||||
dirs="$(git --no-pager diff --name-only HEAD~1 HEAD | grep '^cloud-pc/' | cut -d/ -f2 | sort -u || true)"
|
|
||||||
fi
|
|
||||||
if [ -z "$dirs" ]; then
|
|
||||||
echo "No changed cloud-pc stacks"
|
|
||||||
exit 0
|
|
||||||
fi
|
|
||||||
for dir in $dirs; do
|
|
||||||
echo "==> Deploying $dir"
|
|
||||||
if [ "$dir" = "gitea-runner" ]; then
|
|
||||||
echo "Skipping gitea-runner self-update"
|
|
||||||
continue
|
|
||||||
fi
|
|
||||||
cd /opt/services/cloud-pc/$dir
|
|
||||||
test -f docker-compose.yml || { echo "No docker-compose.yml in $dir, skipping"; cd /opt/services; continue; }
|
|
||||||
docker compose config --quiet
|
|
||||||
if grep -qE '^[[:space:]]*build:' docker-compose.yml; then
|
|
||||||
echo "==> Running docker compose up -d --build --remove-orphans for $dir"
|
|
||||||
docker compose up -d --build --remove-orphans
|
|
||||||
else
|
|
||||||
echo "==> Running docker compose pull for $dir"
|
|
||||||
docker compose pull
|
|
||||||
echo "==> Running docker compose up -d --remove-orphans for $dir"
|
|
||||||
docker compose up -d --remove-orphans
|
|
||||||
fi
|
|
||||||
docker compose ps
|
|
||||||
cd /opt/services
|
|
||||||
done
|
|
||||||
|
|||||||
@@ -4,54 +4,23 @@ on:
|
|||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
inputs:
|
inputs:
|
||||||
stack:
|
stack:
|
||||||
description: Stack directory to deploy
|
description: "Stack to deploy (leave empty to reconcile all)"
|
||||||
required: true
|
required: false
|
||||||
push:
|
push:
|
||||||
paths:
|
paths:
|
||||||
- '.gitea/workflows/deploy-mini-pc.yml'
|
- '.gitea/workflows/deploy-mini-pc.yml'
|
||||||
- 'mini-pc/**'
|
- 'mini-pc/**'
|
||||||
|
schedule:
|
||||||
|
- cron: '0 4 * * *'
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
deploy:
|
deploy:
|
||||||
runs-on: mini-pc
|
runs-on: mini-pc
|
||||||
steps:
|
steps:
|
||||||
- name: Deploy stacks
|
- name: Sync repo
|
||||||
run: |
|
run: |
|
||||||
set -euxo pipefail
|
git config --global --replace-all safe.directory /opt/services
|
||||||
cd /opt/services
|
git -C /opt/services pull --ff-only
|
||||||
git --version
|
|
||||||
docker version
|
- name: Deploy stacks
|
||||||
docker compose version
|
run: /opt/services/scripts/deploy.sh mini-pc "${{ inputs.stack }}"
|
||||||
git config --global --add safe.directory /opt/services
|
|
||||||
git pull
|
|
||||||
if [ -n "${{ inputs.stack }}" ]; then
|
|
||||||
dirs="${{ inputs.stack }}"
|
|
||||||
else
|
|
||||||
git --no-pager diff --name-only HEAD~1 HEAD
|
|
||||||
dirs="$(git --no-pager diff --name-only HEAD~1 HEAD | grep '^mini-pc/' | cut -d/ -f2 | sort -u || true)"
|
|
||||||
fi
|
|
||||||
if [ -z "$dirs" ]; then
|
|
||||||
echo "No changed mini-pc stacks"
|
|
||||||
exit 0
|
|
||||||
fi
|
|
||||||
for dir in $dirs; do
|
|
||||||
echo "==> Deploying $dir"
|
|
||||||
if [ "$dir" = "gitea-runner" ]; then
|
|
||||||
echo "Skipping gitea-runner self-update"
|
|
||||||
continue
|
|
||||||
fi
|
|
||||||
cd /opt/services/mini-pc/$dir
|
|
||||||
test -f docker-compose.yml || { echo "No docker-compose.yml in $dir, skipping"; cd /opt/services; continue; }
|
|
||||||
docker compose config --quiet
|
|
||||||
if grep -qE '^[[:space:]]*build:' docker-compose.yml; then
|
|
||||||
echo "==> Running docker compose up -d --build --remove-orphans for $dir"
|
|
||||||
docker compose up -d --build --remove-orphans
|
|
||||||
else
|
|
||||||
echo "==> Running docker compose pull for $dir"
|
|
||||||
docker compose pull
|
|
||||||
echo "==> Running docker compose up -d --remove-orphans for $dir"
|
|
||||||
docker compose up -d --remove-orphans
|
|
||||||
fi
|
|
||||||
docker compose ps
|
|
||||||
cd /opt/services
|
|
||||||
done
|
|
||||||
|
|||||||
@@ -4,54 +4,23 @@ on:
|
|||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
inputs:
|
inputs:
|
||||||
stack:
|
stack:
|
||||||
description: Stack directory to deploy
|
description: "Stack to deploy (leave empty to reconcile all)"
|
||||||
required: true
|
required: false
|
||||||
push:
|
push:
|
||||||
paths:
|
paths:
|
||||||
- '.gitea/workflows/deploy-ru-vps.yml'
|
- '.gitea/workflows/deploy-ru-vps.yml'
|
||||||
- 'ru-vps/**'
|
- 'ru-vps/**'
|
||||||
|
schedule:
|
||||||
|
- cron: '0 4 * * *'
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
deploy:
|
deploy:
|
||||||
runs-on: ru-vps
|
runs-on: ru-vps
|
||||||
steps:
|
steps:
|
||||||
- name: Deploy stacks
|
- name: Sync repo
|
||||||
run: |
|
run: |
|
||||||
set -euxo pipefail
|
git config --global --replace-all safe.directory /opt/services
|
||||||
cd /opt/services
|
git -C /opt/services pull --ff-only
|
||||||
git --version
|
|
||||||
docker version
|
- name: Deploy stacks
|
||||||
docker compose version
|
run: /opt/services/scripts/deploy.sh ru-vps "${{ inputs.stack }}"
|
||||||
git config --global --add safe.directory /opt/services
|
|
||||||
git pull
|
|
||||||
if [ -n "${{ inputs.stack }}" ]; then
|
|
||||||
dirs="${{ inputs.stack }}"
|
|
||||||
else
|
|
||||||
git --no-pager diff --name-only HEAD~1 HEAD
|
|
||||||
dirs="$(git --no-pager diff --name-only HEAD~1 HEAD | grep '^ru-vps/' | cut -d/ -f2 | sort -u || true)"
|
|
||||||
fi
|
|
||||||
if [ -z "$dirs" ]; then
|
|
||||||
echo "No changed ru-vps stacks"
|
|
||||||
exit 0
|
|
||||||
fi
|
|
||||||
for dir in $dirs; do
|
|
||||||
echo "==> Deploying $dir"
|
|
||||||
if [ "$dir" = "gitea-runner" ]; then
|
|
||||||
echo "Skipping gitea-runner self-update"
|
|
||||||
continue
|
|
||||||
fi
|
|
||||||
cd /opt/services/ru-vps/$dir
|
|
||||||
test -f docker-compose.yml || { echo "No docker-compose.yml in $dir, skipping"; cd /opt/services; continue; }
|
|
||||||
docker compose config --quiet
|
|
||||||
if grep -qE '^[[:space:]]*build:' docker-compose.yml; then
|
|
||||||
echo "==> Running docker compose up -d --build --remove-orphans for $dir"
|
|
||||||
docker compose up -d --build --remove-orphans
|
|
||||||
else
|
|
||||||
echo "==> Running docker compose pull for $dir"
|
|
||||||
docker compose pull
|
|
||||||
echo "==> Running docker compose up -d --remove-orphans for $dir"
|
|
||||||
docker compose up -d --remove-orphans
|
|
||||||
fi
|
|
||||||
docker compose ps
|
|
||||||
cd /opt/services
|
|
||||||
done
|
|
||||||
|
|||||||
@@ -1,2 +1,5 @@
|
|||||||
bootstrap_user: ada
|
bootstrap_user: ada
|
||||||
bootstrap_ssh_public_keys: [ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIIWNsUQmppB6cQccXX1ZaBbFIcmM6RmghsTVbG9TgoZB ada@ada-x1]
|
bootstrap_ssh_public_keys: [ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIIWNsUQmppB6cQccXX1ZaBbFIcmM6RmghsTVbG9TgoZB ada@ada-x1]
|
||||||
|
docker_registry_mirrors:
|
||||||
|
- https://mirror.gcr.io
|
||||||
|
- https://dockerhub.timeweb.cloud
|
||||||
|
|||||||
@@ -18,6 +18,31 @@
|
|||||||
loop: "{{ bootstrap_ssh_public_keys }}"
|
loop: "{{ bootstrap_ssh_public_keys }}"
|
||||||
when: bootstrap_ssh_public_keys | length > 0
|
when: bootstrap_ssh_public_keys | length > 0
|
||||||
|
|
||||||
|
- name: Gather service facts
|
||||||
|
ansible.builtin.service_facts:
|
||||||
|
|
||||||
|
- name: Ensure Docker config directory exists
|
||||||
|
ansible.builtin.file:
|
||||||
|
path: /etc/docker
|
||||||
|
state: directory
|
||||||
|
mode: "0755"
|
||||||
|
|
||||||
|
- name: Configure Docker registry mirrors
|
||||||
|
ansible.builtin.copy:
|
||||||
|
dest: /etc/docker/daemon.json
|
||||||
|
content: "{{ {'registry-mirrors': docker_registry_mirrors} | to_nice_json }}\n"
|
||||||
|
mode: "0644"
|
||||||
|
register: docker_daemon_config
|
||||||
|
when: docker_registry_mirrors | length > 0
|
||||||
|
|
||||||
|
- name: Restart Docker after daemon config change
|
||||||
|
ansible.builtin.service:
|
||||||
|
name: docker
|
||||||
|
state: restarted
|
||||||
|
when:
|
||||||
|
- docker_daemon_config is changed
|
||||||
|
- "'docker.service' in ansible_facts.services"
|
||||||
|
|
||||||
# Команды, которые реально нужны без пароля:
|
# Команды, которые реально нужны без пароля:
|
||||||
# apt / apt-get — обновление пакетов
|
# apt / apt-get — обновление пакетов
|
||||||
# systemctl — управление сервисами
|
# systemctl — управление сервисами
|
||||||
|
|||||||
@@ -5,5 +5,5 @@ services:
|
|||||||
- DOCKER_API_VERSION=1.54
|
- DOCKER_API_VERSION=1.54
|
||||||
volumes:
|
volumes:
|
||||||
- /var/run/docker.sock:/var/run/docker.sock
|
- /var/run/docker.sock:/var/run/docker.sock
|
||||||
command: --interval 300 --cleanup
|
command: --interval 300 --cleanup --label-enable
|
||||||
restart: unless-stopped
|
restart: unless-stopped
|
||||||
Executable
+86
@@ -0,0 +1,86 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# Usage: deploy.sh <host> [stack]
|
||||||
|
# host — node directory (cloud-pc, mini-pc, ru-vps)
|
||||||
|
# stack — optional single stack name; omit to reconcile all
|
||||||
|
set -euxo pipefail
|
||||||
|
|
||||||
|
HOST="$1"
|
||||||
|
STACK="${2:-}"
|
||||||
|
BASE="/opt/services"
|
||||||
|
|
||||||
|
cd "$BASE"
|
||||||
|
|
||||||
|
if [ -n "$STACK" ]; then
|
||||||
|
dirs="$STACK"
|
||||||
|
else
|
||||||
|
dirs="$(find "$HOST" -mindepth 2 -maxdepth 2 -name docker-compose.yml -printf '%h\n' | cut -d/ -f2 | sort -u)"
|
||||||
|
|
||||||
|
# Remove stale stacks whose directories were deleted from the repo
|
||||||
|
stale_dirs="$(docker ps -a \
|
||||||
|
--filter "label=com.docker.compose.project.working_dir" \
|
||||||
|
--format '{{.Label "com.docker.compose.project.working_dir"}}' \
|
||||||
|
| sort -u \
|
||||||
|
| grep "^$BASE/$HOST/" || true)"
|
||||||
|
|
||||||
|
for working_dir in $stale_dirs; do
|
||||||
|
dir="${working_dir#"$BASE/$HOST/"}"
|
||||||
|
dir="${dir%%/*}"
|
||||||
|
if [ ! -f "$BASE/$HOST/$dir/docker-compose.yml" ]; then
|
||||||
|
echo "==> Removing stale stack: $dir"
|
||||||
|
containers="$(docker ps -aq --filter "label=com.docker.compose.project.working_dir=$working_dir" || true)"
|
||||||
|
[ -n "$containers" ] && docker rm -f $containers
|
||||||
|
networks="$(docker network ls -q --filter "label=com.docker.compose.project.working_dir=$working_dir" || true)"
|
||||||
|
[ -n "$networks" ] && docker network rm $networks || true
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
fi
|
||||||
|
|
||||||
|
if [ -z "$dirs" ]; then
|
||||||
|
echo "No stacks found for $HOST"
|
||||||
|
exit 0
|
||||||
|
fi
|
||||||
|
|
||||||
|
failed=""
|
||||||
|
|
||||||
|
for dir in $dirs; do
|
||||||
|
echo "==> Stack: $dir"
|
||||||
|
|
||||||
|
if [ "$dir" = "gitea-runner" ]; then
|
||||||
|
echo "Skipping gitea-runner (self-update not safe from CI)"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
|
||||||
|
stack_dir="$BASE/$HOST/$dir"
|
||||||
|
cd "$stack_dir"
|
||||||
|
|
||||||
|
if [ ! -f docker-compose.yml ]; then
|
||||||
|
echo "No docker-compose.yml, skipping"
|
||||||
|
cd "$BASE"
|
||||||
|
continue
|
||||||
|
fi
|
||||||
|
|
||||||
|
docker compose config --quiet
|
||||||
|
|
||||||
|
if grep -qE '^[[:space:]]*build:' docker-compose.yml; then
|
||||||
|
docker compose up -d --build --remove-orphans
|
||||||
|
else
|
||||||
|
docker compose pull
|
||||||
|
docker compose up -d --remove-orphans
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Health check: give containers a moment, then fail on crashed services
|
||||||
|
sleep 5
|
||||||
|
docker compose ps
|
||||||
|
if docker compose ps 2>&1 | grep -qE 'Exited \([1-9]|Restarting'; then
|
||||||
|
docker compose logs --tail=30
|
||||||
|
echo "ERROR: Service failure in stack $dir"
|
||||||
|
failed="$failed $dir"
|
||||||
|
fi
|
||||||
|
|
||||||
|
cd "$BASE"
|
||||||
|
done
|
||||||
|
|
||||||
|
if [ -n "$failed" ]; then
|
||||||
|
echo "FAILED stacks:$failed"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
Reference in New Issue
Block a user