-
Notifications
You must be signed in to change notification settings - Fork 0
111 lines (90 loc) ยท 3.94 KB
/
Copy pathprod-cd.yml
File metadata and controls
111 lines (90 loc) ยท 3.94 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
# ์ํฌํ๋ก์ฐ์ ์ด๋ฆ ์ง์
name: RUNNECT-PROD-CD
# ํด๋น workflow๊ฐ ์ธ์ ์คํ๋ ๊ฒ์ธ์ง์ ๋ํ ํธ๋ฆฌ๊ฑฐ๋ฅผ ์ง์
# v๋ก ์์ํ๋ ํ๊ทธ๊ฐ push๋ ๋๋ง ์คํ (์: v1.3.0)
# main push๋ง๋ค ์๋์ผ๋ก ์์ฉ๊น์ง ๋๊ฐ์ง ์๋๋ก, ์์ฉ ๋ฐฐํฌ๋ ํ๊ทธ๋ก ๋ช
์์ ์ผ๋ก ํธ๋ฆฌ๊ฑฐํ๋ค.
# staging(Render)์ main push์ ๊ทธ๋๋ก ์๋ ๋ฐฐํฌ๋๋ค โ staging์์ ๋จผ์ ํ์ธ ํ ํ๊ทธ๋ฅผ ์ฐ๋ ํ๋ฆ.
#
# workflow_dispatch๋ ํจ๊ป ์ด์ด๋ ์ด์ : GitHub Actions๋ ๊ธฐ๋ณธ GITHUB_TOKEN์ผ๋ก
# push๋ ์ด๋ฒคํธ๊ฐ ๋ค๋ฅธ ์ํฌํ๋ก๋ฅผ ์ฐ์ ํธ๋ฆฌ๊ฑฐํ์ง ์๋๋ก ๋ง์๋๋ค(๋ฌดํ๋ฃจํ ๋ฐฉ์ง).
# promote-to-prod.yml์ด GITHUB_TOKEN์ผ๋ก ํ๊ทธ๋ฅผ pushํด๋ ์ด push ํธ๋ฆฌ๊ฑฐ๊ฐ ์ ์ผ์ง๋ฏ๋ก,
# promote-to-prod.yml์ด ํ๊ทธ push ์งํ ์ด workflow_dispatch๋ฅผ ๋ช
์์ ์ผ๋ก ํธ์ถํด ์ฐํํ๋ค.
on:
push:
tags: [ 'v*' ]
workflow_dispatch:
env:
S3_BUCKET_NAME: runnect-prod-bucket-604764467555-ap-northeast-2-an
jobs:
build:
name: Code deployment
# ์คํ ํ๊ฒฝ
runs-on: ubuntu-latest
steps:
# 1) ์ํฌํ๋ก์ฐ ์คํ ์ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฒดํฌ์์ ํ์
- name: checkout
uses: actions/checkout@v3
# 2) JDK 11๋ฒ์ ์ค์น, ๋ค๋ฅธ JDK ๋ฒ์ ์ ์ฌ์ฉํ๋ค๋ฉด ์์
- name: Set up JDK 11
uses: actions/setup-java@v3
with:
java-version: '11'
distribution: 'temurin'
cache: 'gradle'
# 3) ํ๊ฒฝ๋ณ์ ํ์ผ ์์ฑ
- name: make application.properties ํ์ผ ์์ฑ
run: |
## create application.yml
mkdir -p ./src/main/resources
cd ./src/main/resources
# application.yml ํ์ผ ์์ฑ
touch ./application.yml
# GitHub-Actions ์์ ์ค์ ํ ๊ฐ์ application.yml ํ์ผ์ ์ฐ๊ธฐ
echo "${{ secrets.RUNNECT_PROD_APPLICATION }}" >> ./application.yml
# application.yml ํ์ผ ํ์ธ
cat ./application.yml
shell: bash
# ์ด ์ํฌํ๋ก์ฐ๋ gradle build
- name: Grant execute permission for gradlew
run: chmod +x gradlew
- name: Build with Gradle # ์ค์ application build ํ
์คํธ ์ ์ธ
run: ./gradlew build -x test
# ๋๋ ํ ๋ฆฌ ์์ฑ
- name: Make Directory
run: mkdir -p deploy
# Jar ํ์ผ ๋ณต์ฌ
- name: Copy Jar
# ์คํ ๊ฐ๋ฅํ jar ํ๋๋ง ๊ณจ๋ผ ๊ณ ์ ๋ ์ด๋ฆ(app.jar)์ผ๋ก ๋ณต์ฌํ๋ค.
# deploy.sh๊ฐ ls/grep์ผ๋ก ์ฌ๋ฌ jar ์ค ํ๋๋ฅผ "์ถ์ธก"ํ์ง ์๊ณ
# ์ด ๊ณ ์ ๊ฒฝ๋ก๋ง ์ฐธ์กฐํ๋๋ก ํด์, ๋์ค์ ๋ค๋ฅธ jar ํ์ผ์ด ๊ฐ์
# ๋๋ ํ ๋ฆฌ์ ์ถ๊ฐ๋ผ๋(์: OTel agent jar) ์ ๋ ํท๊ฐ๋ฆฌ์ง ์๊ฒ ํ๋ค.
run: cp $(ls ./build/libs/*.jar | grep -v plain) ./deploy/app.jar
# appspec.yml ํ์ผ ๋ณต์ฌ
- name: Copy appspec.yml
run: cp appspec.yml ./deploy
# script files ๋ณต์ฌ
- name: Copy script
run: cp ./scripts/*.sh ./deploy
- name: Make zip file
run: zip -r ./runnect_prod_server.zip ./deploy
shell: bash
- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v1
with:
aws-access-key-id: ${{ secrets.AWS_PROD_ACCESS_KEY }}
aws-secret-access-key: ${{ secrets.AWS_PROD_SECRET_KEY }}
aws-region: ap-northeast-2
- name: Upload to S3
run: aws s3 cp --region ap-northeast-2 ./runnect_prod_server.zip s3://$S3_BUCKET_NAME/
# Deploy
- name: Deploy
env:
AWS_ACCESS_KEY_ID: ${{ secrets.AWS_PROD_ACCESS_KEY }}
AWS_SECRET_ACCESS_KEY: ${{ secrets.AWS_PROD_SECRET_KEY }}
run:
aws deploy create-deployment
--application-name runnect-prod-app
--deployment-group-name runnect-prod-deploy-group
--file-exists-behavior OVERWRITE
--s3-location bucket=runnect-prod-bucket-604764467555-ap-northeast-2-an,bundleType=zip,key=runnect_prod_server.zip
--region ap-northeast-2