测试 cicd

This commit is contained in:
cheney 2026-07-16 11:31:34 +08:00
parent f14501f586
commit 946311e53a
4 changed files with 116 additions and 0 deletions

12
.dockerignore Normal file
View File

@ -0,0 +1,12 @@
# 构建镜像时排除的目录/文件
node_modules
.git
.gitea
data
docs
test
deploy
*.log
.dockerignore
Dockerfile
README.md

View File

@ -0,0 +1,48 @@
# Gitea Actions 工作流:构建 Docker 镜像并通过 SSH 触发部署
# 前置Gitea Runner 已开放 Docker 访问(挂载 /var/run/docker.sock
name: build-and-deploy
on:
push:
branches: [main]
workflow_dispatch:
env:
# 部署目标CI/CD 与部署机同机,仅用 SSH 触发 start.sh
DEPLOY_HOST: bh.vps.honor3.com
DEPLOY_USER: root
DEPLOY_DIR: /app/registry
SSH_KEY: /keypair/id_rsa
IMAGE_NAME: registry-app
jobs:
build-and-deploy:
runs-on: ubuntu-latest
steps:
- name: 检出代码
uses: actions/checkout@v4
- name: 生成镜像 tag短 commit
id: meta
run: echo "tag=$(echo ${GITHUB_SHA} | cut -c1-8)" >> "$GITHUB_OUTPUT"
- name: 构建 Docker 镜像
run: |
docker build \
-t "${IMAGE_NAME}:${{ steps.meta.outputs.tag }}" \
-t "${IMAGE_NAME}:latest" \
.
- name: 上传 start.sh 到部署目录
run: |
install -m 600 "${SSH_KEY}" /tmp/deploy_key
mkdir -p ~/.ssh
ssh-keyscan -H "${DEPLOY_HOST}" >> ~/.ssh/known_hosts 2>/dev/null
ssh -i /tmp/deploy_key "${DEPLOY_USER}@${DEPLOY_HOST}" "mkdir -p ${DEPLOY_DIR}"
scp -i /tmp/deploy_key deploy/start.sh "${DEPLOY_USER}@${DEPLOY_HOST}:${DEPLOY_DIR}/start.sh"
ssh -i /tmp/deploy_key "${DEPLOY_USER}@${DEPLOY_HOST}" "chmod +x ${DEPLOY_DIR}/start.sh"
- name: 远程执行部署
run: |
ssh -i /tmp/deploy_key "${DEPLOY_USER}@${DEPLOY_HOST}" \
"IMAGE_TAG=${{ steps.meta.outputs.tag }} ${DEPLOY_DIR}/start.sh"

23
Dockerfile Normal file
View File

@ -0,0 +1,23 @@
# 生产运行镜像:仅安装生产依赖,不携带测试与开发工具
FROM node:22-alpine
WORKDIR /app
# 先复制清单以利用镜像层缓存
COPY package.json package-lock.json ./
# 仅安装生产依赖
RUN npm ci --omit=dev && npm cache clean --force
# 复制运行时源码与静态资源
COPY src ./src
COPY public ./public
# 数据目录(容器内),由外部卷挂载持久化
RUN mkdir -p /app/data/configs
ENV NODE_ENV=production
ENV PORT=3000
EXPOSE 3000
CMD ["node", "src/server.js"]

33
deploy/start.sh Normal file
View File

@ -0,0 +1,33 @@
#!/usr/bin/env bash
# 部署脚本:在部署机上停止旧容器并启动新版镜像
# 由 CI/CD 通过 ssh 调用CI/CD 通过 IMAGE_TAG 环境变量传入本次镜像 tag
# 依赖:本机已安装 docker工作目录 /app/registry 用于持久化 data/
set -euo pipefail
IMAGE_NAME="registry"
IMAGE_TAG="${IMAGE_TAG:-latest}"
CONTAINER_NAME="registry"
HOST_PORT="${HOST_PORT:-8008}"
APP_DIR="$(cd "$(dirname "$0")" && pwd)"
DATA_DIR="${APP_DIR}/data"
echo "[start.sh] 使用镜像:${IMAGE_NAME}:${IMAGE_TAG}"
mkdir -p "${DATA_DIR}/configs"
# 停止并清理旧容器(若不存在则忽略)
if docker ps -a --format '{{.Names}}' | grep -qx "${CONTAINER_NAME}"; then
echo "[start.sh] 停止并删除旧容器 ${CONTAINER_NAME}"
docker rm -f "${CONTAINER_NAME}" >/dev/null
fi
# 启动新容器:数据目录挂载到宿主机以持久化
echo "[start.sh] 启动新容器"
docker run -d \
--name "${CONTAINER_NAME}" \
--restart unless-stopped \
-p "${HOST_PORT}:3000" \
-v "${DATA_DIR}:/app/data" \
"${IMAGE_NAME}:${IMAGE_TAG}"
echo "[start.sh] 部署完成http://localhost:${HOST_PORT}"