fix(ci): check all SSH key secret variants and force rsync deployment to DB server
This commit is contained in:
@@ -119,24 +119,27 @@ jobs:
|
|||||||
env:
|
env:
|
||||||
DB_SERVER_HOST: ${{ secrets.PROD_DB_HOST }}
|
DB_SERVER_HOST: ${{ secrets.PROD_DB_HOST }}
|
||||||
DB_SERVER_USER: ${{ secrets.PROD_DB_SSH_USER }}
|
DB_SERVER_USER: ${{ secrets.PROD_DB_SSH_USER }}
|
||||||
SSH_KEY: ${{ secrets.PROD_DB_SSH_KEY }}
|
PROD_DB_SSH_KEY: ${{ secrets.PROD_DB_SSH_KEY }}
|
||||||
|
SSH_KEY_PATH_SECRET: ${{ secrets.SSH_KEY_PATH }}
|
||||||
|
SSH_KEY_SECRET: ${{ secrets.SSH_KEY }}
|
||||||
run: |
|
run: |
|
||||||
TARGET_HOST="${DB_SERVER_HOST:-10.8.0.3}"
|
TARGET_HOST="${DB_SERVER_HOST:-10.8.0.3}"
|
||||||
TARGET_USER="${DB_SERVER_USER:-root}"
|
TARGET_USER="${DB_SERVER_USER:-root}"
|
||||||
DEST_DIR="/opt/as-talange"
|
DEST_DIR="/opt/as-talange"
|
||||||
|
|
||||||
if [ -n "${SSH_KEY}" ]; then
|
apk add --no-cache openssh-client rsync
|
||||||
apk add --no-cache openssh-client rsync
|
|
||||||
mkdir -p ~/.ssh
|
|
||||||
echo "${SSH_KEY}" > ~/.ssh/id_rsa
|
|
||||||
chmod 600 ~/.ssh/id_rsa
|
|
||||||
|
|
||||||
echo "Deploying backup script and .env to DB Server (${TARGET_USER}@${TARGET_HOST}:${DEST_DIR})..."
|
KEY_CONTENT="${PROD_DB_SSH_KEY:-${SSH_KEY_PATH_SECRET:-${SSH_KEY_SECRET}}}"
|
||||||
ssh -o StrictHostKeyChecking=no "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts"
|
|
||||||
rsync -avz -e "ssh -o StrictHostKeyChecking=no" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/"
|
if [ -n "${KEY_CONTENT}" ] && [ "${KEY_CONTENT:0:1}" = "-" ]; then
|
||||||
rsync -avz -e "ssh -o StrictHostKeyChecking=no" .env "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/.env"
|
mkdir -p ~/.ssh
|
||||||
ssh -o StrictHostKeyChecking=no "${TARGET_USER}@${TARGET_HOST}" "chmod +x ${DEST_DIR}/scripts/backup_db.sh"
|
echo "${KEY_CONTENT}" > ~/.ssh/id_rsa
|
||||||
echo "Backup script and .env deployed successfully to ${DEST_DIR} on DB Server!"
|
chmod 600 ~/.ssh/id_rsa
|
||||||
else
|
|
||||||
echo "NOTICE: PROD_DB_SSH_KEY secret not defined, skipping remote deployment of backup script to DB Server."
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
echo "Deploying backup script and .env to DB Server (${TARGET_USER}@${TARGET_HOST}:${DEST_DIR})..."
|
||||||
|
ssh -o StrictHostKeyChecking=no "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts"
|
||||||
|
rsync -avz -e "ssh -o StrictHostKeyChecking=no" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/"
|
||||||
|
rsync -avz -e "ssh -o StrictHostKeyChecking=no" .env "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/.env"
|
||||||
|
ssh -o StrictHostKeyChecking=no "${TARGET_USER}@${TARGET_HOST}" "chmod +x ${DEST_DIR}/scripts/backup_db.sh"
|
||||||
|
echo "Backup script and .env deployed successfully to ${DEST_DIR} on DB Server!"
|
||||||
|
|||||||
Reference in New Issue
Block a user