refactor(ci): mount host .ssh directory directly in docker step container
This commit is contained in:
@@ -120,33 +120,22 @@ jobs:
|
|||||||
DB_SERVER_HOST: ${{ secrets.PROD_DB_HOST }}
|
DB_SERVER_HOST: ${{ secrets.PROD_DB_HOST }}
|
||||||
DB_SERVER_USER: ${{ secrets.PROD_DB_SSH_USER }}
|
DB_SERVER_USER: ${{ secrets.PROD_DB_SSH_USER }}
|
||||||
REMOTE_PORT: ${{ secrets.REMOTE_PORT }}
|
REMOTE_PORT: ${{ secrets.REMOTE_PORT }}
|
||||||
PROD_DB_SSH_KEY: ${{ secrets.PROD_DB_SSH_KEY }}
|
|
||||||
SSH_KEY_PATH_SECRET: ${{ secrets.SSH_KEY_PATH }}
|
|
||||||
SSH_KEY_SECRET: ${{ secrets.SSH_KEY }}
|
|
||||||
run: |
|
run: |
|
||||||
TARGET_HOST="${DB_SERVER_HOST:-10.8.0.3}"
|
TARGET_HOST="${DB_SERVER_HOST:-10.8.0.3}"
|
||||||
TARGET_USER="${DB_SERVER_USER:-root}"
|
TARGET_USER="${DB_SERVER_USER:-root}"
|
||||||
PORT="${REMOTE_PORT:-22}"
|
PORT="${REMOTE_PORT:-22}"
|
||||||
DEST_DIR="/opt/as-talange"
|
DEST_DIR="/opt/as-talange"
|
||||||
KEY_CONTENT="${PROD_DB_SSH_KEY:-${SSH_KEY_PATH_SECRET:-${SSH_KEY_SECRET}}}"
|
|
||||||
|
|
||||||
docker run --rm --net=host -v "$(pwd):/workspace" -w /workspace \
|
docker run --rm --net=host \
|
||||||
|
-v "$(pwd):/workspace" -w /workspace \
|
||||||
|
-v "${HOME}/.ssh:/root/.ssh:ro" \
|
||||||
-e TARGET_HOST="${TARGET_HOST}" \
|
-e TARGET_HOST="${TARGET_HOST}" \
|
||||||
-e TARGET_USER="${TARGET_USER}" \
|
-e TARGET_USER="${TARGET_USER}" \
|
||||||
-e PORT="${PORT}" \
|
-e PORT="${PORT}" \
|
||||||
-e DEST_DIR="${DEST_DIR}" \
|
-e DEST_DIR="${DEST_DIR}" \
|
||||||
-e KEY_CONTENT="${KEY_CONTENT}" \
|
|
||||||
alpine:latest sh -c '
|
alpine:latest sh -c '
|
||||||
apk add --no-cache openssh-client rsync && \
|
apk add --no-cache openssh-client rsync && \
|
||||||
if [ -n "$KEY_CONTENT" ]; then \
|
SSH_CMD="ssh -p ${PORT} -o StrictHostKeyChecking=no -o ConnectTimeout=15" && \
|
||||||
mkdir -p ~/.ssh && \
|
|
||||||
printf "%s\n" "$KEY_CONTENT" | tr -d "\r" > ~/.ssh/id_rsa && \
|
|
||||||
echo "" >> ~/.ssh/id_rsa && \
|
|
||||||
chmod 600 ~/.ssh/id_rsa ; \
|
|
||||||
elif [ -f /root/.ssh/id_rsa ]; then \
|
|
||||||
mkdir -p ~/.ssh && cp /root/.ssh/id_rsa ~/.ssh/id_rsa && chmod 600 ~/.ssh/id_rsa ; \
|
|
||||||
fi && \
|
|
||||||
SSH_CMD="ssh -p ${PORT} -i ~/.ssh/id_rsa -o IdentitiesOnly=yes -o StrictHostKeyChecking=no -o ConnectTimeout=15" && \
|
|
||||||
echo "Deploying backup script and .env to DB Server (${TARGET_USER}@${TARGET_HOST}:${DEST_DIR})..." && \
|
echo "Deploying backup script and .env to DB Server (${TARGET_USER}@${TARGET_HOST}:${DEST_DIR})..." && \
|
||||||
$SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts" && \
|
$SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts" && \
|
||||||
rsync -avz -e "$SSH_CMD" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/" && \
|
rsync -avz -e "$SSH_CMD" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/" && \
|
||||||
|
|||||||
Reference in New Issue
Block a user