fix(ci): write secret key to runner file before docker run to preserve multi-line format
AS Talange CI/CD Pipeline - Production / Build & Run Unit Tests (push) Successful in 2m4s
AS Talange CI/CD Pipeline - Production / Deploy to Prod Environment (push) Failing after 1m14s

This commit is contained in:
2026-09-03 15:26:22 +02:00
parent 494fcfbf8a
commit 9990bba799
+23 -16
View File
@@ -128,39 +128,46 @@ jobs:
TARGET_USER="${DB_SERVER_USER:-root}" TARGET_USER="${DB_SERVER_USER:-root}"
PORT="${REMOTE_PORT:-22}" PORT="${REMOTE_PORT:-22}"
DEST_DIR="/opt/as-talange" DEST_DIR="/opt/as-talange"
KEY_CONTENT="${PROD_DB_SSH_KEY:-${SSH_KEY_PATH_SECRET:-${SSH_KEY_SECRET}}}" RAW_KEY="${PROD_DB_SSH_KEY:-${SSH_KEY_PATH_SECRET:-${SSH_KEY_SECRET}}}"
rm -f /tmp/gitea_runner_key
if [ -n "${RAW_KEY}" ]; then
printf "%s\n" "${RAW_KEY}" | tr -d '\r' | sed 's/\\n/\n/g' > /tmp/gitea_runner_key
elif [ -f /root/.ssh/gitea_ci_key ]; then
cp /root/.ssh/gitea_ci_key /tmp/gitea_runner_key
elif [ -f /home/ucef/.ssh/gitea_ci_key ]; then
cp /home/ucef/.ssh/gitea_ci_key /tmp/gitea_runner_key
fi
if [ ! -s /tmp/gitea_runner_key ]; then
echo "ERROR: Secret PROD_DB_SSH_KEY is empty or not defined in Gitea!"
exit 1
fi
chmod 600 /tmp/gitea_runner_key
docker run --rm --net=host \ docker run --rm --net=host \
-v "$(pwd):/workspace" -w /workspace \ -v "$(pwd):/workspace" -w /workspace \
-v "/tmp/gitea_runner_key:/tmp/id_rsa:ro" \
-e TARGET_HOST="${TARGET_HOST}" \ -e TARGET_HOST="${TARGET_HOST}" \
-e TARGET_USER="${TARGET_USER}" \ -e TARGET_USER="${TARGET_USER}" \
-e PORT="${PORT}" \ -e PORT="${PORT}" \
-e DEST_DIR="${DEST_DIR}" \ -e DEST_DIR="${DEST_DIR}" \
-e KEY_CONTENT="${KEY_CONTENT}" \
alpine:latest sh -c ' alpine:latest sh -c '
apk add --no-cache openssh-client rsync && \ apk add --no-cache openssh-client rsync && \
echo "=== 🔍 DIAGNOSTIC DETAILS ===" && \ echo "=== 🔍 DIAGNOSTIC DETAILS ===" && \
echo "Target Host: ${TARGET_USER}@${TARGET_HOST} (Port: ${PORT})" && \ echo "Target Host: ${TARGET_USER}@${TARGET_HOST} (Port: ${PORT})" && \
echo "Destination Directory: ${DEST_DIR}" && \ echo "Destination Directory: ${DEST_DIR}" && \
if [ -n "$KEY_CONTENT" ]; then \ cp /tmp/id_rsa /tmp/working_key && \
echo "--> USING SSH KEY FROM GITEA SECRET" && \ chmod 600 /tmp/working_key && \
printf "%s\n" "$KEY_CONTENT" | tr -d "\r" > /tmp/id_rsa ; \
elif [ -f /root/.ssh/gitea_ci_key ]; then \
echo "--> USING SSH KEY FROM FILE: /root/.ssh/gitea_ci_key" && \
cp /root/.ssh/gitea_ci_key /tmp/id_rsa ; \
else \
echo "--> ERROR: Secret PROD_DB_SSH_KEY is empty or not defined in Gitea!" && exit 1 ; \
fi && \
chmod 600 /tmp/id_rsa && \
echo "=== 🔑 KEY FINGERPRINT ===" && \ echo "=== 🔑 KEY FINGERPRINT ===" && \
ssh-keygen -l -f /tmp/id_rsa && \ ssh-keygen -l -f /tmp/working_key && \
SSH_CMD="ssh -vv -p ${PORT} -i /tmp/id_rsa -o IdentitiesOnly=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o ConnectTimeout=15" && \ SSH_CMD="ssh -p ${PORT} -i /tmp/working_key -o IdentitiesOnly=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o ConnectTimeout=15" && \
echo "=== 🚀 EXECUTING REMOTE COMMAND ===" && \ echo "=== 🚀 EXECUTING REMOTE COMMAND ===" && \
$SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts" && \ $SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "mkdir -p ${DEST_DIR}/scripts" && \
echo "=== 📦 RSYNC TRANSFER SCRIPT ===" && \ echo "=== 📦 RSYNC TRANSFER SCRIPT ===" && \
rsync -avz -e "ssh -p ${PORT} -i /tmp/id_rsa -o IdentitiesOnly=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/" && \ rsync -avz -e "$SSH_CMD" scripts/backup_db.sh "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/scripts/" && \
echo "=== 📦 RSYNC TRANSFER ENV ===" && \ echo "=== 📦 RSYNC TRANSFER ENV ===" && \
rsync -avz -e "ssh -p ${PORT} -i /tmp/id_rsa -o IdentitiesOnly=yes -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no" .env "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/.env" && \ rsync -avz -e "$SSH_CMD" .env "${TARGET_USER}@${TARGET_HOST}:${DEST_DIR}/.env" && \
$SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "chmod +x ${DEST_DIR}/scripts/backup_db.sh" && \ $SSH_CMD "${TARGET_USER}@${TARGET_HOST}" "chmod +x ${DEST_DIR}/scripts/backup_db.sh" && \
echo "SUCCESS: Backup script and .env deployed successfully to ${DEST_DIR} on DB Server!" echo "SUCCESS: Backup script and .env deployed successfully to ${DEST_DIR} on DB Server!"
' '