ci: load deploy secrets once
This commit is contained in:
+19
-41
@@ -15,21 +15,8 @@ env:
|
|||||||
OPENBAO_ENV_FILE: .openbao-env
|
OPENBAO_ENV_FILE: .openbao-env
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
build-images:
|
deploy:
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
strategy:
|
|
||||||
fail-fast: false
|
|
||||||
matrix:
|
|
||||||
include:
|
|
||||||
- name: admin-api
|
|
||||||
dockerfile: apps/admin-api/Dockerfile
|
|
||||||
image: git.itexp.me/bsodfather/crank-community-admin-api
|
|
||||||
- name: mcp-server
|
|
||||||
dockerfile: apps/mcp-server/Dockerfile
|
|
||||||
image: git.itexp.me/bsodfather/crank-community-mcp-server
|
|
||||||
- name: ui
|
|
||||||
dockerfile: apps/ui/Dockerfile
|
|
||||||
image: git.itexp.me/bsodfather/crank-community-ui
|
|
||||||
|
|
||||||
steps:
|
steps:
|
||||||
- name: Checkout
|
- name: Checkout
|
||||||
@@ -55,35 +42,26 @@ jobs:
|
|||||||
printf '%s' "$DEPLOY_REGISTRY_TOKEN" | \
|
printf '%s' "$DEPLOY_REGISTRY_TOKEN" | \
|
||||||
docker login '${{ env.REGISTRY }}' -u "$DEPLOY_REGISTRY_USER" --password-stdin
|
docker login '${{ env.REGISTRY }}' -u "$DEPLOY_REGISTRY_USER" --password-stdin
|
||||||
|
|
||||||
- name: Build and push ${{ matrix.name }}
|
- name: Build and push images
|
||||||
run: |
|
run: |
|
||||||
docker build -f '${{ matrix.dockerfile }}' \
|
docker build -f apps/admin-api/Dockerfile \
|
||||||
-t '${{ matrix.image }}:${{ env.IMAGE_TAG }}' \
|
-t '${{ env.ADMIN_API_IMAGE }}:${{ env.IMAGE_TAG }}' \
|
||||||
-t '${{ matrix.image }}:main' \
|
-t '${{ env.ADMIN_API_IMAGE }}:main' \
|
||||||
.
|
.
|
||||||
docker push '${{ matrix.image }}:${{ env.IMAGE_TAG }}'
|
docker build -f apps/mcp-server/Dockerfile \
|
||||||
docker push '${{ matrix.image }}:main'
|
-t '${{ env.MCP_SERVER_IMAGE }}:${{ env.IMAGE_TAG }}' \
|
||||||
|
-t '${{ env.MCP_SERVER_IMAGE }}:main' \
|
||||||
deploy:
|
.
|
||||||
needs: build-images
|
docker build -f apps/ui/Dockerfile \
|
||||||
runs-on: ubuntu-latest
|
-t '${{ env.UI_IMAGE }}:${{ env.IMAGE_TAG }}' \
|
||||||
|
-t '${{ env.UI_IMAGE }}:main' \
|
||||||
steps:
|
.
|
||||||
- name: Checkout
|
docker push '${{ env.ADMIN_API_IMAGE }}:${{ env.IMAGE_TAG }}'
|
||||||
uses: actions/checkout@v5
|
docker push '${{ env.ADMIN_API_IMAGE }}:main'
|
||||||
|
docker push '${{ env.MCP_SERVER_IMAGE }}:${{ env.IMAGE_TAG }}'
|
||||||
- name: Verify OpenBao CLI
|
docker push '${{ env.MCP_SERVER_IMAGE }}:main'
|
||||||
run: |
|
docker push '${{ env.UI_IMAGE }}:${{ env.IMAGE_TAG }}'
|
||||||
command -v bao
|
docker push '${{ env.UI_IMAGE }}:main'
|
||||||
bao version
|
|
||||||
|
|
||||||
- name: Load deployment secrets from OpenBao
|
|
||||||
env:
|
|
||||||
BAO_ADDR: ${{ secrets.BAO_ADDR }}
|
|
||||||
BAO_ROLE_ID: ${{ secrets.BAO_ROLE_ID }}
|
|
||||||
BAO_SECRET_ID: ${{ secrets.BAO_SECRET_ID }}
|
|
||||||
OPENBAO_APP: crank
|
|
||||||
run: scripts/load-openbao-env.sh
|
|
||||||
|
|
||||||
- name: Configure SSH key
|
- name: Configure SSH key
|
||||||
run: |
|
run: |
|
||||||
|
|||||||
Reference in New Issue
Block a user