# arko_renual — 개발서버(csv.zioinfo.co.kr) 자동 배포 파이프라인 # # ┌ 설계 배경 ─────────────────────────────────────────────────────────────┐ # │ 이 서버(zio-server)는 2코어 / 메모리 여유 1G에 40개 이상의 서비스가 │ # │ 동거한다. 구축 중 서버 전체가 응답 불능이 되어 재부팅된 일이 두 번 있다. │ # │ 그래서 Maven 빌드(힙 1G)는 서버에서 돌리지 않는다. │ # └────────────────────────────────────────────────────────────────────────┘ # # [개발자 PC] bash deploy/dev/build-and-upload.sh → 빌드 + WAR 업로드 # [개발자 PC] git push origin master → 이 워크플로 자동 실행 # [개발서버] ROOT 재전개 + 환경설정 주입 + 재기동 + 헬스체크(+실패 시 롤백) # [개발→운영] 개발 헬스체크 통과 시 운영 웹(211.37.173.197)으로 정적 리소스 배포 # # 접속 방향이 개발 → 운영인 이유: 개발서버는 NAT 뒤라 외부에서 먼저 접속할 수 없고, # 운영 웹서버는 공인망에 SSH(9271)가 열려 있어 개발서버에서 나갈 수 있다. # # ※ Gitea 1.22.3 기준으로 작성했다. 이 버전은 workflow_dispatch(수동 실행 버튼)와 # inputs 컨텍스트를 지원하지 않는다 — 넣으면 워크플로 자체가 목록에 뜨지 않는다. # 그래서 트리거는 push 하나만 둔다. # 재배포는 커밋 없이도 `git commit --allow-empty` 후 push 하면 되고, # 롤백은 서버에서 직접 수행한다(deploy/dev/README.md 참고). name: deploy-dev on: push: branches: [master] paths-ignore: # 문서만 바뀐 커밋으로 재배포하지 않는다 - '**.md' - '**.docx' - '**.pptx' - 'docs/**' - '_workspace_privacy/**' concurrency: group: arko-dev-deploy cancel-in-progress: false # 배포 도중 취소되면 ROOT가 반쪽 상태로 남는다 env: APP_HOME: /opt/arko-dev INCOMING_WAR: /opt/arko-dev/incoming/arko.war SITE_URL: https://csv.zioinfo.co.kr/ # 개발 웹 (개발서버 nginx) PROD_SITE_URL: https://csv.wise.ai.kr/ # 운영 웹 (211.37.173.197) jobs: deploy: runs-on: arko-dev timeout-minutes: 20 steps: - name: 사전 점검 run: | set -e df -h "$APP_HOME" | tail -1 free -h | head -2 uptime - name: WAR 확인 run: | set -e if [ ! -f "$INCOMING_WAR" ]; then echo "::error::업로드된 WAR이 없다: $INCOMING_WAR" echo "개발자 PC에서 'bash deploy/dev/build-and-upload.sh' 를 먼저 실행할 것." exit 1 fi ls -lh "$INCOMING_WAR" WAR_EPOCH=$(stat -c %Y "$INCOMING_WAR") echo "WAR 빌드 시각: $(date -d @$WAR_EPOCH '+%F %T')" NOW=$(date +%s) AGE_MIN=$(( (NOW - WAR_EPOCH) / 60 )) if [ "$AGE_MIN" -gt 120 ]; then echo "::warning::업로드된 WAR이 ${AGE_MIN}분 전 것이다. 소스 변경이 포함된 커밋이라면 build-and-upload.sh 로 다시 올릴 것." fi - name: 배포 run: | set -e bash "$APP_HOME/bin/arko-dev-deploy.sh" "$INCOMING_WAR" - name: 개발 결과 확인 run: | set -e CODE=000 for i in $(seq 1 60); do CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 10 http://127.0.0.1:8088/ || echo 000) if [ "$CODE" = "200" ] || [ "$CODE" = "302" ]; then break; fi sleep 3 done echo "Tomcat 직접 → HTTP $CODE" EXT=$(curl -s -o /dev/null -w "%{http_code}" --max-time 20 "$SITE_URL" || echo 000) echo "$SITE_URL → HTTP $EXT" case "$CODE" in 200|302) echo "개발 배포 정상" ;; *) echo "::error::Tomcat 응답 없음 (HTTP $CODE)"; exit 1 ;; esac # 개발 헬스체크를 통과한 뒤에만 운영 웹으로 넘어간다. # 개발이 깨진 산출물을 운영 웹에 밀어 넣지 않기 위한 순서다. - name: 운영 웹서버 배포 run: | set -e bash "$APP_HOME/bin/arko-prodweb-deploy.sh" - name: 운영 결과 확인 run: | set -e CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 "$PROD_SITE_URL" || echo 000) echo "$PROD_SITE_URL → HTTP $CODE" case "$CODE" in 200|302) echo "운영 웹 배포 정상" ;; *) echo "::error::운영 웹 응답 없음 (HTTP $CODE) — 터널(arko-was-tunnel) 상태를 확인할 것"; exit 1 ;; esac