All checks were successful
deploy-dev / deploy (push) Successful in 36s
웹 티어(211.37.173.197 / Rocky 8): - csv.wise.ai.kr nginx vhost + Let's Encrypt SSL - WAS는 SSH 터널(arko-was-tunnel.service)로 연결 — 개발서버가 NAT 뒤라 8088이 포워딩되지 않고 Tomcat도 127.0.0.1 바인딩이기 때문이다. 키는 WAS에서 restrict,permitopen="127.0.0.1:8088" 로 묶어 셸 접근 불가. - 정적 리소스는 운영 웹이 직접 서빙하고 없으면 @was 폴백 — 전환 중에도 깨지지 않는다. 파이프라인: git push -> 개발 WAS 배포 -> 개발 헬스체크 -> 운영 웹 정적 배포 -> 운영 검증 개발 헬스체크를 통과한 뒤에만 운영으로 넘어간다. 접속 방향은 개발->운영(개발서버는 NAT 뒤라 역방향 접속이 불가능하다).
114 lines
4.9 KiB
YAML
114 lines
4.9 KiB
YAML
# arko_renual — 개발서버(csv.zioinfo.co.kr) 자동 배포 파이프라인
|
|
#
|
|
# ┌ 설계 배경 ─────────────────────────────────────────────────────────────┐
|
|
# │ 이 서버(zio-server)는 2코어 / 메모리 여유 1G에 40개 이상의 서비스가 │
|
|
# │ 동거한다. 구축 중 서버 전체가 응답 불능이 되어 재부팅된 일이 두 번 있다. │
|
|
# │ 그래서 Maven 빌드(힙 1G)는 서버에서 돌리지 않는다. │
|
|
# └────────────────────────────────────────────────────────────────────────┘
|
|
#
|
|
# [개발자 PC] bash deploy/dev/build-and-upload.sh → 빌드 + WAR 업로드
|
|
# [개발자 PC] git push origin master → 이 워크플로 자동 실행
|
|
# [개발서버] ROOT 재전개 + 환경설정 주입 + 재기동 + 헬스체크(+실패 시 롤백)
|
|
# [개발→운영] 개발 헬스체크 통과 시 운영 웹(211.37.173.197)으로 정적 리소스 배포
|
|
#
|
|
# 접속 방향이 개발 → 운영인 이유: 개발서버는 NAT 뒤라 외부에서 먼저 접속할 수 없고,
|
|
# 운영 웹서버는 공인망에 SSH(9271)가 열려 있어 개발서버에서 나갈 수 있다.
|
|
#
|
|
# ※ Gitea 1.22.3 기준으로 작성했다. 이 버전은 workflow_dispatch(수동 실행 버튼)와
|
|
# inputs 컨텍스트를 지원하지 않는다 — 넣으면 워크플로 자체가 목록에 뜨지 않는다.
|
|
# 그래서 트리거는 push 하나만 둔다.
|
|
# 재배포는 커밋 없이도 `git commit --allow-empty` 후 push 하면 되고,
|
|
# 롤백은 서버에서 직접 수행한다(deploy/dev/README.md 참고).
|
|
name: deploy-dev
|
|
|
|
on:
|
|
push:
|
|
branches: [master]
|
|
paths-ignore: # 문서만 바뀐 커밋으로 재배포하지 않는다
|
|
- '**.md'
|
|
- '**.docx'
|
|
- '**.pptx'
|
|
- 'docs/**'
|
|
- '_workspace_privacy/**'
|
|
|
|
concurrency:
|
|
group: arko-dev-deploy
|
|
cancel-in-progress: false # 배포 도중 취소되면 ROOT가 반쪽 상태로 남는다
|
|
|
|
env:
|
|
APP_HOME: /opt/arko-dev
|
|
INCOMING_WAR: /opt/arko-dev/incoming/arko.war
|
|
SITE_URL: https://csv.zioinfo.co.kr/ # 개발 웹 (개발서버 nginx)
|
|
PROD_SITE_URL: https://csv.wise.ai.kr/ # 운영 웹 (211.37.173.197)
|
|
|
|
jobs:
|
|
deploy:
|
|
runs-on: arko-dev
|
|
timeout-minutes: 20
|
|
|
|
steps:
|
|
- name: 사전 점검
|
|
run: |
|
|
set -e
|
|
df -h "$APP_HOME" | tail -1
|
|
free -h | head -2
|
|
uptime
|
|
|
|
- name: WAR 확인
|
|
run: |
|
|
set -e
|
|
if [ ! -f "$INCOMING_WAR" ]; then
|
|
echo "::error::업로드된 WAR이 없다: $INCOMING_WAR"
|
|
echo "개발자 PC에서 'bash deploy/dev/build-and-upload.sh' 를 먼저 실행할 것."
|
|
exit 1
|
|
fi
|
|
ls -lh "$INCOMING_WAR"
|
|
WAR_EPOCH=$(stat -c %Y "$INCOMING_WAR")
|
|
echo "WAR 빌드 시각: $(date -d @$WAR_EPOCH '+%F %T')"
|
|
NOW=$(date +%s)
|
|
AGE_MIN=$(( (NOW - WAR_EPOCH) / 60 ))
|
|
if [ "$AGE_MIN" -gt 120 ]; then
|
|
echo "::warning::업로드된 WAR이 ${AGE_MIN}분 전 것이다. 소스 변경이 포함된 커밋이라면 build-and-upload.sh 로 다시 올릴 것."
|
|
fi
|
|
|
|
- name: 배포
|
|
run: |
|
|
set -e
|
|
bash "$APP_HOME/bin/arko-dev-deploy.sh" "$INCOMING_WAR"
|
|
|
|
- name: 개발 결과 확인
|
|
run: |
|
|
set -e
|
|
CODE=000
|
|
for i in $(seq 1 60); do
|
|
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 10 http://127.0.0.1:8088/ || echo 000)
|
|
if [ "$CODE" = "200" ] || [ "$CODE" = "302" ]; then break; fi
|
|
sleep 3
|
|
done
|
|
echo "Tomcat 직접 → HTTP $CODE"
|
|
|
|
EXT=$(curl -s -o /dev/null -w "%{http_code}" --max-time 20 "$SITE_URL" || echo 000)
|
|
echo "$SITE_URL → HTTP $EXT"
|
|
|
|
case "$CODE" in
|
|
200|302) echo "개발 배포 정상" ;;
|
|
*) echo "::error::Tomcat 응답 없음 (HTTP $CODE)"; exit 1 ;;
|
|
esac
|
|
|
|
# 개발 헬스체크를 통과한 뒤에만 운영 웹으로 넘어간다.
|
|
# 개발이 깨진 산출물을 운영 웹에 밀어 넣지 않기 위한 순서다.
|
|
- name: 운영 웹서버 배포
|
|
run: |
|
|
set -e
|
|
bash "$APP_HOME/bin/arko-prodweb-deploy.sh"
|
|
|
|
- name: 운영 결과 확인
|
|
run: |
|
|
set -e
|
|
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 "$PROD_SITE_URL" || echo 000)
|
|
echo "$PROD_SITE_URL → HTTP $CODE"
|
|
case "$CODE" in
|
|
200|302) echo "운영 웹 배포 정상" ;;
|
|
*) echo "::error::운영 웹 응답 없음 (HTTP $CODE) — 터널(arko-was-tunnel) 상태를 확인할 것"; exit 1 ;;
|
|
esac
|