name: Build and Deploy to Production on: push: branches: - production env: REGISTRY: 194.5.195.53:30080 IMAGE_NAME: admin/backoffice-bff K8S_SERVER: 45.149.79.127 jobs: build-and-deploy: runs-on: ubuntu-latest container: image: 194.5.195.53:32082/docker-sshpass:latest options: --privileged steps: - name: Start Docker daemon run: | mkdir -p /etc/docker cat > /etc/docker/daemon.json << 'DAEMON' { "insecure-registries": ["194.5.195.53:30080", "194.5.195.53:32082"] } DAEMON echo "🚀 Starting Docker daemon..." dockerd & for i in $(seq 1 90); do if docker info >/dev/null 2>&1; then echo "✅ Docker daemon is ready (attempt $i)" docker version break else echo "⏳ Waiting for Docker daemon... (attempt $i/90)" sleep 2 fi done if ! docker info >/dev/null 2>&1; then echo "❌ Docker daemon failed to start" exit 1 fi - name: Checkout code run: | git clone --depth 1 --branch production http://gitea-svc:3000/admin/BackOffice.BFF.git . - name: Build Docker Image run: | cd src docker build -f BackOffice.BFF.WebApi/Dockerfile \ -t ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} \ -t ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:prod \ . - name: Push to Registry run: | echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login ${{ env.REGISTRY }} -u admin --password-stdin docker push ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} docker push ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:prod - name: Deploy to Production run: | sshpass -p "${{ secrets.K8S_SSH_PASSWORD }}" ssh -o StrictHostKeyChecking=no root@${{ env.K8S_SERVER }} \ "kubectl rollout restart deployment/backoffice-bff && kubectl rollout status deployment/backoffice-bff --timeout=5m" || echo "Deployment pending"