name: Build and Deploy to Production on: push: branches: - production env: REGISTRY: 194.5.195.53:30080 IMAGE_NAME: admin/cms K8S_SERVER: 45.149.79.127 jobs: build-and-deploy: runs-on: ubuntu-latest container: image: 194.5.195.53:32082/docker-sshpass:latest options: --privileged steps: - name: Start Docker daemon run: | mkdir -p /etc/docker cat > /etc/docker/daemon.json << 'DAEMON' { "insecure-registries": ["194.5.195.53:30080", "194.5.195.53:32500", "194.5.195.53:32082"] } DAEMON echo "🚀 Starting Docker daemon..." dockerd --iptables=false --ip6tables=false --bridge=none --storage-driver=vfs & for i in $(seq 1 90); do if docker info >/dev/null 2>&1; then echo "✅ Docker daemon is ready (attempt $i)" docker version break else echo "⏳ Waiting for Docker daemon... (attempt $i/90)" sleep 2 fi done if ! docker info >/dev/null 2>&1; then echo "❌ Docker daemon failed to start" exit 1 fi - name: Checkout code run: | git clone --depth 1 --branch production http://gitea-svc:3000/admin/CMS.git . - name: Login to Docker registries run: | echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login 194.5.195.53:32082 -u admin --password-stdin echo "${{ secrets.REGISTRY_PASSWORD }}" | docker login ${{ env.REGISTRY }} -u admin --password-stdin - name: Publish Protobuf packages run: | echo "📦 Publishing Protobuf packages..." docker run --rm --network host -v $(pwd):/src -w /src \ 194.5.195.53:32082/dotnet/sdk:9.0 sh -c ' for proj in $(find . -name "*Protobuf*.csproj" -type f); do echo "📦 $proj" dotnet restore "$proj" --configfile src/NuGet.config dotnet build "$proj" -c Release --no-restore dotnet pack "$proj" -c Release --no-build -o "$(dirname $proj)/nupkg" for nupkg in $(dirname $proj)/nupkg/*.nupkg; do [ -f "$nupkg" ] && dotnet nuget push "$nupkg" \ --source "http://194.5.195.53:32081/repository/foursat-nuget-hosted/index.json" \ --api-key "admin:87zH26nbqT" \ --skip-duplicate --allow-insecure-connections || true done done ' echo "✅ Protobuf packages done!" - name: Build Docker Image run: | DOCKER_BUILDKIT=0 docker build --network host \ -t ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} \ -t ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:prod \ . - name: Push to Registry run: | docker push ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} docker push ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:prod - name: Deploy to Production run: | export SSHPASS="${{ secrets.SERVER_PASSWORD }}" # Copy K8s manifests to server sshpass -e scp -o StrictHostKeyChecking=no k8s/production/cms-config.yaml root@${{ env.K8S_SERVER }}:/tmp/cms-config.yaml sshpass -e scp -o StrictHostKeyChecking=no k8s/production/cms-deployment.yaml root@${{ env.K8S_SERVER }}:/tmp/cms-deployment.yaml # Apply config (Secret) first, then deployment and update image sshpass -e ssh -o StrictHostKeyChecking=no root@${{ env.K8S_SERVER }} " kubectl apply -f /tmp/cms-config.yaml && kubectl apply -f /tmp/cms-deployment.yaml && kubectl set image deployment/cms cms=${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} && kubectl rollout status deployment/cms --timeout=300s && rm -f /tmp/cms-config.yaml /tmp/cms-deployment.yaml " echo "✅ Deployed to Production!"