RUNNECT-PROD-CD #59
Workflow file for this run
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
| # 워크플로우의 이름 지정 | |
| name: RUNNECT-PROD-CD | |
| # 해당 workflow가 언제 실행될 것인지에 대한 트리거를 지정 | |
| # v로 시작하는 태그가 push될 때만 실행 (예: v1.3.0) | |
| # main push마다 자동으로 상용까지 나가지 않도록, 상용 배포는 태그로 명시적으로 트리거한다. | |
| # staging(Render)은 main push에 그대로 자동 배포된다 — staging에서 먼저 확인 후 태그를 찍는 흐름. | |
| # | |
| # workflow_dispatch도 함께 열어둔 이유: GitHub Actions는 기본 GITHUB_TOKEN으로 | |
| # push된 이벤트가 다른 워크플로를 연쇄 트리거하지 않도록 막아둔다(무한루프 방지). | |
| # promote-to-prod.yml이 GITHUB_TOKEN으로 태그를 push해도 이 push 트리거가 안 켜지므로, | |
| # promote-to-prod.yml이 태그 push 직후 이 workflow_dispatch를 명시적으로 호출해 우회한다. | |
| on: | |
| push: | |
| tags: [ 'v*' ] | |
| workflow_dispatch: | |
| env: | |
| S3_BUCKET_NAME: runnect-prod-bucket-604764467555-ap-northeast-2-an | |
| jobs: | |
| build: | |
| name: Code deployment | |
| # 실행 환경 | |
| runs-on: ubuntu-latest | |
| steps: | |
| # 1) 워크플로우 실행 전 기본적으로 체크아웃 필요 | |
| - name: checkout | |
| uses: actions/checkout@v3 | |
| # 2) JDK 11버전 설치, 다른 JDK 버전을 사용하다면 수정 | |
| - name: Set up JDK 11 | |
| uses: actions/setup-java@v3 | |
| with: | |
| java-version: '11' | |
| distribution: 'temurin' | |
| cache: 'gradle' | |
| # 3) 환경변수 파일 생성 | |
| - name: make application.properties 파일 생성 | |
| run: | | |
| ## create application.yml | |
| mkdir -p ./src/main/resources | |
| cd ./src/main/resources | |
| # application.yml 파일 생성 | |
| touch ./application.yml | |
| # GitHub-Actions 에서 설정한 값을 application.yml 파일에 쓰기 | |
| echo "${{ secrets.RUNNECT_PROD_APPLICATION }}" >> ./application.yml | |
| # application.yml 파일 확인 | |
| cat ./application.yml | |
| shell: bash | |
| # 이 워크플로우는 gradle build | |
| - name: Grant execute permission for gradlew | |
| run: chmod +x gradlew | |
| - name: Build with Gradle # 실제 application build 테스트 제외 | |
| run: ./gradlew build -x test | |
| # 디렉토리 생성 | |
| - name: Make Directory | |
| run: mkdir -p deploy | |
| # Jar 파일 복사 | |
| - name: Copy Jar | |
| # 실행 가능한 jar 하나만 골라 고정된 이름(app.jar)으로 복사한다. | |
| # deploy.sh가 ls/grep으로 여러 jar 중 하나를 "추측"하지 않고 | |
| # 이 고정 경로만 참조하도록 해서, 나중에 다른 jar 파일이 같은 | |
| # 디렉토리에 추가돼도(예: OTel agent jar) 절대 헷갈리지 않게 한다. | |
| run: cp $(ls ./build/libs/*.jar | grep -v plain) ./deploy/app.jar | |
| # appspec.yml 파일 복사 | |
| - name: Copy appspec.yml | |
| run: cp appspec.yml ./deploy | |
| # script files 복사 | |
| - name: Copy script | |
| run: cp ./scripts/*.sh ./deploy | |
| - name: Make zip file | |
| run: zip -r ./runnect_prod_server.zip ./deploy | |
| shell: bash | |
| - name: Configure AWS credentials | |
| uses: aws-actions/configure-aws-credentials@v1 | |
| with: | |
| aws-access-key-id: ${{ secrets.AWS_PROD_ACCESS_KEY }} | |
| aws-secret-access-key: ${{ secrets.AWS_PROD_SECRET_KEY }} | |
| aws-region: ap-northeast-2 | |
| - name: Upload to S3 | |
| run: aws s3 cp --region ap-northeast-2 ./runnect_prod_server.zip s3://$S3_BUCKET_NAME/ | |
| # Deploy | |
| - name: Deploy | |
| env: | |
| AWS_ACCESS_KEY_ID: ${{ secrets.AWS_PROD_ACCESS_KEY }} | |
| AWS_SECRET_ACCESS_KEY: ${{ secrets.AWS_PROD_SECRET_KEY }} | |
| run: | |
| aws deploy create-deployment | |
| --application-name runnect-prod-app | |
| --deployment-group-name runnect-prod-deploy-group | |
| --file-exists-behavior OVERWRITE | |
| --s3-location bucket=runnect-prod-bucket-604764467555-ap-northeast-2-an,bundleType=zip,key=runnect_prod_server.zip | |
| --region ap-northeast-2 |