big update
This commit is contained in:
@@ -36,11 +36,30 @@ on:
|
||||
type: string
|
||||
default: "~"
|
||||
|
||||
secrets:
|
||||
jump_ssh_key:
|
||||
infisical_env:
|
||||
description: "Infisical Environment"
|
||||
type: string
|
||||
required: true
|
||||
|
||||
vm_ssh_key:
|
||||
infisical_path:
|
||||
description: "Infisical secret path"
|
||||
type: string
|
||||
required: false
|
||||
default: "/"
|
||||
|
||||
infisical_api_url:
|
||||
description: "Infisical API URL (for self-hosted instances)"
|
||||
type: string
|
||||
required: false
|
||||
default: "https://secrets.itlab-ffeks.dnu.edu.ua"
|
||||
|
||||
secrets:
|
||||
infisical_project_token:
|
||||
description: "Infisical Service Token for project secrets"
|
||||
required: true
|
||||
|
||||
infisical_cicd_token:
|
||||
description: "Infisical Service Token for CI/CD secrets"
|
||||
required: true
|
||||
|
||||
jobs:
|
||||
@@ -55,10 +74,24 @@ jobs:
|
||||
mkdir -p ~/.ssh
|
||||
chmod 700 ~/.ssh
|
||||
|
||||
echo "${{ secrets.jump_ssh_key }}" > ~/.ssh/jump_key
|
||||
export INFISICAL_TOKEN="${{ secrets.infisical_cicd_token }}"
|
||||
export INFISICAL_API_URL="${{ inputs.infisical_api_url }}"
|
||||
export INFISICAL_DOMAIN="$INFISICAL_API_URL"
|
||||
export INFISICAL_DISABLE_UPDATE_CHECK=true
|
||||
|
||||
echo "Fetching SSH keys from Infisical..."
|
||||
JUMP_KEY=$(infisical secrets get JUMP_SSH_KEY --plain)
|
||||
VM_KEY=$(infisical secrets get VM_SSH_KEY --plain)
|
||||
|
||||
if [ -z "$JUMP_KEY" ] || [ -z "$VM_KEY" ]; then
|
||||
echo "Error: SSH keys retrieved from Infisical are empty!" >&2
|
||||
exit 1
|
||||
fi
|
||||
|
||||
echo "$JUMP_KEY" > ~/.ssh/jump_key
|
||||
chmod 600 ~/.ssh/jump_key
|
||||
|
||||
echo "${{ secrets.vm_ssh_key }}" > ~/.ssh/vm_key
|
||||
echo "$VM_KEY" > ~/.ssh/vm_key
|
||||
chmod 600 ~/.ssh/vm_key
|
||||
|
||||
cat > ~/.ssh/config <<EOF
|
||||
@@ -88,9 +121,19 @@ jobs:
|
||||
|
||||
- name: Restart services
|
||||
run: |
|
||||
ssh vm <<EOF
|
||||
ssh vm <<'EOF'
|
||||
set -e
|
||||
cd ${{ inputs.working_directory }}
|
||||
docker compose down
|
||||
docker compose up -d
|
||||
|
||||
export INFISICAL_TOKEN="${{ secrets.infisical_project_token }}"
|
||||
export INFISICAL_API_URL="${{ inputs.infisical_api_url }}"
|
||||
export INFISICAL_DOMAIN="$INFISICAL_API_URL"
|
||||
export INFISICAL_DISABLE_UPDATE_CHECK=true
|
||||
|
||||
INFISICAL_ENV="${{ inputs.infisical_env }}"
|
||||
INFISICAL_PATH="${{ inputs.infisical_path }}"
|
||||
|
||||
echo "Running docker compose down and up under Infisical..."
|
||||
infisical run --env="$INFISICAL_ENV" --path="$INFISICAL_PATH" -- docker compose down
|
||||
infisical run --env="$INFISICAL_ENV" --path="$INFISICAL_PATH" -- docker compose up -d
|
||||
EOF
|
||||
|
||||
Reference in New Issue
Block a user