big update

This commit is contained in:
2026-08-04 23:35:10 +02:00
parent a22788b8b6
commit 774f71337c
3 changed files with 110 additions and 28 deletions
+51 -8
View File
@@ -36,11 +36,30 @@ on:
type: string
default: "~"
secrets:
jump_ssh_key:
infisical_env:
description: "Infisical Environment"
type: string
required: true
vm_ssh_key:
infisical_path:
description: "Infisical secret path"
type: string
required: false
default: "/"
infisical_api_url:
description: "Infisical API URL (for self-hosted instances)"
type: string
required: false
default: "https://secrets.itlab-ffeks.dnu.edu.ua"
secrets:
infisical_project_token:
description: "Infisical Service Token for project secrets"
required: true
infisical_cicd_token:
description: "Infisical Service Token for CI/CD secrets"
required: true
jobs:
@@ -55,10 +74,24 @@ jobs:
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "${{ secrets.jump_ssh_key }}" > ~/.ssh/jump_key
export INFISICAL_TOKEN="${{ secrets.infisical_cicd_token }}"
export INFISICAL_API_URL="${{ inputs.infisical_api_url }}"
export INFISICAL_DOMAIN="$INFISICAL_API_URL"
export INFISICAL_DISABLE_UPDATE_CHECK=true
echo "Fetching SSH keys from Infisical..."
JUMP_KEY=$(infisical secrets get JUMP_SSH_KEY --plain)
VM_KEY=$(infisical secrets get VM_SSH_KEY --plain)
if [ -z "$JUMP_KEY" ] || [ -z "$VM_KEY" ]; then
echo "Error: SSH keys retrieved from Infisical are empty!" >&2
exit 1
fi
echo "$JUMP_KEY" > ~/.ssh/jump_key
chmod 600 ~/.ssh/jump_key
echo "${{ secrets.vm_ssh_key }}" > ~/.ssh/vm_key
echo "$VM_KEY" > ~/.ssh/vm_key
chmod 600 ~/.ssh/vm_key
cat > ~/.ssh/config <<EOF
@@ -88,9 +121,19 @@ jobs:
- name: Restart services
run: |
ssh vm <<EOF
ssh vm <<'EOF'
set -e
cd ${{ inputs.working_directory }}
docker compose down
docker compose up -d
export INFISICAL_TOKEN="${{ secrets.infisical_project_token }}"
export INFISICAL_API_URL="${{ inputs.infisical_api_url }}"
export INFISICAL_DOMAIN="$INFISICAL_API_URL"
export INFISICAL_DISABLE_UPDATE_CHECK=true
INFISICAL_ENV="${{ inputs.infisical_env }}"
INFISICAL_PATH="${{ inputs.infisical_path }}"
echo "Running docker compose down and up under Infisical..."
infisical run --env="$INFISICAL_ENV" --path="$INFISICAL_PATH" -- docker compose down
infisical run --env="$INFISICAL_ENV" --path="$INFISICAL_PATH" -- docker compose up -d
EOF