Skip to content

CD

CD #58

Workflow file for this run

name: CD
on:
workflow_run:
workflows: ["CI"]
types: [completed]
branches: [main]
workflow_dispatch:
jobs:
deploy:
runs-on: ubuntu-latest
if: ${{ github.event.workflow_run.conclusion == 'success' || github.event_name == 'workflow_dispatch' }}
steps:
- name: CI 아티팩트 다운로드
uses: actions/download-artifact@v4
with:
name: app-jar
path: build/libs
run-id: ${{ github.event.workflow_run.id }}
github-token: ${{ secrets.GITHUB_TOKEN }}
- name: Copy JAR to EC2
uses: appleboy/scp-action@v0.1.7
with:
host: ${{ secrets.EC2_HOST }}
username: ${{ secrets.EC2_USER }}
key: ${{ secrets.EC2_KEY }}
proxy_host: ${{ secrets.NGINX_HOST }}
proxy_username: ${{ secrets.EC2_USER }}
proxy_key: ${{ secrets.EC2_KEY }}
source: "build/libs/*.jar"
target: "/home/${{ secrets.EC2_USER }}/app/"
strip_components: 2
- name: Checkout repository
uses: actions/checkout@v4
- name: Copy application-prod.yml to EC2
uses: appleboy/scp-action@v0.1.7
with:
host: ${{ secrets.EC2_HOST }}
username: ${{ secrets.EC2_USER }}
key: ${{ secrets.EC2_KEY }}
proxy_host: ${{ secrets.NGINX_HOST }}
proxy_username: ${{ secrets.EC2_USER }}
proxy_key: ${{ secrets.EC2_KEY }}
source: "src/main/resources/application-prod.yml"
target: "/home/${{ secrets.EC2_USER }}/app/"
strip_components: 3
- name: Update env and restart service on EC2
uses: appleboy/ssh-action@v1.0.3
with:
host: ${{ secrets.EC2_HOST }}
username: ${{ secrets.EC2_USER }}
key: ${{ secrets.EC2_KEY }}
proxy_host: ${{ secrets.NGINX_HOST }}
proxy_username: ${{ secrets.EC2_USER }}
proxy_key: ${{ secrets.EC2_KEY }}
envs: DB_URL,DB_USERNAME,DB_PASSWORD,TOSS_CLIENT_KEY,TOSS_SECRET_KEY,GOOGLE_CALENDAR_ID,GOOGLE_CREDENTIALS_JSON,CORS_ALLOWED_ORIGINS,AWS_S3_BUCKET,AWS_REGION,AWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY
script: |
cat > ~/app/.env << EOF
SPRING_PROFILES_ACTIVE=prod
DB_URL=$DB_URL
DB_USERNAME=$DB_USERNAME
DB_PASSWORD=$DB_PASSWORD
TOSS_CLIENT_KEY=$TOSS_CLIENT_KEY
TOSS_SECRET_KEY=$TOSS_SECRET_KEY
GOOGLE_CALENDAR_ID=$GOOGLE_CALENDAR_ID
CORS_ALLOWED_ORIGINS=$CORS_ALLOWED_ORIGINS
AWS_S3_BUCKET=$AWS_S3_BUCKET
AWS_REGION=$AWS_REGION
AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY_ID
AWS_SECRET_ACCESS_KEY=$AWS_SECRET_ACCESS_KEY
EOF
echo "$GOOGLE_CREDENTIALS_JSON" > ~/app/google-credentials.json
chmod 600 ~/app/google-credentials.json
echo "GOOGLE_CREDENTIALS_PATH=file:$(realpath ~/app/google-credentials.json)" >> ~/app/.env
sudo systemctl restart app
env:
DB_URL: ${{ secrets.DB_URL }}
DB_USERNAME: ${{ secrets.DB_USERNAME }}
DB_PASSWORD: ${{ secrets.DB_PASSWORD }}
TOSS_CLIENT_KEY: ${{ secrets.TOSS_CLIENT_KEY }}
TOSS_SECRET_KEY: ${{ secrets.TOSS_SECRET_KEY }}
GOOGLE_CALENDAR_ID: ${{ secrets.GOOGLE_CALENDAR_ID }}
GOOGLE_CREDENTIALS_JSON: ${{ secrets.GOOGLE_CREDENTIALS_JSON }}
CORS_ALLOWED_ORIGINS: ${{ secrets.CORS_ALLOWED_ORIGINS }}
AWS_S3_BUCKET: ${{ secrets.AWS_S3_BUCKET }}
AWS_REGION: ${{ secrets.AWS_REGION }}
AWS_ACCESS_KEY_ID: ${{ secrets.AWS_ACCESS_KEY_ID }}
AWS_SECRET_ACCESS_KEY: ${{ secrets.AWS_SECRET_ACCESS_KEY }}