99permissions :
1010 contents : read
1111
12- env :
13- # Azure VM에서 docker compose 명령 시 sudo 권한이 필요하면 이 변수를 사용
14- DOCKER_COMPOSE_CMD : " sudo docker compose"
15-
1612jobs :
1713 # ─────────────────────────────────────────────
1814 # 1) Build-and-Push-Image Job
19- # 이미지를 빌드하고 Docker Hub에 Push
15+ # - Gradle 빌드 → Docker 이미지 빌드 → Docker Hub Push
2016 # ─────────────────────────────────────────────
2117 build-and-push-image :
2218 name : Build & Push Docker Image
2319 runs-on : ubuntu-latest
2420
2521 steps :
26- # 1.1) 소스 코드 체크아웃
2722 - name : Checkout repository
2823 uses : actions/checkout@v3
2924
30- # 1.2) JDK 17 설치
3125 - name : Set up JDK 17
3226 uses : actions/setup-java@v3
3327 with :
3428 java-version : ' 17'
3529 distribution : ' temurin'
3630
37- # 1.3) Gradle 실행권한 부여
3831 - name : Grant execute permission for Gradle
3932 run : chmod +x ./gradlew
4033
41- # 1.4) Gradle로 빌드 (bootJar 생성)
4234 - name : Build with Gradle
4335 run : ./gradlew clean bootJar
4436
45- # 1.5) Docker 이미지 빌드
4637 - name : Build Docker Image
4738 run : docker build -t ${{ secrets.DOCKER_USERNAME }}/fossistant:latest .
4839
49- # 1.6) Docker Hub 로그인
5040 - name : Docker Hub Login
5141 uses : docker/login-action@v2
5242 with :
5343 username : ${{ secrets.DOCKER_USERNAME }}
5444 password : ${{ secrets.DOCKER_PASSWORD }}
5545
56- # 1.7) Docker 이미지 Push
5746 - name : Push Docker Image to Docker Hub
5847 run : docker push ${{ secrets.DOCKER_USERNAME }}/fossistant:latest
5948
60-
6149 # ─────────────────────────────────────────────
6250 # 2) Deploy-with-Compose Job
63- # 빌드가 끝나면 Azure VM에 SSH 접속 → Compose로 배포
51+ # - “Build”가 끝나면 Azure VM에 SSH 접속 → Compose로 배포
6452 # ─────────────────────────────────────────────
6553 deploy-with-compose :
6654 name : Deploy to Azure VM via Docker Compose
6755 runs-on : ubuntu-latest
68- needs : build-and-push-image # build-and-push-image가 성공해야 실행됨
56+ needs : build-and-push-image
6957
7058 steps :
71- # 2.1) 소스 코드 체크아웃 (★반드시 추가★)
72- # → 이 단계가 없으면 docker-compose.yml이 워크스페이스에 없어서 scp가 실패합니다.
7359 - name : Checkout repository
7460 uses : actions/checkout@v3
7561
76- # 2.2) SSH 키 세팅
7762 - name : Setup SSH private key
7863 run : |
7964 echo "${{ secrets.SSH_KEY }}" > private_key.pem
8065 chmod 600 private_key.pem
8166
82- # 2.3) SSH 연결 테스트 (디버깅용)
8367 - name : Debug SSH connection
8468 run : |
8569 ssh -o StrictHostKeyChecking=no -i private_key.pem \
8670 ${{ secrets.AZURE_VM_USER }}@${{ secrets.AZURE_VM_HOST }} \
8771 "echo ✅ SSH 접속 성공!"
8872
89- # 2.4) .env 파일 생성
9073 - name : Generate .env for Docker Compose
9174 run : |
9275 cat <<EOF > .env
93- AZURE_DB_USERNAME=${{ secrets.AZURE_DB_USERNAME }}
94- AZURE_DB_PASSWORD=${{ secrets.AZURE_DB_PASSWORD }}
95- GEMINI_KEY=${{ secrets.GEMINI_KEY }}
96- GITHUB_TOKEN=${{ secrets.HUB_TOKEN }}
97- JWT_SECRET_KEY=${{ secrets.JWT_SECRET_KEY }}
98- JWT_ACCESS_TOKEN_TIME=${{ secrets.JWT_ACCESS_TOKEN_TIME }}
99- JWT_REFRESH_TOKEN_TIME=${{ secrets.JWT_REFRESH_TOKEN_TIME }}
100- GITHUB_CLIENT_ID=${{ secrets.CLIENT_ID }}
101- GITHUB_CLIENT_SECRET=${{ secrets.CLIENT_SECRET }}
102- EOF
103-
104- # 2.5) docker-compose.yml 업로드
76+ AZURE_DB_USERNAME=${{ secrets.AZURE_DB_USERNAME }}
77+ AZURE_DB_PASSWORD=${{ secrets.AZURE_DB_PASSWORD }}
78+ GEMINI_KEY=${{ secrets.GEMINI_KEY }}
79+ GITHUB_TOKEN=${{ secrets.HUB_TOKEN }}
80+ JWT_SECRET_KEY=${{ secrets.JWT_SECRET_KEY }}
81+ JWT_ACCESS_TOKEN_TIME=${{ secrets.JWT_ACCESS_TOKEN_TIME }}
82+ JWT_REFRESH_TOKEN_TIME=${{ secrets.JWT_REFRESH_TOKEN_TIME }}
83+ GITHUB_CLIENT_ID=${{ secrets.CLIENT_ID }}
84+ GITHUB_CLIENT_SECRET=${{ secrets.CLIENT_SECRET }}
85+ EOF
86+
10587 - name : Upload docker-compose.yml to Azure VM
10688 run : |
10789 scp -i private_key.pem -o StrictHostKeyChecking=no \
10890 docker-compose.yml \
10991 ${{ secrets.AZURE_VM_USER }}@${{ secrets.AZURE_VM_HOST }}:/home/ubuntu/fossistant/docker-compose.yml
11092
111- # 2.6) .env 업로드
11293 - name : Upload .env to Azure VM
11394 run : |
11495 scp -i private_key.pem -o StrictHostKeyChecking=no \
11596 .env \
11697 ${{ secrets.AZURE_VM_USER }}@${{ secrets.AZURE_VM_HOST }}:/home/ubuntu/fossistant/.env
11798
118- # 2.7) SSH로 접속하여 Azure VM에 배포
11999 - name : SSH to Azure VM and Deploy with Compose
120100121101 with :
@@ -128,19 +108,28 @@ jobs:
128108
129109 cd /home/ubuntu/fossistant
130110
111+ # 1) 호스트에 시스템 Redis가 있다면 중지 (서비스 이름이 다를 수 있으니 상황에 맞게 수정)
112+ echo "🛑 Stopping host's Redis service if running..."
113+ sudo systemctl stop redis-server || true
114+
115+ # 2) 호스트 포트 6379를 점유한 모든 프로세스 강제 종료
131116 echo "🧼 Killing any process listening on port 6379..."
132117 sudo fuser -k 6379/tcp || true
133118
119+ # 3) 기존 컨테이너 강제 제거
134120 echo "🧼 Forcibly removing any existing containers named 'redis' or 'fossistant'..."
135121 docker rm -f redis fossistant || true
136122
123+ # 4) Compose로 띄웠던 컨테이너·네트워크 정리
137124 echo "🧹 Stopping old containers and removing orphans..."
138125 sudo docker compose down --remove-orphans || true
139126 sudo docker compose rm -f || true
140127
128+ # 5) 최신 이미지 Pull
141129 echo "✅ Pulling latest images from Docker Hub..."
142130 sudo docker compose pull
143131
132+ # 6) 새 컨테이너 기동
144133 echo "🚀 Starting new containers with Docker Compose..."
145134 sudo docker compose up -d --build
146135
0 commit comments