Deployment-Konventionen und Projektvorlagen

DEPLOY.md beschreibt, wie ein Container aussehen muss, damit er mit dem
Runner und dem Nginx Proxy Manager zusammenspielt: fester Projektname,
Image mit Versionstag, kein ports-Mapping, Healthcheck als Deploy-Gate,
named volumes statt relativer Bind-Mounts.

bootstrap.sh holt die Vorlagen per curl in ein neues Projekt und ersetzt
__APP__ und __PORT__. Vorhandene Dateien bleiben unangetastet.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-20 19:18:06 +02:00
commit eeb4477476
7 changed files with 399 additions and 0 deletions

6
template/.dockerignore Normal file
View File

@@ -0,0 +1,6 @@
node_modules
.git
.gitea
dist
*.log
.env

View File

@@ -0,0 +1,50 @@
name: Build & Deploy
on:
push:
tags:
- 'v*'
jobs:
deploy:
runs-on: ubuntu-latest
steps:
# Intern klonen statt ueber die oeffentliche Domain: Gitea laeuft auf
# demselben Host, der Weg ueber die oeffentliche IP findet nicht
# zurueck (NAT-Hairpin). Der Job-Container erreicht Gitea ueber das
# Netz gitea-ci unter seinem Containernamen.
- uses: actions/checkout@v4
with:
github-server-url: http://gitea:3000
# --- Build & Tests: hier projektspezifisch anpassen ---
# - uses: actions/setup-node@v4
# with:
# node-version: '24'
# - run: npm ci
# - run: npm run build
# - run: npm test
# ------------------------------------------------------
- name: Tag ermitteln
run: echo "IMAGE_TAG=${GITHUB_REF#refs/tags/}" >> $GITHUB_ENV
# Ein einziges Repo-Secret DOTENV mit dem kompletten .env-Inhalt
# (mehrzeilig). Ueber env: statt direkter Interpolation, damit
# Anfuehrungszeichen, Backticks und $ in den Werten unangetastet bleiben.
- name: .env aus Secret erzeugen
env:
DOTENV: ${{ secrets.DOTENV }}
run: |
if [ -z "$DOTENV" ]; then
echo "Secret DOTENV ist leer oder nicht gesetzt."
exit 1
fi
umask 077
echo "$DOTENV" > .env
- name: Deployen
run: docker compose up -d --build --remove-orphans --wait --wait-timeout 180
- name: Alte Layer aufraeumen
run: docker image prune -f

17
template/Dockerfile Normal file
View File

@@ -0,0 +1,17 @@
# Beispiel fuer eine Node-App. Pro Projekt anpassen.
FROM node:24-alpine AS build
WORKDIR /app
COPY package.json package-lock.json tsconfig.json ./
RUN npm ci
COPY src ./src
RUN npm run build
FROM node:24-alpine
WORKDIR /app
ENV NODE_ENV=production
COPY package.json package-lock.json ./
RUN npm ci --omit=dev && npm cache clean --force
COPY --from=build /app/dist ./dist
USER node
EXPOSE __PORT__
CMD ["node", "dist/server.js"]

View File

@@ -0,0 +1,35 @@
# Fester Projektname. Ohne das leitet Compose ihn aus dem Verzeichnisnamen
# ab - und der ist im CI-Job ein anderer als auf dem Host.
name: __APP__
services:
app:
# Versionstag ermoeglicht Rollback ohne Rebuild.
image: __APP__:${IMAGE_TAG:-latest}
build: .
# Fester Name: das ist die Adresse, auf die der Proxy zeigt.
container_name: __APP__
restart: unless-stopped
# Wird im Workflow aus dem Secret DOTENV erzeugt.
env_file: .env
networks:
- nginx-proxy-manager_default
# Pflicht: der Deploy-Schritt nutzt --wait und macht das zum Gate.
# Auf den Health-Endpoint der App anpassen.
healthcheck:
test: ["CMD", "node", "-e", "fetch('http://127.0.0.1:__PORT__/healthz').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"]
interval: 60s
timeout: 5s
retries: 3
# Kein ports-Mapping: Der Proxy erreicht den Container ueber das gemeinsame
# Netz unter seinem Container-Namen.
networks:
nginx-proxy-manager_default:
external: true
# Persistente Daten nur als named volume mit festem Namen - relative
# Bind-Mounts zeigen aus dem Job-Container heraus ins Leere.
# volumes:
# __APP__-data:
# name: __APP__-data