Deployment-Konventionen und Projektvorlagen
DEPLOY.md beschreibt, wie ein Container aussehen muss, damit er mit dem Runner und dem Nginx Proxy Manager zusammenspielt: fester Projektname, Image mit Versionstag, kein ports-Mapping, Healthcheck als Deploy-Gate, named volumes statt relativer Bind-Mounts. bootstrap.sh holt die Vorlagen per curl in ein neues Projekt und ersetzt __APP__ und __PORT__. Vorhandene Dateien bleiben unangetastet. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
6
template/.dockerignore
Normal file
6
template/.dockerignore
Normal file
@@ -0,0 +1,6 @@
|
||||
node_modules
|
||||
.git
|
||||
.gitea
|
||||
dist
|
||||
*.log
|
||||
.env
|
||||
50
template/.gitea/workflows/deploy.yml
Normal file
50
template/.gitea/workflows/deploy.yml
Normal file
@@ -0,0 +1,50 @@
|
||||
name: Build & Deploy
|
||||
|
||||
on:
|
||||
push:
|
||||
tags:
|
||||
- 'v*'
|
||||
|
||||
jobs:
|
||||
deploy:
|
||||
runs-on: ubuntu-latest
|
||||
steps:
|
||||
# Intern klonen statt ueber die oeffentliche Domain: Gitea laeuft auf
|
||||
# demselben Host, der Weg ueber die oeffentliche IP findet nicht
|
||||
# zurueck (NAT-Hairpin). Der Job-Container erreicht Gitea ueber das
|
||||
# Netz gitea-ci unter seinem Containernamen.
|
||||
- uses: actions/checkout@v4
|
||||
with:
|
||||
github-server-url: http://gitea:3000
|
||||
|
||||
# --- Build & Tests: hier projektspezifisch anpassen ---
|
||||
# - uses: actions/setup-node@v4
|
||||
# with:
|
||||
# node-version: '24'
|
||||
# - run: npm ci
|
||||
# - run: npm run build
|
||||
# - run: npm test
|
||||
# ------------------------------------------------------
|
||||
|
||||
- name: Tag ermitteln
|
||||
run: echo "IMAGE_TAG=${GITHUB_REF#refs/tags/}" >> $GITHUB_ENV
|
||||
|
||||
# Ein einziges Repo-Secret DOTENV mit dem kompletten .env-Inhalt
|
||||
# (mehrzeilig). Ueber env: statt direkter Interpolation, damit
|
||||
# Anfuehrungszeichen, Backticks und $ in den Werten unangetastet bleiben.
|
||||
- name: .env aus Secret erzeugen
|
||||
env:
|
||||
DOTENV: ${{ secrets.DOTENV }}
|
||||
run: |
|
||||
if [ -z "$DOTENV" ]; then
|
||||
echo "Secret DOTENV ist leer oder nicht gesetzt."
|
||||
exit 1
|
||||
fi
|
||||
umask 077
|
||||
echo "$DOTENV" > .env
|
||||
|
||||
- name: Deployen
|
||||
run: docker compose up -d --build --remove-orphans --wait --wait-timeout 180
|
||||
|
||||
- name: Alte Layer aufraeumen
|
||||
run: docker image prune -f
|
||||
17
template/Dockerfile
Normal file
17
template/Dockerfile
Normal file
@@ -0,0 +1,17 @@
|
||||
# Beispiel fuer eine Node-App. Pro Projekt anpassen.
|
||||
FROM node:24-alpine AS build
|
||||
WORKDIR /app
|
||||
COPY package.json package-lock.json tsconfig.json ./
|
||||
RUN npm ci
|
||||
COPY src ./src
|
||||
RUN npm run build
|
||||
|
||||
FROM node:24-alpine
|
||||
WORKDIR /app
|
||||
ENV NODE_ENV=production
|
||||
COPY package.json package-lock.json ./
|
||||
RUN npm ci --omit=dev && npm cache clean --force
|
||||
COPY --from=build /app/dist ./dist
|
||||
USER node
|
||||
EXPOSE __PORT__
|
||||
CMD ["node", "dist/server.js"]
|
||||
35
template/docker-compose.yml
Normal file
35
template/docker-compose.yml
Normal file
@@ -0,0 +1,35 @@
|
||||
# Fester Projektname. Ohne das leitet Compose ihn aus dem Verzeichnisnamen
|
||||
# ab - und der ist im CI-Job ein anderer als auf dem Host.
|
||||
name: __APP__
|
||||
|
||||
services:
|
||||
app:
|
||||
# Versionstag ermoeglicht Rollback ohne Rebuild.
|
||||
image: __APP__:${IMAGE_TAG:-latest}
|
||||
build: .
|
||||
# Fester Name: das ist die Adresse, auf die der Proxy zeigt.
|
||||
container_name: __APP__
|
||||
restart: unless-stopped
|
||||
# Wird im Workflow aus dem Secret DOTENV erzeugt.
|
||||
env_file: .env
|
||||
networks:
|
||||
- nginx-proxy-manager_default
|
||||
# Pflicht: der Deploy-Schritt nutzt --wait und macht das zum Gate.
|
||||
# Auf den Health-Endpoint der App anpassen.
|
||||
healthcheck:
|
||||
test: ["CMD", "node", "-e", "fetch('http://127.0.0.1:__PORT__/healthz').then(r=>process.exit(r.ok?0:1)).catch(()=>process.exit(1))"]
|
||||
interval: 60s
|
||||
timeout: 5s
|
||||
retries: 3
|
||||
|
||||
# Kein ports-Mapping: Der Proxy erreicht den Container ueber das gemeinsame
|
||||
# Netz unter seinem Container-Namen.
|
||||
networks:
|
||||
nginx-proxy-manager_default:
|
||||
external: true
|
||||
|
||||
# Persistente Daten nur als named volume mit festem Namen - relative
|
||||
# Bind-Mounts zeigen aus dem Job-Container heraus ins Leere.
|
||||
# volumes:
|
||||
# __APP__-data:
|
||||
# name: __APP__-data
|
||||
Reference in New Issue
Block a user