name: Deploy Environment (reusable) on: workflow_call: inputs: environment: description: "Nome ambiente (test, prod, development, ...)" required: true type: string host-var: description: "Nome della variabile org che contiene l'host target (es. TEST_HOST, PROD_HOST)" required: true type: string compose-opts: description: "Opzioni aggiuntive per docker compose up (es. --force-recreate)" required: false type: string default: "" pre-deploy-cmd: description: "Comando da eseguire sul server prima del deploy (es. backup)" required: false type: string default: "" post-deploy-cmd: description: "Comando da eseguire sul server dopo il deploy (es. reload apache)" required: false type: string default: "" jobs: deploy: runs-on: ubuntu-latest env: ENV_NAME: ${{ inputs.environment }} DEPLOY_USER: ${{ vars.DEPLOY_USER }} DEPLOY_BASE_PATH: ${{ vars.DEPLOY_BASE_PATH }} TARGET_HOST: ${{ vars[inputs.host-var] }} steps: - uses: actions/checkout@v6 - name: Verifica configurazione run: | missing=0 for v in DEPLOY_USER DEPLOY_BASE_PATH; do eval "val=\${$v}" if [ -z "$val" ]; then echo "MANCANTE: $v"; missing=1; else echo "OK: $v"; fi done if [ -z "${{ vars[inputs.host-var] }}" ]; then echo "MANCANTE: variabile org '${{ inputs.host-var }}'" missing=1 else echo "OK: ${{ inputs.host-var }} = ${{ vars[inputs.host-var] }}" fi [ "$missing" -eq 0 ] || { echo "Imposta le Variables mancanti a livello org."; exit 1; } - name: Verifica file ambiente run: | COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" if [ ! -f "$COMPOSE" ]; then echo "ERRORE: $COMPOSE non trovato nel repo" exit 1 fi echo "Compose: $COMPOSE" if [ -f "$ENV_FILE" ]; then echo "Env file: $ENV_FILE" else echo "WARNING: $ENV_FILE non trovato, il deploy procede senza env file" fi APACHE="apache-${ENV_NAME}.conf" if [ -f "$APACHE" ]; then echo "Apache config: $APACHE" fi - name: Setup SSH run: | mkdir -p ~/.ssh echo "${{ secrets.DEPLOY_SSH_KEY }}" > ~/.ssh/id_ed25519 chmod 600 ~/.ssh/id_ed25519 ssh-keyscan -H "${{ vars[inputs.host-var] }}" >> ~/.ssh/known_hosts 2>/dev/null - name: Docker login sul server run: | HOST="${{ vars[inputs.host-var] }}" REGISTRY="${{ vars.DOCKER_REGISTRY }}" AUTH=$(echo -n "${{ secrets.MAVEN_USERNAME }}:${{ secrets.MAVEN_PASSWORD }}" | base64 -w0) # Scrive config.json direttamente, senza passare per docker login / credential helper ssh ${DEPLOY_USER}@${HOST} "mkdir -p /tmp/.docker-ci && echo '{\"auths\":{\"${REGISTRY}\":{\"auth\":\"${AUTH}\"}}}' > /tmp/.docker-ci/config.json" # ───────────────────────────────────────────────────────────── # SNAPSHOT: prima di sovrascrivere qualsiasi cosa, salviamo lo # stato attuale (compose/env + immagini in esecuzione) così da # poter ripristinare la versione precedente in caso di errore. # ───────────────────────────────────────────────────────────── - name: Prepara server (snapshot rollback + copia file) run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" APACHE="apache-${ENV_NAME}.conf" ENVFLAG="" [ -f "$ENV_FILE" ] && ENVFLAG="--env-file ${ENV_FILE}" ssh ${DEPLOY_USER}@${HOST} "mkdir -p ${REMOTE_PATH}" # Snapshot dello stato corrente PRIMA di sovrascrivere i file ssh ${DEPLOY_USER}@${HOST} " set -e cd ${REMOTE_PATH} # Se esiste già uno .rollback, non cancellarlo: potrebbe essere l'unica # traccia di un deploy precedente il cui rollback non è andato a buon # fine. Lo archiviamo invece di distruggerlo. if [ -d .rollback ]; then rm -rf .rollback.bak mv .rollback .rollback.bak echo 'Trovato uno .rollback preesistente: archiviato in .rollback.bak.' fi mkdir -p .rollback if [ -f ${COMPOSE} ]; then cp -f ${COMPOSE} .rollback/${COMPOSE} [ -f ${ENV_FILE} ] && cp -f ${ENV_FILE} .rollback/${ENV_FILE} || true ids=\$(docker compose -f ${COMPOSE} ${ENVFLAG} ps -q 2>/dev/null || true) if [ -n \"\$ids\" ]; then echo 'services:' > .rollback/pin.yml for cid in \$ids; do svc=\$(docker inspect -f '{{ index .Config.Labels \"com.docker.compose.service\" }}' \$cid 2>/dev/null || true) img=\$(docker inspect -f '{{ .Image }}' \$cid 2>/dev/null || true) if [ -n \"\$svc\" ] && [ -n \"\$img\" ]; then printf ' %s:\n image: \"%s\"\n' \"\$svc\" \"\$img\" >> .rollback/pin.yml fi done echo 'Snapshot immagini correnti salvato (.rollback/pin.yml).' fi else echo 'Nessun deploy precedente: snapshot non necessario.' fi " # Copia i nuovi file sul server FILES_TO_COPY="${COMPOSE}" [ -f "$ENV_FILE" ] && FILES_TO_COPY="${FILES_TO_COPY} ${ENV_FILE}" [ -f "$APACHE" ] && FILES_TO_COPY="${FILES_TO_COPY} ${APACHE}" scp ${FILES_TO_COPY} ${DEPLOY_USER}@${HOST}:${REMOTE_PATH}/ # Script di sync FE -> /etc/hosts, usato sia dopo un deploy riuscito # sia dal rollback: la stessa logica in un unico posto evita che le # due strade si disallineino (es. il fix di un bug fatto solo in uno # dei due punti). Aggiorna sempre l'IP se cambiato, non solo se assente: # il container FE viene ricreato ad ogni deploy (o rollback) e riceve # quasi certamente un IP diverso sulla bridge network di Docker. cat > /tmp/sync-fe-hosts.sh << 'EOF' #!/bin/sh set -e COMPOSE="$1" ENV_FILE="$2" ENVFLAG="" [ -n "$ENV_FILE" ] && [ -f "$ENV_FILE" ] && ENVFLAG="--env-file $ENV_FILE" FE_CID="" for cid in $(docker compose -f "$COMPOSE" $ENVFLAG ps -q); do t=$(docker inspect -f '{{ index .Config.Labels "type" }}' "$cid" 2>/dev/null || true) if [ "$t" = "FE" ]; then FE_CID="$cid" break fi done if [ -z "$FE_CID" ]; then echo "Nessun container con label type=FE trovato: /etc/hosts non modificato." exit 0 fi SVC_NAME=$(docker inspect -f '{{ index .Config.Labels "com.docker.compose.service" }}' "$FE_CID") FE_IP=$(docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' "$FE_CID") if [ -z "$SVC_NAME" ] || [ -z "$FE_IP" ]; then echo "ATTENZIONE: impossibile determinare nome servizio o IP del container FE." exit 0 fi echo "Container FE trovato: servizio=$SVC_NAME ip=$FE_IP" CURRENT_IP=$(awk -v s="$SVC_NAME" '$2==s{print $1; exit}' /etc/hosts) if [ "$CURRENT_IP" = "$FE_IP" ]; then echo "Voce gia' aggiornata in /etc/hosts per '$SVC_NAME' ($FE_IP), nessuna modifica." else if [ -n "$CURRENT_IP" ]; then echo "IP cambiato per '$SVC_NAME': $CURRENT_IP -> $FE_IP. Aggiorno /etc/hosts." sed -i "/[[:space:]]$SVC_NAME\$/d" /etc/hosts fi echo "$FE_IP $SVC_NAME" >> /etc/hosts echo "Voce in /etc/hosts aggiornata: $FE_IP $SVC_NAME" fi EOF scp /tmp/sync-fe-hosts.sh ${DEPLOY_USER}@${HOST}:${REMOTE_PATH}/.sync-fe-hosts.sh # ───────────────────────────────────────────────────────────── # APACHE: sostituiamo il file di config SOLO se è cambiato. # Il backup timestamped viene creato solo in caso di differenza. # Il reload avviene dopo un deploy andato a buon fine (post-deploy), # così non c'è downtime né rischio se il deploy fallisce. # ───────────────────────────────────────────────────────────── - name: Applica config Apache (solo se cambiata) run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" APACHE="apache-${ENV_NAME}.conf" SITE="${{ github.event.repository.name }}.site-ssl" if [ ! -f "$APACHE" ]; then echo "Nessun ${APACHE} nel repo: gestione Apache saltata." exit 0 fi ssh ${DEPLOY_USER}@${HOST} " set -e ACTIVE=/etc/apache2/sites-available/${SITE}.conf NEW=${REMOTE_PATH}/${APACHE} MARK=${REMOTE_PATH}/.apache-rollback if cmp -s \"\$NEW\" \"\$ACTIVE\"; then echo 'Config Apache invariata: nessun backup, nessuna modifica.' rm -f \"\$MARK\" else if [ -f \"\$ACTIVE\" ]; then BK=\"\${ACTIVE}_\$(date +%s)\" cp -v \"\$ACTIVE\" \"\$BK\" echo \"\$BK\" > \"\$MARK\" else # Prima installazione: nessun file precedente da ripristinare echo '' > \"\$MARK\" fi cp -v \"\$NEW\" \"\$ACTIVE\" echo 'Config Apache aggiornata (reload dopo il deploy).' fi " - name: Pre-deploy (comando custom) if: ${{ inputs.pre-deploy-cmd != '' }} run: | HOST="${{ vars[inputs.host-var] }}" ssh ${DEPLOY_USER}@${HOST} "${{ inputs.pre-deploy-cmd }}" - name: Deploy run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" CBASE="cd ${REMOTE_PATH} && DOCKER_CONFIG=/tmp/.docker-ci docker compose -f ${COMPOSE}" [ -f "$ENV_FILE" ] && CBASE="${CBASE} --env-file ${ENV_FILE}" ssh ${DEPLOY_USER}@${HOST} "${CBASE} pull" ssh ${DEPLOY_USER}@${HOST} "${CBASE} up -d ${{ inputs.compose-opts }}" - name: Post-deploy run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" SITE="${{ github.event.repository.name }}.site-ssl" # Deploy OK: attiva il sito e ricarica Apache con la nuova config ssh ${DEPLOY_USER}@${HOST} "a2ensite ${SITE} -q" ssh ${DEPLOY_USER}@${HOST} "service apache2 reload" # NB: lo snapshot di rollback (.rollback, .apache-rollback) e le immagini # precedenti NON vengono ripulite qui. Il comando post-deploy-cmd qui sotto # può ancora fallire (es. uno smoke test/health-check): se il rollback # dovesse servire, deve trovare ancora tutti i dati intatti. La pulizia # avviene solo nello step dedicato "Cleanup rollback", eseguito per ultimo # e solo se l'intero job è andato a buon fine. # Comando custom (solo se fornito) if [ -n "${{ inputs.post-deploy-cmd }}" ]; then ssh ${DEPLOY_USER}@${HOST} "${{ inputs.post-deploy-cmd }}" fi - name: Verifica container run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" CBASE="cd ${REMOTE_PATH} && DOCKER_CONFIG=/tmp/.docker-ci docker compose -f ${COMPOSE}" [ -f "$ENV_FILE" ] && CBASE="${CBASE} --env-file ${ENV_FILE}" echo "── Container status ──" ssh ${DEPLOY_USER}@${HOST} "${CBASE} ps" # Verifica reale (non solo informativa): se un servizio non è "running" # o risulta "unhealthy", lo step fallisce e innesca il rollback. ssh ${DEPLOY_USER}@${HOST} " set -e ids=\$(${CBASE} ps -q) if [ -z \"\$ids\" ]; then echo 'ERRORE: nessun container in esecuzione dopo il deploy.' exit 1 fi fail=0 for cid in \$ids; do svc=\$(docker inspect -f '{{ index .Config.Labels \"com.docker.compose.service\" }}' \$cid 2>/dev/null) [ -z \"\$svc\" ] && svc=\$cid status=\$(docker inspect -f '{{.State.Status}}' \$cid) health=\$(docker inspect -f '{{if .State.Health}}{{.State.Health.Status}}{{else}}n/a{{end}}' \$cid) echo \"Servizio \$svc: status=\$status health=\$health\" if [ \"\$status\" != 'running' ]; then echo \"ERRORE: servizio \$svc non e' in stato running.\" fail=1 fi if [ \"\$health\" = 'unhealthy' ]; then echo \"ERRORE: servizio \$svc risulta unhealthy.\" fail=1 fi done exit \$fail " # ───────────────────────────────────────────────────────────── # HOSTS: dopo un deploy riuscito, recuperiamo l'IP del container # FE (label type=FE) e ci assicuriamo che /etc/hosts sul server # abbia una voce "IP nome_servizio" aggiornata. A differenza della # versione precedente, se il container viene ricreato con un IP # diverso la voce ESISTENTE viene aggiornata (non solo aggiunta se # assente) — logica delegata a .sync-fe-hosts.sh, che viene # richiamato anche dallo step di Rollback per rimanere coerente # con qualunque versione (nuova o ripristinata) finisca in esecuzione. # ───────────────────────────────────────────────────────────── - name: Aggiorna /etc/hosts con IP container FE run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" ssh ${DEPLOY_USER}@${HOST} "cd ${REMOTE_PATH} && sh .sync-fe-hosts.sh ${COMPOSE} ${ENV_FILE}" # ───────────────────────────────────────────────────────────── # CLEANUP: eseguito SOLO se tutti gli step precedenti sono andati # a buon fine (compreso post-deploy-cmd e la verifica container). # Solo a questo punto è sicuro eliminare gli snapshot di rollback: # se questa pulizia venisse fatta prima (come accadeva nel vecchio # step "Post-deploy"), un fallimento successivo lascerebbe il # rollback senza dati con cui operare. # Rimuove solo l'immagine precedente pinnata (non un prune globale): # su un host condiviso da più progetti un "docker image prune -a -f" # cancellerebbe anche snapshot di rollback di ALTRI progetti. # ───────────────────────────────────────────────────────────── - name: Cleanup rollback (deploy riuscito) if: success() run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" ssh ${DEPLOY_USER}@${HOST} " cd ${REMOTE_PATH} if [ -f .rollback/pin.yml ]; then for img in \$(grep 'image:' .rollback/pin.yml | awk '{print \$2}' | tr -d '\"'); do docker rmi \"\$img\" >/dev/null 2>&1 || true done fi rm -rf .rollback .rollback.bak .apache-rollback " ssh ${DEPLOY_USER}@${HOST} "rm -rf /tmp/.docker-ci" || true # ───────────────────────────────────────────────────────────── # ROLLBACK: eseguito SOLO se uno step precedente è fallito. # 1) ripristina la config Apache precedente e riabilita il sito # 2) riporta i container alla versione precedente (immagini pinnate) # 3) risincronizza /etc/hosts con l'IP del container FE ripristinato # ───────────────────────────────────────────────────────────── - name: Rollback (deploy fallito) if: failure() run: | HOST="${{ vars[inputs.host-var] }}" REMOTE_PATH="${DEPLOY_BASE_PATH}/${{ github.repository_owner }}/${{ github.event.repository.name }}" COMPOSE="docker-compose-${ENV_NAME}.yml" ENV_FILE=".env_${ENV_NAME}" SITE="${{ github.event.repository.name }}.site-ssl" ENVFLAG="" [ -f "$ENV_FILE" ] && ENVFLAG="--env-file ${ENV_FILE}" echo "Deploy fallito: avvio rollback." # 1) Ripristino config Apache (con apache2ctl configtest come gate prima del reload) apache_ok=0 ssh ${DEPLOY_USER}@${HOST} " set -e ACTIVE=/etc/apache2/sites-available/${SITE}.conf MARK=${REMOTE_PATH}/.apache-rollback if [ -f \"\$MARK\" ]; then BK=\$(cat \"\$MARK\") if [ -n \"\$BK\" ] && [ -f \"\$BK\" ]; then echo \"Ripristino config Apache da \$BK\" cp -v \"\$BK\" \"\$ACTIVE\" a2ensite ${SITE} -q else echo 'Nessuna config precedente: rimuovo e disabilito il sito.' rm -f \"\$ACTIVE\" a2dissite ${SITE} -q || true fi rm -f \"\$MARK\" else echo 'Config Apache non modificata: riabilito il sito corrente.' a2ensite ${SITE} -q fi apache2ctl configtest service apache2 reload " || apache_ok=1 # 2) Rollback dei container alla versione precedente container_ok=0 ssh ${DEPLOY_USER}@${HOST} " set -e cd ${REMOTE_PATH} if [ -f .rollback/${COMPOSE} ]; then cp -f .rollback/${COMPOSE} ${COMPOSE} [ -f .rollback/${ENV_FILE} ] && cp -f .rollback/${ENV_FILE} ${ENV_FILE} || true PIN='' [ -f .rollback/pin.yml ] && PIN='-f .rollback/pin.yml' echo 'Ripristino container alla versione precedente...' DOCKER_CONFIG=/tmp/.docker-ci docker compose -f ${COMPOSE} \$PIN ${ENVFLAG} up -d else echo 'Nessuno snapshot disponibile: nessun rollback container (probabile primo deploy).' fi " || container_ok=1 # 3) Risincronizza /etc/hosts con l'IP del container FE dopo il rollback. # Non si ripristina un vecchio valore salvato: il container viene # ricreato da "docker compose up -d" e riceve quasi certamente un IP # diverso (anche restando sulla stessa immagine precedente), quindi # si usa lo stesso script di sync usato dopo un deploy riuscito. # Prima di questa fix, un rollback lasciava /etc/hosts con l'IP del # deploy fallito (o, se prima non c'era una voce, nessuna voce), # puntando a un container che non esiste più. hosts_ok=0 ssh ${DEPLOY_USER}@${HOST} "cd ${REMOTE_PATH} && sh .sync-fe-hosts.sh ${COMPOSE} ${ENV_FILE}" || hosts_ok=1 # Cleanup config temporaneo (best-effort, non deve mascherare l'esito del rollback) ssh ${DEPLOY_USER}@${HOST} "rm -rf /tmp/.docker-ci" || true if [ "$apache_ok" -ne 0 ] || [ "$container_ok" -ne 0 ] || [ "$hosts_ok" -ne 0 ]; then echo "ERRORE: rollback automatico NON riuscito (apache_ok=$apache_ok, container_ok=$container_ok, hosts_ok=$hosts_ok). E' necessario un intervento manuale immediato." exit 1 fi echo "Rollback completato con successo: sistema ripristinato alla versione precedente."