#!/usr/bin/env bash # arko_renual 개발서버 배포 스크립트 (csv.zioinfo.co.kr) # # 서버에 설치 위치: /opt/arko-dev/bin/arko-dev-deploy.sh # 호출 주체 : Gitea Actions (.gitea/workflows/deploy-dev.yml) 또는 수동 실행 # # 전제: # - JDK 8 : /opt/arko-dev/jdk8 (Temurin 8, 빌드/런타임 공용) # - Tomcat: /opt/arko-dev/tomcat (Tomcat 9, HTTP 8088) # - 환경설정: /opt/arko-dev/config/globals-dev.properties, globals-live.properties # (git에 없는 gitignore 대상 파일 — 서버에만 보관하고 배포 때 주입) # # 동작: # 1) WAR 검증 2) 현재 ROOT 백업(최근 3개 유지) 3) Tomcat 중지 # 4) ROOT 재전개 5) 서버 보관 globals 주입 6) Tomcat 기동 7) 헬스체크 # # 실패 시 자동 롤백(직전 백업 복구 + 재기동). set -euo pipefail APP_HOME=/opt/arko-dev TOMCAT_HOME=$APP_HOME/tomcat CONFIG_DIR=$APP_HOME/config BACKUP_DIR=$APP_HOME/backup LOG_DIR=$APP_HOME/logs SERVICE=arko-dev HEALTH_URL=http://127.0.0.1:8088/ HEALTH_TIMEOUT=180 # 초. arko는 첫 기동 시 JSP 컴파일로 60~90초 소요 KEEP_BACKUPS=3 WAR_SRC=${1:-} TS=$(date +%Y%m%d_%H%M%S) log() { echo "[$(date +'%F %T')] $*" | tee -a "$LOG_DIR/deploy.log"; } die() { log "ERROR: $*"; exit 1; } mkdir -p "$BACKUP_DIR" "$LOG_DIR" # ---------------------------------------------------------------- 1. WAR 검증 [ -n "$WAR_SRC" ] || die "사용법: $0 " [ -f "$WAR_SRC" ] || die "WAR 파일 없음: $WAR_SRC" # unzip을 두 번 돌리고 grep -q로 파이프하면 set -o pipefail과 맞물려 취약하다 # (2026-07-30: 정상 WAR인데 Actions 실행 중 "web.xml 없음"으로 오판해 배포가 멈췄다). # 목록을 한 번만 읽어 변수에 담고 파이프 없이 검사한다. WAR_LIST=$(unzip -l "$WAR_SRC") || die "WAR 파일이 손상됨: $WAR_SRC" grep -q "WEB-INF/web.xml" <<< "$WAR_LIST" || die "WEB-INF/web.xml 없음 — 정상 WAR 아님" WAR_SIZE=$(du -h "$WAR_SRC" | cut -f1) log "배포 시작: $WAR_SRC ($WAR_SIZE)" # 디스크 여유 확인 — 전개본 + 백업까지 고려해 WAR 3배 필요 NEED_KB=$(( $(du -k "$WAR_SRC" | cut -f1) * 3 )) FREE_KB=$(df -k "$APP_HOME" | awk 'NR==2 {print $4}') [ "$FREE_KB" -gt "$NEED_KB" ] || die "디스크 부족: 여유 $((FREE_KB/1024))MB, 필요 $((NEED_KB/1024))MB" # ------------------------------------------------------------- 2. 현재본 백업 if [ -d "$TOMCAT_HOME/webapps/ROOT" ]; then log "현재 ROOT 백업 → $BACKUP_DIR/ROOT_$TS.tar.gz" tar -czf "$BACKUP_DIR/ROOT_$TS.tar.gz" -C "$TOMCAT_HOME/webapps" ROOT # 오래된 백업 정리 (디스크 여유가 빠듯한 서버라 필수) ls -1t "$BACKUP_DIR"/ROOT_*.tar.gz 2>/dev/null | tail -n +$((KEEP_BACKUPS+1)) | xargs -r rm -f fi # --------------------------------------------------------------- 3. Tomcat 중지 log "Tomcat 중지" systemctl stop "$SERVICE" || true for i in $(seq 1 30); do pgrep -f "$TOMCAT_HOME" > /dev/null || break sleep 1 done pgrep -f "$TOMCAT_HOME" > /dev/null && { log "정상 종료 실패 → 강제 종료"; pkill -9 -f "$TOMCAT_HOME" || true; sleep 2; } # --------------------------------------------------------------- 4. ROOT 재전개 # arko는 JSP가 리소스를 /new/css/... 처럼 컨텍스트 경로 없이 하드코딩하므로 반드시 ROOT 배포 log "ROOT 재전개" rm -rf "$TOMCAT_HOME/webapps/ROOT" "$TOMCAT_HOME/webapps/ROOT.war" rm -rf "$TOMCAT_HOME/work/Catalina/localhost/_" # 이전 JSP 컴파일 캐시 제거 mkdir -p "$TOMCAT_HOME/webapps/ROOT" unzip -q "$WAR_SRC" -d "$TOMCAT_HOME/webapps/ROOT" # ------------------------------------------------- 5. 서버 보관 환경설정 주입 # globals-{dev,live}.properties는 .gitignore 대상이라 저장소/WAR에 없음. # context-datasource.xml은 globals-dev.properties만 읽으므로 이 주입이 없으면 기동 실패. PROPS_DEST="$TOMCAT_HOME/webapps/ROOT/WEB-INF/classes/egovframework/egovProps" mkdir -p "$PROPS_DEST" for f in globals-dev.properties globals-live.properties; do [ -f "$CONFIG_DIR/$f" ] || die "서버 환경설정 없음: $CONFIG_DIR/$f" cp -f "$CONFIG_DIR/$f" "$PROPS_DEST/$f" log "환경설정 주입: $f" done chmod 640 "$PROPS_DEST"/globals-*.properties # 업로드 파일 보관소는 재배포로 날아가면 안 되므로 심볼릭 링크로 외부 고정 if [ -d "$APP_HOME/upload" ]; then rm -rf "$TOMCAT_HOME/webapps/ROOT/file" ln -s "$APP_HOME/upload" "$TOMCAT_HOME/webapps/ROOT/file" log "업로드 디렉토리 링크: $APP_HOME/upload" fi chown -R arko:arko "$TOMCAT_HOME/webapps/ROOT" 2>/dev/null || true # ------------------------------------------------------------------ 6. 기동 log "Tomcat 기동" systemctl start "$SERVICE" # --------------------------------------------------------------- 7. 헬스체크 log "헬스체크 (최대 ${HEALTH_TIMEOUT}초 — 첫 요청은 JSP 컴파일로 느림)" OK=0 for i in $(seq 1 "$HEALTH_TIMEOUT"); do CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 10 "$HEALTH_URL" || echo 000) if [ "$CODE" = "200" ] || [ "$CODE" = "302" ]; then OK=1; log "헬스체크 통과 (HTTP $CODE, ${i}초)"; break; fi sleep 1 done if [ "$OK" != "1" ]; then log "헬스체크 실패 — 롤백 시작" tail -50 "$TOMCAT_HOME/logs/catalina.out" 2>/dev/null | tee -a "$LOG_DIR/deploy.log" || true LATEST_BACKUP=$(ls -1t "$BACKUP_DIR"/ROOT_*.tar.gz 2>/dev/null | head -1 || true) if [ -n "$LATEST_BACKUP" ]; then systemctl stop "$SERVICE" || true rm -rf "$TOMCAT_HOME/webapps/ROOT" tar -xzf "$LATEST_BACKUP" -C "$TOMCAT_HOME/webapps" systemctl start "$SERVICE" log "롤백 완료: $LATEST_BACKUP" else log "롤백할 백업 없음 (최초 배포)" fi die "배포 실패" fi log "배포 완료: $WAR_SRC → ROOT ($WAR_SIZE)"