arko_renual/.gitea/workflows/deploy-dev.yml
URP2026 7376c99f17
All checks were successful
deploy-dev / deploy (push) Successful in 36s
운영 웹서버(csv.wise.ai.kr) 구축 및 개발→운영 자동 배포 연결
웹 티어(211.37.173.197 / Rocky 8):
- csv.wise.ai.kr nginx vhost + Let's Encrypt SSL
- WAS는 SSH 터널(arko-was-tunnel.service)로 연결 — 개발서버가 NAT 뒤라
  8088이 포워딩되지 않고 Tomcat도 127.0.0.1 바인딩이기 때문이다.
  키는 WAS에서 restrict,permitopen="127.0.0.1:8088" 로 묶어 셸 접근 불가.
- 정적 리소스는 운영 웹이 직접 서빙하고 없으면 @was 폴백 — 전환 중에도 깨지지 않는다.

파이프라인:
  git push -> 개발 WAS 배포 -> 개발 헬스체크 -> 운영 웹 정적 배포 -> 운영 검증
개발 헬스체크를 통과한 뒤에만 운영으로 넘어간다.
접속 방향은 개발->운영(개발서버는 NAT 뒤라 역방향 접속이 불가능하다).
2026-07-29 17:50:32 +09:00

114 lines
4.9 KiB
YAML

# arko_renual — 개발서버(csv.zioinfo.co.kr) 자동 배포 파이프라인
#
# ┌ 설계 배경 ─────────────────────────────────────────────────────────────┐
# │ 이 서버(zio-server)는 2코어 / 메모리 여유 1G에 40개 이상의 서비스가 │
# │ 동거한다. 구축 중 서버 전체가 응답 불능이 되어 재부팅된 일이 두 번 있다. │
# │ 그래서 Maven 빌드(힙 1G)는 서버에서 돌리지 않는다. │
# └────────────────────────────────────────────────────────────────────────┘
#
# [개발자 PC] bash deploy/dev/build-and-upload.sh → 빌드 + WAR 업로드
# [개발자 PC] git push origin master → 이 워크플로 자동 실행
# [개발서버] ROOT 재전개 + 환경설정 주입 + 재기동 + 헬스체크(+실패 시 롤백)
# [개발→운영] 개발 헬스체크 통과 시 운영 웹(211.37.173.197)으로 정적 리소스 배포
#
# 접속 방향이 개발 → 운영인 이유: 개발서버는 NAT 뒤라 외부에서 먼저 접속할 수 없고,
# 운영 웹서버는 공인망에 SSH(9271)가 열려 있어 개발서버에서 나갈 수 있다.
#
# ※ Gitea 1.22.3 기준으로 작성했다. 이 버전은 workflow_dispatch(수동 실행 버튼)와
# inputs 컨텍스트를 지원하지 않는다 — 넣으면 워크플로 자체가 목록에 뜨지 않는다.
# 그래서 트리거는 push 하나만 둔다.
# 재배포는 커밋 없이도 `git commit --allow-empty` 후 push 하면 되고,
# 롤백은 서버에서 직접 수행한다(deploy/dev/README.md 참고).
name: deploy-dev
on:
push:
branches: [master]
paths-ignore: # 문서만 바뀐 커밋으로 재배포하지 않는다
- '**.md'
- '**.docx'
- '**.pptx'
- 'docs/**'
- '_workspace_privacy/**'
concurrency:
group: arko-dev-deploy
cancel-in-progress: false # 배포 도중 취소되면 ROOT가 반쪽 상태로 남는다
env:
APP_HOME: /opt/arko-dev
INCOMING_WAR: /opt/arko-dev/incoming/arko.war
SITE_URL: https://csv.zioinfo.co.kr/ # 개발 웹 (개발서버 nginx)
PROD_SITE_URL: https://csv.wise.ai.kr/ # 운영 웹 (211.37.173.197)
jobs:
deploy:
runs-on: arko-dev
timeout-minutes: 20
steps:
- name: 사전 점검
run: |
set -e
df -h "$APP_HOME" | tail -1
free -h | head -2
uptime
- name: WAR 확인
run: |
set -e
if [ ! -f "$INCOMING_WAR" ]; then
echo "::error::업로드된 WAR이 없다: $INCOMING_WAR"
echo "개발자 PC에서 'bash deploy/dev/build-and-upload.sh' 를 먼저 실행할 것."
exit 1
fi
ls -lh "$INCOMING_WAR"
WAR_EPOCH=$(stat -c %Y "$INCOMING_WAR")
echo "WAR 빌드 시각: $(date -d @$WAR_EPOCH '+%F %T')"
NOW=$(date +%s)
AGE_MIN=$(( (NOW - WAR_EPOCH) / 60 ))
if [ "$AGE_MIN" -gt 120 ]; then
echo "::warning::업로드된 WAR이 ${AGE_MIN}분 전 것이다. 소스 변경이 포함된 커밋이라면 build-and-upload.sh 로 다시 올릴 것."
fi
- name: 배포
run: |
set -e
bash "$APP_HOME/bin/arko-dev-deploy.sh" "$INCOMING_WAR"
- name: 개발 결과 확인
run: |
set -e
CODE=000
for i in $(seq 1 60); do
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 10 http://127.0.0.1:8088/ || echo 000)
if [ "$CODE" = "200" ] || [ "$CODE" = "302" ]; then break; fi
sleep 3
done
echo "Tomcat 직접 → HTTP $CODE"
EXT=$(curl -s -o /dev/null -w "%{http_code}" --max-time 20 "$SITE_URL" || echo 000)
echo "$SITE_URL → HTTP $EXT"
case "$CODE" in
200|302) echo "개발 배포 정상" ;;
*) echo "::error::Tomcat 응답 없음 (HTTP $CODE)"; exit 1 ;;
esac
# 개발 헬스체크를 통과한 뒤에만 운영 웹으로 넘어간다.
# 개발이 깨진 산출물을 운영 웹에 밀어 넣지 않기 위한 순서다.
- name: 운영 웹서버 배포
run: |
set -e
bash "$APP_HOME/bin/arko-prodweb-deploy.sh"
- name: 운영 결과 확인
run: |
set -e
CODE=$(curl -s -o /dev/null -w "%{http_code}" --max-time 30 "$PROD_SITE_URL" || echo 000)
echo "$PROD_SITE_URL → HTTP $CODE"
case "$CODE" in
200|302) echo "운영 웹 배포 정상" ;;
*) echo "::error::운영 웹 응답 없음 (HTTP $CODE) — 터널(arko-was-tunnel) 상태를 확인할 것"; exit 1 ;;
esac