guardia-itsm/cicd/scripts/pipeline/rollback.sh
DESKTOP-TKLFCPRython 64c27c3509 feat(itsm): G-1~G-12 확장 기능 + 하네스/봇/설치스크립트 구현
G-1: 메신저 Webhook Relay + _send_to_room 실제 httpx 호출 구현
G-2: POST /api/tasks/bulk SR 대량작업 엔드포인트 (최대 100건)
G-3: 라이선스 만료 알림 스케줄러 (매일 09:00 KST)
G-4: 체험판 upgrade_banner 필드 + license.py 배너 로직
G-5: core/auto_rca.py + incidents/problem auto-rca 엔드포인트
G-6: core/deploy_impact.py + vibe impact-analysis 엔드포인트
G-7: core/ticket_classifier.py + SR 생성 시 AI 분류 + ai-suggestion API
G-8: VulnPatchRecord 모델 + vuln_scan 패치추적 4개 엔드포인트
G-9: core/jira_sync.py + gateway Jira/Confluence 연동 엔드포인트
G-10: core/push_notify.py + routers/push.py + PushSubscription 모델
G-11: approvals 다중승인 (위임/서명/기한초과/마감연장)
G-12: alembic.ini + migrations/ + cicd/migrate_to_postgres.sh

하네스: guardia-orchestrator 확장기능 Phase 반영
봇명령어: /sr /status /license /bulk 슬래시 명령어 추가
설치스크립트: setup/ (Ubuntu, CentOS, RHEL, Windows) --test 옵션 포함

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-05-29 18:18:52 +09:00

115 lines
4.8 KiB
Bash

#!/usr/bin/env bash
# =============================================================================
# 롤백 스크립트
# WAS Restart 또는 Health Check 실패 시 자동 롤백
# 사용: rollback.sh --server <서버명> --reason <사유> [--ssh-key ...] [--ssh-user ...]
# =============================================================================
set -euo pipefail
SERVER=""
SSH_KEY="${SSH_KEY:-}"
SSH_USER="${SSH_USER:-deploy}"
SSH_PORT="${SSH_PORT:-22}"
ROLLBACK_REASON="${1:- 수 없는 이유}"
APP_NAME="${APP_NAME:-}"
LOG_DIR="${WORKSPACE:-/tmp}/build-logs"
ROLLBACK_LOG="${LOG_DIR}/rollback-$(date +%Y%m%d-%H%M%S).log"
DEPLOY_BASE_PATH="${DEPLOY_BASE_PATH:-/opt/apps}"
GREEN='\033[0;32m'; RED='\033[0;31m'; YELLOW='\033[1;33m'; NC='\033[0m'
log() { echo -e "${GREEN}[ROLLBACK]${NC} $*" | tee -a "${ROLLBACK_LOG}"; }
err() { echo -e "${RED}[ERROR]${NC} $*" | tee -a "${ROLLBACK_LOG}"; }
warn() { echo -e "${YELLOW}[WARN]${NC} $*" | tee -a "${ROLLBACK_LOG}"; }
mkdir -p "${LOG_DIR}"
while [[ $# -gt 0 ]]; do
case $1 in
--server) SERVER="$2"; shift 2 ;;
--ssh-key) SSH_KEY="$2"; shift 2 ;;
--ssh-user) SSH_USER="$2"; shift 2 ;;
--reason) ROLLBACK_REASON="$2"; shift 2 ;;
--app) APP_NAME="$2"; shift 2 ;;
*) shift ;;
esac
done
[[ -z "${SERVER}" ]] && { err "--server 파라미터가 필요합니다"; exit 1; }
[[ -z "${SSH_KEY}" ]] && { err "--ssh-key 또는 SSH_KEY 환경변수가 필요합니다"; exit 1; }
chmod 600 "${SSH_KEY}"
TARGET_HOST="${TARGET_HOST:-${SERVER}}"
SSH_OPTS="-i ${SSH_KEY} -p ${SSH_PORT} -o StrictHostKeyChecking=no -o ConnectTimeout=10"
SSH_CMD="ssh ${SSH_OPTS} ${SSH_USER}@${TARGET_HOST}"
log "⚠️ 롤백 시작"
log " 서버: ${TARGET_HOST}"
log " 사유: ${ROLLBACK_REASON}"
# ── 앱 경로 결정 ────────────────────────────────────────────────────────────
if [[ -z "${APP_NAME}" ]]; then
# 환경변수 또는 최근 배포 이력에서 앱 이름 추출
APP_NAME=$(${SSH_CMD} "
ls '${DEPLOY_BASE_PATH}/' 2>/dev/null | head -1 || echo ''
" 2>/dev/null || echo "")
[[ -z "${APP_NAME}" ]] && { err "앱 이름을 확인할 수 없습니다 --app 파라미터를 사용하세요"; exit 1; }
fi
DEPLOY_PATH="${DEPLOY_BASE_PATH}/${APP_NAME}"
# ── 이전 백업 조회 ────────────────────────────────────────────────────────────
log "이전 백업 버전 조회..."
BACKUP_VERSIONS=$(${SSH_CMD} "
ls -dt '${DEPLOY_PATH}/backups'/*/ 2>/dev/null | head -5 || echo ''
" 2>/dev/null || echo "")
if [[ -z "${BACKUP_VERSIONS}" ]]; then
err "롤백 가능한 이전 버전이 없습니다"
exit 1
fi
PREV_BACKUP=$(echo "${BACKUP_VERSIONS}" | head -1)
log "롤백 대상: ${PREV_BACKUP}"
# ── 롤백 실행 ────────────────────────────────────────────────────────────────
log "현재 버전 임시 보관 후 이전 버전 복원..."
${SSH_CMD} "
# 현재를 'failed' 폴더로 이동
FAILED_PATH='${DEPLOY_PATH}/failed_\$(date +%Y%m%d_%H%M%S)'
mkdir -p \"\${FAILED_PATH}\"
cp -r '${DEPLOY_PATH}/current/'. \"\${FAILED_PATH}/\" 2>/dev/null || true
# 이전 버전 복원
rm -f '${DEPLOY_PATH}/current'/*.jar \
'${DEPLOY_PATH}/current'/*.war \
'${DEPLOY_PATH}/current'/*.tar.gz 2>/dev/null || true
cp -r '${PREV_BACKUP}'. '${DEPLOY_PATH}/current/' 2>/dev/null || true
ls '${DEPLOY_PATH}/current/'
echo '롤백 파일 복원 완료'
"
# ── WAS 재기동 ────────────────────────────────────────────────────────────────
WAS_TYPE="${WAS_TYPE:-tomcat}"
log "WAS 재기동: ${WAS_TYPE}"
${SSH_CMD} "
for s in tomcat9 tomcat10 tomcat jboss wildfly; do
if systemctl is-active --quiet \"\${s}\" 2>/dev/null; then
sudo systemctl restart \"\${s}\"
echo \"WAS 재기동 완료: \${s}\"
break
fi
done
"
# ── 롤백 이력 기록 ────────────────────────────────────────────────────────────
${SSH_CMD} "
echo \"\$(date '+%Y-%m-%d %H:%M:%S')|ROLLBACK|${ROLLBACK_REASON}|${PREV_BACKUP}\" >> \
'${DEPLOY_PATH}/deploy-history.log'
"
log "✅ 롤백 완료"
log " 복원 버전: ${PREV_BACKUP}"
log " 롤백 사유: ${ROLLBACK_REASON}"