-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathJenkinsfile
More file actions
65 lines (59 loc) · 2.42 KB
/
Copy pathJenkinsfile
File metadata and controls
65 lines (59 loc) · 2.42 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
pipeline {
agent any
environment {
REGISTRY = 'ghcr.io'
IMAGE_NAME = 'ghcr.io/1t1scool/horoscope-bot'
IMAGE_TAG = "${BUILD_NUMBER}"
FULL_IMAGE = "${IMAGE_NAME}:${IMAGE_TAG}"
LATEST_IMAGE = "${IMAGE_NAME}:latest"
}
stages {
stage('Checkout') {
steps {
checkout scm
}
}
stage('Test') {
steps {
// В контейнере node — не требует Node на самом агенте, только Docker.
sh '''
docker run --rm -v "$PWD":/app -w /app node:20-alpine sh -c "\
npm ci && npm run typecheck && npm run lint && npm run build && npm test"
'''
}
}
stage('Docker Build & Push') {
steps {
// Переиспользуем GitHub-credential (тот же, что и checkout).
// Требование: у токена должен быть scope write:packages для GHCR.
withCredentials([usernamePassword(credentialsId: 'github-1t1scool',
usernameVariable: 'GHCR_USER',
passwordVariable: 'GHCR_TOKEN')]) {
sh """
echo "${GHCR_TOKEN}" | docker login ${REGISTRY} -u "${GHCR_USER}" --password-stdin
docker build -t ${FULL_IMAGE} -t ${LATEST_IMAGE} .
docker push ${FULL_IMAGE}
docker push ${LATEST_IMAGE}
"""
}
}
}
stage('Deploy') {
steps {
script {
// Секреты horoscope-bot-secrets и ghcr-secret + БД horoscope
// заводятся в кластере вручную (один раз), деплой их не трогает.
sh "sed -i 's|image: .*|image: ${FULL_IMAGE}|g' k8s/deployment.yaml"
sh "kubectl apply -f k8s/deployment.yaml"
sh "kubectl rollout status deployment/horoscope-bot -n default --timeout=120s"
}
}
}
}
post {
always {
sh "docker logout ${REGISTRY} || true"
sh "docker rmi ${FULL_IMAGE} ${LATEST_IMAGE} || true"
}
}
}