@@ -4,9 +4,6 @@ on:
|
||||
push:
|
||||
branches: [main]
|
||||
|
||||
env:
|
||||
HOME: /root
|
||||
|
||||
jobs:
|
||||
deploy:
|
||||
runs-on: ubuntu-latest
|
||||
@@ -15,24 +12,19 @@ jobs:
|
||||
uses: actions/checkout@v4
|
||||
|
||||
- name: rsync installieren
|
||||
run: apt-get update && apt-get install -y rsync openssh-client
|
||||
run: apt-get update && apt-get install -y rsync
|
||||
|
||||
- name: SSH-Key als Datei anlegen
|
||||
run: |
|
||||
mkdir -p /root/.ssh
|
||||
printf '%s\n' "${{ secrets.PBT_DEPLOY_KEY }}" > /root/.ssh/pbt_deploy_key
|
||||
chmod 600 /root/.ssh/pbt_deploy_key
|
||||
ssh-keyscan -H pbt >> /root/.ssh/known_hosts
|
||||
- name: SSH-Key laden
|
||||
uses: webfactory/ssh-agent@v0.9.0
|
||||
with:
|
||||
ssh-private-key: ${{ secrets.PBT_DEPLOY_KEY }}
|
||||
|
||||
- name: Key-Inhalt verifizieren (Debug)
|
||||
run: |
|
||||
echo "Abgeleiteter Public Key aus dem geschriebenen Private Key:"
|
||||
ssh-keygen -y -f /root/.ssh/pbt_deploy_key || echo "FEHLER: Datei ist kein gültiger Private Key"
|
||||
- name: Host-Key vertrauen
|
||||
run: ssh-keyscan -H pbt >> ~/.ssh/known_hosts
|
||||
|
||||
- name: Dateien auf die pbt-LXC syncen
|
||||
run: |
|
||||
rsync -avz --delete \
|
||||
-e "ssh -i /root/.ssh/pbt_deploy_key -o UserKnownHostsFile=/root/.ssh/known_hosts" \
|
||||
--exclude '.git' \
|
||||
--exclude '.gitea' \
|
||||
--exclude 'venv' \
|
||||
@@ -41,7 +33,7 @@ jobs:
|
||||
|
||||
- name: Abhängigkeiten installieren & Service neu starten
|
||||
run: |
|
||||
ssh -i /root/.ssh/pbt_deploy_key -o UserKnownHostsFile=/root/.ssh/known_hosts deploy@pbt '
|
||||
ssh deploy@pbt '
|
||||
set -e
|
||||
cd /opt/pbt
|
||||
python3 -m venv venv
|
||||
|
||||
Reference in New Issue
Block a user