-
Notifications
You must be signed in to change notification settings - Fork 0
117 lines (97 loc) · 4.32 KB
/
Copy pathci.yml
File metadata and controls
117 lines (97 loc) · 4.32 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
name: CI with Gradle
on:
pull_request:
branches: ["develop", "main"] # 특정 브랜치에 PR 이벤트 발생 시(열림/수정/리오픈 등) CI 실행
push:
branches: ["develop", "main"] # 특정 브랜치로 직접 push될 때도 CI 실행
workflow_dispatch: # Actions 탭에서 수동 실행 버튼 제공(필요할 때 수동으로 돌릴 수 있게)
# 같은 브랜치에서 중복 실행되면 이전 빌드 취소(리소스 절약/레이스 방지)
concurrency:
group: ci-${{ github.ref }}
cancel-in-progress: true
permissions:
contents: read # 코드 읽기 권한
# 전역 환경변수
env:
JAVA_VERSION: '21' # 사용할 JDK 버전(프로젝트에 맞게 조정)
IMAGE: ${{ secrets.DOCKER_USERNAME }}/tracktory # Docker Hub 이미지명(소문자 필수)
jobs:
build: # 1) 빌드 전용 Job — PR과 push 모두 실행
name: Build
runs-on: ubuntu-latest
# 테스트용 사이드카 MySQL — 로컬 compose.yaml 과 동일 스펙 (mysql:8.4 / root / 1234 / tracktory).
# 본 시크릿은 운영 자산이 아니라 dev/test 더미 — 평문 노출 OK.
services:
mysql:
image: mysql:8.4
env:
MYSQL_ROOT_PASSWORD: "1234"
MYSQL_DATABASE: tracktory
ports:
- 3306:3306
options: >-
--health-cmd="mysqladmin ping -h localhost -uroot -p1234"
--health-interval=10s
--health-timeout=5s
--health-retries=10
steps:
- name: Checkout
uses: actions/checkout@v4
with:
fetch-depth: 0 # Spotless ratchetFrom 'origin/develop' 이 비교 base 히스토리 필요
- name: Set up Temurin JDK
uses: actions/setup-java@v4
with:
distribution: temurin
java-version: ${{ env.JAVA_VERSION }}
- name: Setup Gradle
uses: gradle/actions/setup-gradle@v4
- name: Grant execute permission for gradlew
run: chmod +x gradlew # gradlew 실행 권한 부여(권한 문제 예방)
- name: Spotless check # 포매팅 게이트 (변경 파일 한정 — ratchetFrom)
run: ./gradlew spotlessCheck --no-daemon
- name: Checkstyle # 코드 스타일 검사 (리포트 — 빌드 비차단)
run: ./gradlew checkstyleMain checkstyleTest --no-daemon
- name: Test # 단위/통합 테스트 게이트 (사이드카 MySQL + 더미 JWT 시크릿 주입)
env:
DATABASE_URL: jdbc:mysql://localhost:3306/tracktory
DATABASE_USERNAME: root
DATABASE_PASSWORD: "1234"
# 테스트 전용 더미 JWT 시크릿 (base64, 32+ bytes). 운영 시크릿 아님.
JWT_SECRET: dGVzdC1zZWNyZXQta2V5LWZvci1qd3QtdGVzdHMtbXVzdC1iZS0yNTYtYml0cy1taW4= # gitleaks:allow
JWT_EXPIRATION: 3600000
run: ./gradlew test --no-daemon
- name: Build JAR
run: ./gradlew bootJar -x test --no-daemon # 테스트 건너뛰고 배포용 JAR 빌드
- name: Upload JAR artifact
uses: actions/upload-artifact@v4 # 아티팩트로 업로드
with:
name: app-jar
path: build/libs/*.jar
docker-push: # 2) Docker 이미지 빌드/푸시 Job — PR에서는 실행 X
name: Docker Build & Push
# 조건: PR 이벤트가 아니고 && 대상 브랜치가 `main` or `develop`일 때만 이미지 푸시
if: github.event_name != 'pull_request' && (github.ref == 'refs/heads/main' || github.ref == 'refs/heads/develop')
needs: build # 빌드 Job 성공 후에만 실행
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
- name: Download JAR artifact # build에서 만든 아티팩트 다운로드
uses: actions/download-artifact@v4
with:
name: app-jar
path: build/libs
- name: Login to Docker Hub
uses: docker/login-action@v3 # Docker Hub 로그인
with:
username: ${{ secrets.DOCKER_USERNAME }}
password: ${{ secrets.DOCKER_PASSWORD }}
- name: Build & Push image
uses: docker/build-push-action@v6
with:
context: . # 현재 디렉토리를 빌드 컨텍스트로 사용
push: true # 빌드한 이미지를 Docker Hub에 푸시
tags: |
${{ env.IMAGE }}:${{ github.ref == 'refs/heads/main' && 'latest' || 'dev' }}
${{ env.IMAGE }}:${{ github.sha }}