fix: deploy into root-owned staging tree
Deploy staging to test server / deploy (push) Failing after 2m13s

This commit is contained in:
linmeng
2026-07-28 17:53:07 +08:00
parent 8de49e60fd
commit 859ff26510
3 changed files with 5 additions and 4 deletions
+2 -2
View File
@@ -70,8 +70,8 @@ jobs:
printf '%s' "$REGISTRY_PASSWORD" | ssh $SSH_OPTIONS "$REMOTE" "sudo docker login '$REGISTRY_HOST' --username '$REGISTRY_USERNAME' --password-stdin"
ssh $SSH_OPTIONS "$REMOTE" "
set -e
install -d '$DEPLOY_PATH'
tar -xf '$REMOTE_ARCHIVE' -C '$DEPLOY_PATH'
sudo install -d '$DEPLOY_PATH'
sudo tar -xf '$REMOTE_ARCHIVE' -C '$DEPLOY_PATH'
rm -f '$REMOTE_ARCHIVE'
cd '$DEPLOY_PATH'
export API_IMAGE='$IMAGE_REPOSITORY:api-$GITEA_SHA'
+2 -2
View File
@@ -1577,8 +1577,8 @@
- 用户现象:staging 自动部署先后在基础镜像、依赖下载及 Web 构建失败;Web 最终明确报错为 `frontend/src/app/page.tsx:3560` JSX 解析失败。
- 触发条件:`staging` push 后,Runner 使用 `registry.cn-hangzhou.aliyuncs.com/library/python:3.12-slim` 或对应 Node 地址解析基础镜像。
- 根因:阿里云 `library/*` 地址并非当前凭据可访问的公共镜像仓库,xiaoxin 直连 Docker Hub 超时;同时充值订单二维码条件渲染缺少右花括号,导致相邻 `payUrl` 条件 JSX 无法解析。
- 修复:工作流保持单 job 构建发布部署链路;checkout 使用当前 SHA 的 depth-1 浅拉取并设置连接/低速超时;API/Web 使用已完整拉取验证的国内基础镜像API 构建使用实测最快的阿里云 APT/PyPI;补齐二维码条件渲染的 `}`,使支付链接成为同级条件节点;远端 Docker 操作继续使用免交互 sudo。
- 验证:替代 Python/Node 基础镜像均在真实 Runner 完整拉取;阿里云 APT/PyPI 为同机候选实测最快;Gitea run 1264 的 API 镜像构建成功Web 构建精确暴露 JSX 错误;补齐括号后本地 `npm run build` 完整通过 31 个页面生成。后续 ACR push、服务器 Compose 和健康检查继续按运行日志闭环
- 修复:工作流保持单 job 构建发布部署链路;checkout 使用 depth-1 浅拉取和网络超时;API/Web 使用实测可达的国内基础镜像API 使用阿里云 APT/PyPI;补齐二维码条件渲染的 `}`;服务器 deploy 目录由 root 管理,因此上传后的目录创建、控制文件解包及 Docker 操作使用免交互 sudo。
- 验证:Gitea run 1264 的 API 镜像构建成功暴露 JSX 错误;补齐括号后本地 `npm run build` 完整通过 31 个页面。run 1265 的 API/Web 镜像均构建并推送 ACR 成功,部署精确失败在普通 `tar` 无权覆盖 root 所有文件;已据此将解包改为 sudo,继续用下一次运行闭环 Compose 和健康检查。
- 防复发:staging Dockerfile 的基础镜像必须在 xiaoxin 完整 `docker pull` 验证;APT 与 Python 包源均基于 Runner 实测选择并设置有限重试/超时,避免网络异常无限占用工作流。
- 相关记录:BUG-082、BUG-083、BUG-084
- 复发自:BUG-082
@@ -474,6 +474,7 @@ test("Gitea staging push builds ACR images and deploys them on the test server",
assert.match(workflow, /docker push "\$IMAGE_REPOSITORY:api-\$GITEA_SHA"/);
assert.match(workflow, /docker push "\$IMAGE_REPOSITORY:web-\$GITEA_SHA"/);
assert.match(workflow, /scp \$SCP_OPTIONS/);
assert.match(workflow, /sudo tar -xf '\$REMOTE_ARCHIVE' -C '\$DEPLOY_PATH'/);
assert.match(workflow, /pull api web/);
assert.match(workflow, /up -d --no-build --remove-orphans/);
assert.match(workflow, /curl --fail.*"\$STAGING_URL\/api\/health"/);