chore(deploy): desplegar la API en srv07 en vez de la EC2 - #449
Merged
Conversation
El stack de producción ha pasado de la EC2 a srv07 (Plesk + Docker), así que el workflow que disparaba el deploy por SSM contra i-0f5979080ad5da6e5 ya no apunta a donde corre el servicio. - deploy.yml entra ahora por SSH a srv07 (appleboy/ssh-action), igual que el resto de proyectos del servidor. La clave está atada a un forced command en authorized_keys, así que solo puede ejecutar el script de deploy. - docker-compose.srv07.yml: sin Caddy (nginx de Plesk termina el TLS y hace proxy a 127.0.0.1:3100), sin agente Datadog propio (se reutiliza el del host vía DD_AGENT_HOST) y credenciales de S3 por usuario IAM al no haber rol de instancia. - responsegrid.srv07.service para el arranque en boot. - docs/deploy/srv07.md con el despliegue vivo; la guía de AWS queda como alternativa.
- appleboy/ssh-action fijada por SHA (v1.2.0), como el resto de actions del repo: la clave de deploy entra como root. - package.json y pnpm-workspace.yaml en el filtro: los pnpm.overrides de la raíz cambian la imagen de la API y no disparaban el deploy. - AGENTS.md: api.responsegrid.app sigue en la EC2 hasta el corte de DNS.
|
The latest updates on your projects. Learn more about Vercel for GitHub.
|
- deploy.yml: permissions: {} (el job solo usa secretos; el repo da write
por defecto al GITHUB_TOKEN).
- README y docs/deploy/srv07.md: la web y api.responsegrid.app siguen en la
EC2 hasta el corte de DNS.
…como redirect La web apunta directamente a responsegrid-api.globalemergency.online; el dominio antiguo queda como Redirect Rule 308 de Cloudflare (consumidores externos y callback de Google OAuth).
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
La API de producción ya corre en srv07 (Plesk + Docker); el workflow de deploy seguía disparando SSM contra la EC2
i-0f5979080ad5da6e5.Cambios
.github/workflows/deploy.yml: de SSM/OIDC a SSH contra srv07 (appleboy/ssh-action, fijada por SHA). La claveSRV07_DEPLOY_KEYestá atada a un forced command enauthorized_keys→ solo puede ejecutar/usr/local/sbin/responsegrid-deploy(fetch +reset --hard origin/main+ build + migraciones + health check a127.0.0.1:3100/emergencies, falla si no hay 200 en 2 min).paths: solo despliega con cambios enapps/api,packages,deploy,package.json,pnpm-workspace.yaml,pnpm-lock.yamlo el propio workflow.deploy/docker-compose.srv07.yml(nuevo): sin Caddy (nginx de Plesk →127.0.0.1:3100), Datadog del host víaDD_AGENT_HOST, S3 por usuario IAM.deploy/responsegrid.srv07.service(nuevo): unit de arranque.docs/deploy/srv07.md(nuevo),AGENTS.md,README.md.docker-compose.prod.ymlydocs/deploy/aws-free-tier.mdse conservan como alternativa en AWS.Verificado antes de abrir
SRV07_HOST/SRV07_USER/SRV07_DEPLOY_KEYpresentes en el repo.api/postgres/redisrunning.deploy/docker-compose.srv07.ymlsin versionar del servidor es idéntico (blob149a075) al de esta PR: el primerreset --hardno altera la config viva.GET /emergencies→ 200 enresponsegrid-api.globalemergency.onliney enapi.responsegrid.app(EC2).Dispara el primer deploy real por SSH contra srv07. La EC2 sigue sirviendo
api.responsegrid.apphasta el corte de DNS (pendiente, junto con las env de Vercel y el redirect URI de Google OAuth).