Merge pull request 'feat(observability): токен алертов приходит из секретов Actions, а не только с машины (#3078)' (#3126) from feat/3078-alert-secrets-from-actions into main
This commit is contained in:
commit
5ffd4fe28e
1 changed files with 16 additions and 0 deletions
|
|
@ -71,9 +71,25 @@ jobs:
|
||||||
echo "::warning title=SSH без проверки подлинности хоста::${SRC} не задан — ключ хоста НЕ проверяется (#3029)."
|
echo "::warning title=SSH без проверки подлинности хоста::${SRC} не задан — ключ хоста НЕ проверяется (#3029)."
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
# #3078: канал доставки алертов приходит ИЗ СЕКРЕТОВ ACTIONS, а не только
|
||||||
|
# из окружения инфраструктурного хоста. Раньше эти три переменные брались
|
||||||
|
# исключительно из файла окружения на машине — то есть включить алерты
|
||||||
|
# можно было только правкой прод-файла руками по ssh. Это и держало #3078
|
||||||
|
# открытым дольше нужного: стек был готов, а положить в него токен было
|
||||||
|
# некуда, кроме как в обход репозитория.
|
||||||
|
#
|
||||||
|
# Порядок разрешения важен: инжектированные значения ставятся ДО того, как
|
||||||
|
# скрипт подхватит окружение машины, поэтому файл на хосте, если ключи в
|
||||||
|
# нём заданы, ПЕРЕОПРЕДЕЛЯЕТ секреты. Так и задумано — у машины остаётся
|
||||||
|
# последнее слово, а секреты работают как разумный дефолт.
|
||||||
- name: Поднять серверный стек
|
- name: Поднять серверный стек
|
||||||
uses: appleboy/ssh-action@v1.0.3
|
uses: appleboy/ssh-action@v1.0.3
|
||||||
|
env:
|
||||||
|
METRICS_TELEGRAM_BOT_TOKEN: ${{ secrets.METRICS_TELEGRAM_BOT_TOKEN }}
|
||||||
|
METRICS_TELEGRAM_CHAT_ID: ${{ secrets.METRICS_TELEGRAM_CHAT_ID }}
|
||||||
|
METRICS_TELEGRAM_TOPIC_ID: ${{ secrets.METRICS_TELEGRAM_TOPIC_ID }}
|
||||||
with:
|
with:
|
||||||
|
envs: METRICS_TELEGRAM_BOT_TOKEN,METRICS_TELEGRAM_CHAT_ID,METRICS_TELEGRAM_TOPIC_ID
|
||||||
host: ${{ secrets.INFRA_DEPLOY_HOST || secrets.DEPLOY_HOST }}
|
host: ${{ secrets.INFRA_DEPLOY_HOST || secrets.DEPLOY_HOST }}
|
||||||
username: ${{ secrets.INFRA_DEPLOY_USER || secrets.DEPLOY_USER }}
|
username: ${{ secrets.INFRA_DEPLOY_USER || secrets.DEPLOY_USER }}
|
||||||
key: ${{ secrets.INFRA_DEPLOY_SSH_KEY || secrets.DEPLOY_SSH_KEY }}
|
key: ${{ secrets.INFRA_DEPLOY_SSH_KEY || secrets.DEPLOY_SSH_KEY }}
|
||||||
|
|
|
||||||
Loading…
Add table
Reference in a new issue