# Регресс-тест публичного B2C-периметра МЕРА (ЭТАП 1 плана B2C-запуска). # # НЕ pre-merge гейт — эти 4 проверки требуют реального DNS + выпущенного TLS- # сертификата для meraocenka.ru, т.е. осмысленны ТОЛЬКО против прода после # деплоя. Запускается вручную (workflow_dispatch) или раз в сутки (cron) — # страхует от случайной регрессии периметра (например, будущий PR по ошибке # открывает B2B-путь на публичном домене, или basic_auth gate на gendsgn.ru # случайно снимают). # # ДО того как появится DNS A-record meraocenka.ru → IP VPS, проверки 1 и 2 # (см. scripts/smoke-mera-perimeter.sh) ожидаемо КРАСНЫЕ — это не регресс, # просто домен ещё не резолвится. Проверки 3 и 4 не зависят от DNS нового # домена и обязаны быть зелёными всегда. name: perimeter-smoke-mera on: workflow_dispatch: {} schedule: # Раз в сутки, 06:17 UTC — вне пиков, время произвольное. - cron: '17 6 * * *' # #2917: правка самого смоука должна проверяться сразу, а не следующим утром. # Проверки read-only (curl по публичным адресам), поэтому прогонять их на # push в main безопасно и дёшево. Синтаксис скрипта отдельно гейтится в # ci.yml на каждом PR — здесь проверяется уже поведение против прода. push: branches: [main] paths: - 'scripts/smoke-mera-perimeter.sh' - '.forgejo/workflows/perimeter-smoke.yml' concurrency: group: perimeter-smoke-mera cancel-in-progress: false jobs: smoke: runs-on: ubuntu-latest timeout-minutes: 5 steps: - name: Checkout repo uses: actions/checkout@v4 - name: Run perimeter smoke checks run: | chmod +x scripts/smoke-mera-perimeter.sh ./scripts/smoke-mera-perimeter.sh