Skip to content

feat(deploy): voie de déploiement VPS + build partagé - #71

Merged
blafourcade merged 1 commit into
mainfrom
feat/vps-deploy
Jul 22, 2026
Merged

feat(deploy): voie de déploiement VPS + build partagé#71
blafourcade merged 1 commit into
mainfrom
feat/vps-deploy

Conversation

@blafourcade

Copy link
Copy Markdown
Contributor

Prépare le passage à l'hébergement VPS (tout sur le site), en calquant ai-driven-dev.fr. Pages reste actif ; la voie VPS est gatée.

Sécurité (le point clé)

Le build+signe tourne sur un runner GitHub-hosted (env signing) : la clé privée ne touche jamais le VPS. Seule l'image nginx (sortie publique _site signée) est poussée sur GHCR ; le runner self-hosted [self-hosted, aidd-central] fait docker compose pull && up. GitHub jamais sollicité par un visiteur.

Contenu

  • Dockerfile (nginx:alpine sert _site sur 8080) + nginx.conf (content-types mjs/jwt/json, CORS) + docker-compose.yml. Testés en local : endpoints 200, types corrects, CORS, healthcheck healthy.
  • deploy-vps.yml (gaté workflow_dispatch) : build+signe → GHCR → deploy self-hosted (healthcheck + smoke test). Actions figées par SHA.
  • .github/scripts/build-site.sh : assemblage extrait, partagé par Pages et VPS (évite la divergence). emit-and-deploy refactoré pour l'appeler. Testé (membre de test → _site correct).
  • docs/DEPLOY-VPS.md : étapes côté VPS (compose, reverse proxy, DNS) + bascule Pages→VPS.

Rien ne casse

Pages continue via emit-and-deploy.yml (utilise le même build-site.sh). Le VPS ne se déclenche que manuellement, tant que le collègue n'a pas câblé compose + reverse proxy + DNS.

🤖 Generated with Claude Code

Calqué sur ai-driven-dev.fr : build+signe en cloud GitHub (clé privée jamais sur
le VPS), image nginx statique poussée sur GHCR, runner self-hosted fait docker
compose pull+up. Gaté workflow_dispatch tant que le VPS n'est pas câblé ; Pages
reste actif. Extrait l'assemblage dans build-site.sh (partagé Pages/VPS).
Dockerfile+nginx.conf+compose testés en local (endpoints, content-types, CORS,
healthcheck). docs/DEPLOY-VPS.md pour les étapes VPS et la bascule.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
@blafourcade
blafourcade requested review from a team as code owners July 22, 2026 04:06
@blafourcade
blafourcade merged commit 468c178 into main Jul 22, 2026
2 checks passed
@blafourcade
blafourcade deleted the feat/vps-deploy branch July 22, 2026 04:06
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant