name: Docs CI/CD on: push: branches: - "main" paths: - "docs/**" - ".github/workflows/docs.yml" pull_request: branches: - "main" paths: - "docs/**" - ".github/workflows/docs.yml" workflow_dispatch: permissions: contents: read jobs: build: runs-on: ubuntu-latest steps: - name: Checkout uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 with: persist-credentials: false - name: Install mdbook run: tar -xz -C /usr/local/bin -f dev/mdbook/mdbook-v0.5.3-x86_64-unknown-linux-gnu.tar.gz - name: Build run: cd docs && mdbook build - uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 if: github.ref == 'refs/heads/main' with: name: docs-site path: docs/book/ retention-days: 1 deploy: runs-on: ubuntu-latest needs: build if: github.ref == 'refs/heads/main' && (github.event_name == 'push' || github.event_name == 'workflow_dispatch') steps: - name: Install rsync run: sudo apt-get update && sudo apt-get install -y rsync - uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: docs-site path: site/ - name: Enable SSH env: SSH_PRIVATE_KEY: ${{ secrets.SSH_PRIVATE_KEY }} SSH_KNOWN_HOSTS: ${{ secrets.SSH_KNOWN_HOSTS }} run: | mkdir -p ~/.ssh printf '%s' "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa chmod 600 ~/.ssh/id_rsa printf '%s' "$SSH_KNOWN_HOSTS" > ~/.ssh/known_hosts - name: Deploy docs env: TACHI_HOST: ${{ secrets.TACHI_HOST }} run: rsync --recursive --compress --delete --progress ./site/. "ci@${TACHI_HOST}:/srv/tachi-static/docs"