name: Homepage CI/CD on: push: branches: - "main" paths: - "typescript/homepage/**" - ".github/workflows/homepage.yml" workflow_dispatch: permissions: contents: read jobs: build: runs-on: ubuntu-latest container: image: ghcr.io/zkldi/tachi-ci:main options: --user root if: ${{ github.ref == 'refs/heads/main' && (github.event_name == 'push' || github.event_name == 'workflow_dispatch') }} steps: - name: Checkout uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 with: persist-credentials: false - name: Install dependencies run: bun install --frozen-lockfile - name: Build run: bun run --filter tachi-homepage build - uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: homepage path: typescript/homepage/dist/ retention-days: 1 deploy: runs-on: ubuntu-latest needs: build if: ${{ github.ref == 'refs/heads/main' && (github.event_name == 'push' || github.event_name == 'workflow_dispatch') }} steps: - name: Install rsync run: sudo apt-get update && sudo apt-get install -y rsync - uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: homepage path: dist/ - name: Enable SSH env: SSH_PRIVATE_KEY: ${{ secrets.SSH_PRIVATE_KEY }} SSH_KNOWN_HOSTS: ${{ secrets.SSH_KNOWN_HOSTS }} run: | mkdir -p ~/.ssh printf '%s' "$SSH_PRIVATE_KEY" > ~/.ssh/id_rsa chmod 600 ~/.ssh/id_rsa printf '%s' "$SSH_KNOWN_HOSTS" > ~/.ssh/known_hosts - name: Deploy env: TACHI_HOST: ${{ secrets.TACHI_HOST }} run: rsync --recursive --compress --delete --progress --mkpath ./dist/. "ci@${TACHI_HOST}:/srv/tachi-static/homepage/"