|
| 1 | +name: Build and upload images |
| 2 | + |
| 3 | +on: |
| 4 | + push: |
| 5 | + branches: |
| 6 | + - main |
| 7 | + |
| 8 | + workflow_dispatch: |
| 9 | + |
| 10 | +permissions: |
| 11 | + contents: read |
| 12 | + id-token: write |
| 13 | + |
| 14 | +jobs: |
| 15 | + build-images: |
| 16 | + name: Build and upload images to the ${{ matrix.environment }} environment |
| 17 | + runs-on: ci-builder |
| 18 | + strategy: |
| 19 | + fail-fast: false |
| 20 | + matrix: |
| 21 | + environment: |
| 22 | + - staging |
| 23 | + - foxtrot |
| 24 | + - juliett |
| 25 | + environment: ${{ matrix.environment }} |
| 26 | + concurrency: |
| 27 | + group: build-images-${{ matrix.environment }} |
| 28 | + cancel-in-progress: false |
| 29 | + permissions: |
| 30 | + contents: read |
| 31 | + id-token: write |
| 32 | + |
| 33 | + steps: |
| 34 | + - name: Checkout repository |
| 35 | + uses: actions/checkout@v5 |
| 36 | + with: |
| 37 | + ref: ${{ github.sha }} |
| 38 | + persist-credentials: false |
| 39 | + |
| 40 | + - name: Pull deployment secrets into temporary file |
| 41 | + uses: Infisical/secrets-action@v1.0.16 |
| 42 | + with: |
| 43 | + method: "oidc" |
| 44 | + identity-id: ${{ vars.INFISICAL_MACHINE_IDENTITY_ID }} |
| 45 | + project-slug: "infra-deployment" |
| 46 | + env-slug: ${{ matrix.environment }} |
| 47 | + export-type: "file" |
| 48 | + file-output-path: "/.env.infisical" |
| 49 | + |
| 50 | + - name: Load deployment environment |
| 51 | + env: |
| 52 | + ENVIRONMENT: ${{ matrix.environment }} |
| 53 | + run: | |
| 54 | + echo "${ENVIRONMENT}" > .last_used_env |
| 55 | + cat .env.infisical | sed "s/='\(.*\)'$/=\1/g" > ".env.${ENVIRONMENT}" |
| 56 | +
|
| 57 | + set -a |
| 58 | + . ".env.${ENVIRONMENT}" |
| 59 | + set +a |
| 60 | +
|
| 61 | + echo "GCP_REGION=${GCP_REGION}" >> "$GITHUB_ENV" |
| 62 | + echo "GCP_PROJECT_ID=${GCP_PROJECT_ID}" >> "$GITHUB_ENV" |
| 63 | + echo "GH_WORKLOAD_IDENTITY_PROVIDER=${GH_WORKLOAD_IDENTITY_PROVIDER}" >> "$GITHUB_ENV" |
| 64 | +
|
| 65 | + - name: Load runtime environment |
| 66 | + uses: Infisical/secrets-action@v1.0.16 |
| 67 | + with: |
| 68 | + method: "oidc" |
| 69 | + identity-id: ${{ vars.INFISICAL_MACHINE_IDENTITY_ID }} |
| 70 | + project-slug: "infra-deployment-env" |
| 71 | + env-slug: ${{ matrix.environment }} |
| 72 | + export-type: "env" |
| 73 | + |
| 74 | + - name: Setup Service Account |
| 75 | + uses: google-github-actions/auth@v3 |
| 76 | + with: |
| 77 | + project_id: ${{ env.GCP_PROJECT_ID }} |
| 78 | + workload_identity_provider: ${{ env.GH_WORKLOAD_IDENTITY_PROVIDER }} |
| 79 | + |
| 80 | + - name: Set up Cloud SDK |
| 81 | + uses: google-github-actions/setup-gcloud@v3 |
| 82 | + |
| 83 | + - name: Set up Docker |
| 84 | + env: |
| 85 | + GCP_REGION: ${{ env.GCP_REGION }} |
| 86 | + run: | |
| 87 | + gcloud auth configure-docker "${GCP_REGION}-docker.pkg.dev" --quiet |
| 88 | + ACCESS_TOKEN="$(gcloud auth print-access-token)" |
| 89 | + DOCKER_AUTH_BASE64="$(echo -n "{\"username\":\"oauth2accesstoken\",\"password\":\"$ACCESS_TOKEN\"}" | base64 -w 0)" |
| 90 | +
|
| 91 | + echo "::add-mask::$DOCKER_AUTH_BASE64" |
| 92 | + echo "DOCKER_AUTH_BASE64=${DOCKER_AUTH_BASE64}" >> "$GITHUB_ENV" |
| 93 | +
|
| 94 | + - name: Build and upload images |
| 95 | + env: |
| 96 | + AUTO_CONFIRM_DEPLOY: true |
| 97 | + ENVD_UPLOAD_MODE: versioned |
| 98 | + run: make build-and-upload |
0 commit comments