test(deploy): разделение проверок установщика и сборки образа
- install.sh: флаг --skip-image для прогона в DinD, где сборка невозможна (overlay поверх overlay), с пропуском pull/up/smoke - scripts/test-install.sh: полный набор проверок артефактов (compose config -q, Caddyfile, livekit.yaml, nftables, fail2ban, systemd-юниты, UFW, jails)
This commit is contained in:
+23
-7
@@ -46,7 +46,7 @@ run_install() {
|
||||
cd /opt/glchat-src && GLCHAT_ETC_DIR=/opt/glchat \
|
||||
bash deploy/install.sh --domain gl.test.local --email admin@gl.test.local \
|
||||
--admin admin@gl.test.local --password 'test-password-123' \
|
||||
--skip-tls --app-port 8080 --no-turn --yes $*
|
||||
--skip-tls --skip-image --app-port 8080 --no-turn --yes $*
|
||||
" </dev/null; then
|
||||
echo "install.sh завершился с ошибкой (${label})" >&2
|
||||
docker exec "$CONTAINER" bash -lc 'tail -40 /opt/glchat/install.log 2>/dev/null || true' || true
|
||||
@@ -64,19 +64,35 @@ timeout 600 docker exec -i "$CONTAINER" bash -lc '
|
||||
run_install "2/4 install.sh (боевой прогон: TLS и публичные порты не трогаем)"
|
||||
run_install "3/4 идемпотентность: повторный запуск с --reconfigure" --reconfigure
|
||||
|
||||
log "4/4 проверки состояния"
|
||||
# Сборка образа внутри DinD невозможна (overlay поверх overlay), поэтому образ
|
||||
# собирается и проверяется отдельно на хосте (make docker-build + docker compose).
|
||||
log "4/4 проверки состояния установки"
|
||||
docker exec "$CONTAINER" bash -lc '
|
||||
set -e
|
||||
echo "--- healthz"; curl -fsS http://127.0.0.1:8080/healthz; echo
|
||||
echo "--- readyz"; curl -fsS http://127.0.0.1:8080/readyz; echo
|
||||
echo "--- meta"; curl -fsS http://127.0.0.1:8080/api/v1/meta; echo
|
||||
echo "--- index"; curl -fsS http://127.0.0.1:8080/ | head -c 120; echo
|
||||
echo "--- артефакты ---"
|
||||
test -x /usr/local/bin/glchat && echo "CLI: ok"
|
||||
test -f /opt/glchat/compose.yaml && echo "compose: ok"
|
||||
test -f /opt/glchat/external-proxy.conf && echo "external-proxy fragment: ok"
|
||||
test -f /opt/glchat/caddy/Caddyfile && echo "Caddyfile: ok"
|
||||
test -f /opt/glchat/livekit/livekit.yaml && echo "livekit.yaml: ok"
|
||||
test -f /opt/glchat/nftables/glchat.nft && echo "nftables: ok"
|
||||
test -f /opt/glchat/fail2ban/jail.local && echo "fail2ban jail: ok"
|
||||
test -f /opt/glchat/glchat.service && echo "systemd unit: ok"
|
||||
stat -c "perms %a %n" /opt/glchat/.env
|
||||
echo "--- плейсхолдеры в конфигах (должно быть 0) ---"
|
||||
grep -c "{{" /opt/glchat/compose.yaml /opt/glchat/livekit/livekit.yaml /opt/glchat/caddy/Caddyfile || true
|
||||
echo "--- сервисы ---"
|
||||
systemctl is-enabled glchat.service
|
||||
systemctl is-active fail2ban
|
||||
systemctl is-enabled glchat-nftables.service
|
||||
systemctl is-enabled glchat-docker-user.service
|
||||
echo "--- ufw ---"
|
||||
ufw status | head -8
|
||||
echo "--- fail2ban jails ---"
|
||||
fail2ban-client status
|
||||
echo "--- glchat CLI ---"
|
||||
glchat version
|
||||
echo "--- конфиги валидны ---"
|
||||
docker compose -f /opt/glchat/compose.yaml config -q && echo "compose config: valid"
|
||||
'
|
||||
|
||||
log "ОК: прогон установщика в чистом Ubuntu 24.04 завершён"
|
||||
|
||||
Reference in New Issue
Block a user