Update deploy.yml

This commit is contained in:
Fiqh Pratama
2025-10-11 22:23:04 +07:00
committed by GitHub
parent 2d786aecd3
commit a7c978dd05
+11 -6
View File
@@ -1,4 +1,4 @@
name: Deploy to VPS name: Deploy to VPS (PAT over HTTPS)
on: on:
push: push:
@@ -8,21 +8,26 @@ on:
jobs: jobs:
deploy: deploy:
runs-on: ubuntu-latest runs-on: ubuntu-latest
steps: steps:
- name: Checkout (optional) - name: Checkout (optional)
uses: actions/checkout@v4 uses: actions/checkout@v4
- name: Deploy to VPS via SSH - name: Deploy to VPS via SSH
uses: appleboy/ssh-action@v1.0.0 uses: appleboy/ssh-action@v1.0.0
env:
GIT_TOKEN: ${{ secrets.GIT_TOKEN }} # <-- simpan PAT di sini (org-wide read-only)
with: with:
host: idc.upsense.co.id host: idc.upsense.co.id
username: root username: root
port: 22 port: 22
key: ${{ secrets.SSH_KEY }} key: ${{ secrets.SSH_KEY }} # private key untuk SSH ke server
script_stop: true script_stop: true
envs: PROJECT_DIR,REPO_SSH envs: GIT_TOKEN # kirim env GIT_TOKEN ke sesi SSH
script: | script: |
set -e
PROJECT_DIR="/var/www/html/xpendify.upsense.co.id" PROJECT_DIR="/var/www/html/xpendify.upsense.co.id"
REPO_SSH="git@github.com:upsense-id/TIA-Xpendify.git" REPO_HTTPS="https://github.com/upsense-id/TIA-Xpendify.git"
mkdir -p "$PROJECT_DIR" # GIT_BRANCH dapat dioverride jika perlu:
/root/deploy.sh "$PROJECT_DIR" "$REPO_SSH" # export GIT_BRANCH="main"
/root/deploy.sh "$PROJECT_DIR" "$REPO_HTTPS"