Déployer¶
L'application¶
Idempotent, relançable à volonté. --build force la reconstruction ; sans lui, le
script construit quand même si le tag est absent du registre.
Ce que fait le script¶
- Calcule le tag depuis le SHA git (suffixé et horodaté si l'arbre est sale).
- Déploie
infra/registry.bicep. - Construit l'image dans le cloud si nécessaire, en
linux/amd64. - Lit le mot de passe PostgreSQL depuis Key Vault, ou le génère au premier passage.
- Déploie
infra/main.bicep. - Vérifie que la révision qui reçoit le trafic tourne bien l'image déployée, et échoue sinon.
Sortie attendue
▸ Image : 2fed5ea
▸ Registre
acraimdxqjgx747khfs
▸ Secrets
mot de passe PostgreSQL relu depuis kv-aim-dxqjgx747khfs
▸ Infrastructure
▸ Vérification
révision servante : Running
image servante : acraimdxqjgx747khfs.azurecr.io/aim:2fed5ea
▸ Déployé
API : https://api.prod.aim.dyneco.io
Trois pièges, tous rencontrés¶
Le tag fixe
Container Apps ne crée pas de révision si le modèle est identique. Un tag figé fait « réussir » un déploiement sans rien déployer. → tag dérivé du SHA git.
Le tag jamais construit
Déployer un tag absent du registre produit une révision qui ne démarre jamais, pendant que l'ancienne continue de servir. → construction automatique si le tag manque.
Le pipe qui avale l'échec
`tr …