Aller au contenu

Déployer

L'application

./scripts/deploy.sh --build

Idempotent, relançable à volonté. --build force la reconstruction ; sans lui, le script construit quand même si le tag est absent du registre.

Ce que fait le script

  1. Calcule le tag depuis le SHA git (suffixé et horodaté si l'arbre est sale).
  2. Déploie infra/registry.bicep.
  3. Construit l'image dans le cloud si nécessaire, en linux/amd64.
  4. Lit le mot de passe PostgreSQL depuis Key Vault, ou le génère au premier passage.
  5. Déploie infra/main.bicep.
  6. Vérifie que la révision qui reçoit le trafic tourne bien l'image déployée, et échoue sinon.
Sortie attendue
▸ Image : 2fed5ea
▸ Registre
  acraimdxqjgx747khfs
▸ Secrets
  mot de passe PostgreSQL relu depuis kv-aim-dxqjgx747khfs
▸ Infrastructure
▸ Vérification
  révision servante : Running
  image servante    : acraimdxqjgx747khfs.azurecr.io/aim:2fed5ea
▸ Déployé
  API       : https://api.prod.aim.dyneco.io

Trois pièges, tous rencontrés

Le tag fixe

Container Apps ne crée pas de révision si le modèle est identique. Un tag figé fait « réussir » un déploiement sans rien déployer. → tag dérivé du SHA git.

Le tag jamais construit

Déployer un tag absent du registre produit une révision qui ne démarre jamais, pendant que l'ancienne continue de servir. → construction automatique si le tag manque.

Le pipe qui avale l'échec

`tr …