fix(ci): Deploy-Job repariert — kein rsync im Runner, Transfer per tar over ssh
All checks were successful
CI / Backend Tests (.NET) (push) Successful in 1m17s
CI / Frontend Tests (Node/Vite) (push) Successful in 9m37s
CI / Docker Build & Push (push) Successful in 4m32s
CI / Deploy auf TrueNAS (Custom App) (push) Successful in 9s

Der Deploy-Job war seit seiner Einführung rot (Runs 99–107). Zwei Ursachen:

1. Die Repo-Secrets NAS_SSH_HOST/NAS_SSH_KEY waren in Gitea nie angelegt, der
   Job baute also "ssh root@" mit leerer Key-Datei -> "Could not resolve
   hostname". Secrets sind jetzt gesetzt (neuer Deploy-Key
   gitea-ci-deploy@gerbilmanager, Pubkey in /root/.ssh/authorized_keys auf der
   NAS) — das ist Server-Konfiguration, hier ändert sich dadurch nichts.
2. Danach scheiterte der Transfer an "rsync: command not found": der Guard
   prüft nur `ssh`, und ssh ist im Runner-Image vorhanden, also lief der
   apt-get-Zweig nie und rsync fehlte. Der Transfer nutzt jetzt `tar | ssh`
   (tar existiert auf beiden Seiten, `-xof` erhält die Modi, die Deploy-Skripte
   bleiben ausführbar); rsync ist aus dem apt-Aufruf entfernt.

Transfer und truenas-deploy.sh vorab per SSH gegen die NAS verifiziert: Dateien
identisch übertragen, Redeploy erfolgreich, /api/health grün, Daten unverändert
(2451 Tiere, 965 Würfe). CLAUDE.md hält beide Stolperfallen fest.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-19 00:13:01 +02:00
parent 0b99cfd2bd
commit 7a2feac04d
2 changed files with 16 additions and 7 deletions

View File

@@ -160,7 +160,11 @@ jobs:
- name: SSH-Client + Key einrichten
run: |
command -v ssh >/dev/null 2>&1 || (apt-get update && apt-get install -y --no-install-recommends openssh-client rsync)
# Nur openssh-client wird gebraucht (Dateitransfer laeuft unten per "tar | ssh").
# FRUEHER stand hier zusaetzlich rsync im apt-Aufruf, der aber nie lief: der Guard
# prueft nur `ssh`, und ssh ist im Runner-Image vorhanden => "rsync: command not
# found" kippte den Deploy-Job (Run 107). Deshalb kein rsync mehr.
command -v ssh >/dev/null 2>&1 || (apt-get update && apt-get install -y --no-install-recommends openssh-client)
install -m 700 -d ~/.ssh
printf '%s\n' "${{ secrets.NAS_SSH_KEY }}" > ~/.ssh/id_deploy
chmod 600 ~/.ssh/id_deploy
@@ -171,12 +175,11 @@ jobs:
NAS="root@${{ secrets.NAS_SSH_HOST }}"
SSH="ssh -i ~/.ssh/id_deploy -o StrictHostKeyChecking=accept-new"
$SSH "$NAS" "mkdir -p $APP_HOME/deploy/truenas/scripts"
rsync -az -e "$SSH" \
deploy/truenas/custom-app.compose.yaml \
"$NAS":"$APP_HOME"/deploy/truenas/
rsync -az -e "$SSH" \
deploy/truenas/scripts/ \
"$NAS":"$APP_HOME"/deploy/truenas/scripts/
# tar-over-ssh statt rsync: rsync fehlt im Runner-Image, tar gibt es auf beiden
# Seiten. -o beim Entpacken => Dateien gehoeren root; Modi bleiben erhalten,
# die Deploy-Skripte bleiben also ausfuehrbar.
tar -C deploy/truenas -cf - custom-app.compose.yaml scripts \
| $SSH "$NAS" "tar -C $APP_HOME/deploy/truenas -xof -"
- name: Custom App neu ausrollen (midclt create/redeploy + Health-Check)
run: |