Skip to content

Commit b33bc4e

Browse files
beyondnetPeruclaude
andcommitted
fix(ci): apagar el deploy al VPS con un flag, no borrando secrets (GT-567)
El job `deploy` fallaba en CADA push a `main` desde 2026-07-19 contra un host fuera de alcance. El entorno objetivo es hoy Docker + kind local (cluster `evolith-cluster`, sano: 3 servicios `1/1` desde hace 2d14h, core-api devolviendo HTTP 200 con envelope ADR-0073). El VPS se retoma mas adelante. Condicionado a `vars.VPS_DEPLOY_ENABLED`, creada en `false`. POR QUE UNA VARIABLE Y NO BORRAR LOS SECRETS, que era la otra via viable --el job ya hace fail-soft cuando faltan, y de hecho el step de agent-runtime lleva meses saltando asi porque su hook nunca se puso--: 1. Borrarlos deja el apagado INVISIBLE. Dentro de un mes el job simplemente saltaria y nadie sabria si fue deliberado o un descuido. La condicion deja el porque escrito donde se lee. 2. GitHub no devuelve los valores de un secret. Reponerlos exige sacarlos del panel de Coolify, o sea con el VPS levantado -- que es justo lo que no esta. Borrar ahora seria una puerta de una sola direccion mientras el host no responda. Reactivar es un paso: `gh variable set VPS_DEPLOY_ENABLED --body true`. Los tres secrets `COOLIFY_*` quedan intactos, verificado. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
1 parent b7d53bd commit b33bc4e

1 file changed

Lines changed: 13 additions & 1 deletion

File tree

.github/workflows/ci-cd.yml

Lines changed: 13 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -366,11 +366,23 @@ jobs:
366366
# despliegue no ocurrio. El comentario anterior decia "never fails CD", que era
367367
# falso y ademas indeseable -- un step de despliegue que no puede fallar no
368368
# informa de nada. Si esto esta rojo, mira el runtime antes que el workflow.
369+
#
370+
# GT-567: APAGADO A PROPOSITO via `vars.VPS_DEPLOY_ENABLED`. El entorno
371+
# objetivo es hoy Docker + kind local (cluster `evolith-cluster`); el VPS se
372+
# retoma mas adelante. Sin este flag el job fallaba en CADA push a `main`
373+
# desde 2026-07-19 contra un host fuera de alcance, y como no es check
374+
# requerido nadie leia el rojo.
375+
#
376+
# Se apaga con una VARIABLE y no borrando los secrets a proposito: borrarlos
377+
# deja el apagado invisible --dentro de un mes el job simplemente saltaria y
378+
# nadie sabria si fue deliberado-- y sus valores solo se pueden reponer desde
379+
# el panel de Coolify, o sea con el VPS levantado. Aqui queda escrito el
380+
# porque, y reactivar es UN paso: `gh variable set VPS_DEPLOY_ENABLED --body true`.
369381
deploy:
370382
name: Deploy services (Coolify)
371383
needs: [docker-services]
372384
runs-on: ubuntu-latest
373-
if: github.ref == 'refs/heads/main'
385+
if: github.ref == 'refs/heads/main' && vars.VPS_DEPLOY_ENABLED == 'true'
374386
steps:
375387
- name: Trigger Coolify deploy (core-api)
376388
env:

0 commit comments

Comments
 (0)