使用GitHub Actions进行WordPress持续部署

前言:
持续集成(CI)工作流程被认为是目前最佳的开发方式。我们在开发过程中会用版本控制系统(Git)来管理代码版本。同时CI会帮助我们运行测试、发送通知和部署代码。借助GitHub Actions,个人项目以及小微项目都可以拥有免费的CI/CD服务。

对于WordPress开发而言,使用持续集成与持续交付策略可以让开发者更灵活的应对变化多端的需求,甚至在网站上线后,对网站持续开发。

下面让我们来看看如何使用GitHub Actions进行WordPress CI/CD。

持续部署的基本工作流程

当我们将代码提交到一个共享的远程仓库,比如GitHub,每一次推送到它,都会在远程服务器上运行自动化任务。这些任务可能包括测试和构建过程,比如linting、concatenation、minification和image优化等等。CD也会将代码传送到生产服务器上。这可能是通过复制已验证和构建的代码,并通过FTP、SSH将其放置在服务器上。

如何使用rsync进行部署

一个简单有效的方法实现rsync是通过SSH将文件传送到服务器,这是一个在源目录与目标目录、驱动器与计算机之间实现同步文件的实用工具。它只会同步那些已经改变了的文件或者在目的地还不存在的文件。由于它成为了流行的Linux发行版的标准工具,所以你很有可能根本不需要安装它。

最基本的操作就像调用rsync SRC DEST将文件从一个目录同步到另一个目录一样简单。然而,有几个选项我们需要知道:

-c 通过校验和而不是修改时间来比较文件的变化。
-h 以更易读的格式输出数字。
-a 保留文件属性和权限,并递归复制文件和目录。
-v 显示状态输出
--delete 删除在源文件中找不到的目标文件。
--exclude 防止同步指定的文件,如.git目录和node_modules。

最后,我们需要把文件发送到远程服务器,完整的命令如下:

rsync -chav --delete --exclude /.git/ --exclude /node_modules/ ./ ssh-user@example.com:/mydir

创建GitHub Action工作流

通过GitHub Actions,我们可以配置工作流来运行在任何GitHub事件上。

首先,我们进入版本库的 "Actions" 标签,然后点击 "Set up a workflow yourself" 。这将打开工作流编辑器,并产生一个.yaml文件,它保存在仓库的.github/workflows目录下。

创建GitHub Action工作流

保存后,工作流会检查我们仓库的代码,并运行一些echo命令。name用于以后跟踪状态和结果。run包含你要在每个步骤中运行的shell命令。

定义部署触发器

理论上讲,主分支(main branch)的每一次提交都应是可以提交到生产服务器(production server)的。然而,现实情况下,部署后我们也需要在生产服务器上进行测试,我们需要安排好部署时间。不同的公司有不同的部署时间,但往往大家只在工作日部署,周五除外。而且只能在下午4:00之前部署,以确保我们有时间在工作时间回滚(roll back)或修复问题。

获得手动级别控制的一个简单方法是建立一个分支(branch),专门用于触发部署。这样一来,只要你准备好了,就可以专门将你的主分支合并到其中。将该分支称为生产分支(production branch)。

git push origin master:production

下面是我们如何将触发器改为只在推送到该生产分支时运行。

name: Deployment
on:
  push:
    branches: [ production ]

构建WordPress主题

如果我们使用WordPress Starter Theme Flynt,它本身就有Composer和npm的依赖管理,以及一个预先配置好的构建过程。如果我们重新开发一个主题,构建过程也非常相似,仅需要一些微小调整。而如果我们是将构建好的主题checkout到你的仓库中,我们可以跳过所有的步骤,除了checkout命令。

对于我们的例子,我们需要确保node是在所需的版本中执行的,并且在构建之前安装了依赖关系。

jobs:
  deploy:
    runs-on: ubuntu-latest
    steps:
    - uses: actions/checkout@v2
    
    - uses: actions/setup-node@v1.1.0
      with:
        version: 12.x

    - name: Install dependencies
      run: |
        composer install -o
        npm install

    - name: Build
      run: npm run build

配置服务器权限

为了成功运行rsync命令,GitHub需要访问SSH进入你的服务器。这可以通过以下方式实现:

-生成一个新的SSH密钥(不含口令)。
-将公钥添加到生产服务器上的~/.ssh/authorized_keys中。
-将私钥以 DEPLOY_KEY 的名字添加到存储库中。

GitHub配置服务器权限

同步工作流步骤需要将密钥保存到本地文件,调整文件权限,并将文件传给rsync命令。目标必须指向我们在生产服务器上的WordPress主题目录。我们可以将它定义为一个变量,这样当我们在未来的项目中重复使用工作流时,我们可以轻易地修改这个变量。

- name: Sync
  env:
    dest: 'ssh-user@example.com:/mydir/wp-content/themes/mytheme'
  run: |
    echo "${{secrets.DEPLOY_KEY}}" > deploy_key
    chmod 600 ./deploy_key
    rsync -chav --delete \
      -e 'ssh -i ./deploy_key -o StrictHostKeyChecking=no' \
      --exclude /deploy_key \
      --exclude /.git/ \
      --exclude /.github/ \
      --exclude /node_modules/ \
      ./ ${{env.dest}}

根据我们的项目结构,我们可能想把插件和其他主题相关的文件也部署进去。为了实现这个目标,将源和目标修改为所需的父目录,确保检查排除的文件是否需要更新,并检查是否需要调整构建过程中的任何路径。

总结

完整的工作流程文件如下:

name: Deployment

on:
  push:
    branches: [ production ]

jobs:
  deploy:
    runs-on: ubuntu-latest

    steps:
    - uses: actions/checkout@v2

    - uses: actions/setup-node@v1.1.0
      with:
        version: 12.x

    - name: Install dependencies
      run: |
        composer install -o
        npm install

    - name: Build
      run: npm run build
    
    - name: Sync
      env:
        dest: 'ssh-user@example.com:/mydir/wp-content/themes/mytheme'
      run: |
        echo "${{secrets.DEPLOY_KEY}}" > deploy_key
        chmod 600 ./deploy_key
        rsync -chav --delete \
          -e 'ssh -i ./deploy_key -o StrictHostKeyChecking=no' \
          --exclude /deploy_key \
          --exclude /.git/ \
          --exclude /.github/ \
          --exclude /node_modules/ \
          ./ ${{env.dest}}

测试工作流,提交更改,将其拉入本地仓库,并通过将主分支推送到生产分支来触发部署:

git push origin master:production

我们可以通过进入GitHub中的 "Action" 选项卡,然后选择最近执行的工作,点击 "部署" 工作,来跟踪执行状态。绿色的复选标记表示一切顺利。如果有任何问题,请检查失败步骤的日志来修复它们。

GitHub持续部署流程的设置

这样,我们的持续部署流程就设置完成了。


--阅读更多文章,请关注我的公众号:未定义变量

©著作权归作者所有,转载或内容合作请联系作者
禁止转载,如需转载请通过简信或评论联系作者。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,406评论 5 475
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,976评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,302评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,366评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,372评论 5 363
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,457评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,872评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,521评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,717评论 1 295
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,523评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,590评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,299评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,859评论 3 306
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,883评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,127评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,760评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,290评论 2 342

推荐阅读更多精彩内容