adding infisical action to workflows
Some checks failed
Pull Request / changes (pull_request) Successful in 57s
Pull Request / build-and-test (pull_request) Failing after 4m0s

This commit is contained in:
2026-07-13 08:04:16 -05:00
parent 0806e114e1
commit d51e95f59e
7 changed files with 115 additions and 16 deletions

View File

@@ -21,6 +21,16 @@ jobs:
api
client
- name: Get Secrets from Infisical
uses: Infisical/secrets-action@v1.0.16
with:
domain: "https://secrets.noahspan.me"
client-id: ${{ secrets.INFISICAL_CLIENT_ID }}
client-secret: ${{ secrets.INFISICAL_CLIENT_SECRET }}
project-slug: noahspan-8t6-z
env-slug: ${{ inputs.environment_name }}
secret-path: /flying
- name: Install Nest CLI
run: |
npm install -g @nestjs/cli
@@ -28,7 +38,7 @@ jobs:
- name: 'Setup Node'
uses: actions/setup-node@v4
with:
node-version: ${{ vars.NODE_VERSION }}
node-version: ${{ env.NODE_VERSION }}
- name: Install dependencies
run: |
@@ -44,11 +54,11 @@ jobs:
- name: Build Client
env:
VITE_API_URL: ${{ vars.VITE_API_URL }}
VITE_BASE_URL: ${{ inputs.environment_name == 'test' && vars.VITE_BASE_URL_TEST || vars.VITE_BASE_URL_PROD }}
VITE_CLIENT_ID: ${{ inputs.environment_name == 'test' && vars.VITE_CLIENT_ID_TEST || vars.VITE_CLIENT_ID_PROD }}
VITE_ISSUER_URI: ${{ vars.VITE_ISSUER_URI }}
VITE_TENANT_ID: ${{ vars.VITE_TENANT_ID }}
VITE_API_URL: ${{ env.VITE_API_URL }}
VITE_BASE_URL: ${{ env.VITE_BASE_URL }}
VITE_CLIENT_ID: ${{ env.VITE_CLIENT_ID }}
VITE_ISSUER_URI: ${{ env.VITE_ISSUER_URI }}
VITE_TENANT_ID: ${{ env.VITE_TENANT_ID }}
run: |
printenv
npm run build -w client
@@ -57,8 +67,8 @@ jobs:
if: ${{ github.event_name != 'pull_request' }}
uses: docker/login-action@v3
with:
username: ${{ vars.DOCKERHUB_USERNAME }}
password: ${{ secrets.DOCKERHUB_TOKEN }}
username: ${{ env.DOCKERHUB_USERNAME }}
password: ${{ env.DOCKERHUB_TOKEN }}
- name: Setup Docker Buildx
if: ${{ github.event_name != 'pull_request' }}

View File

@@ -21,14 +21,24 @@ jobs:
runs-on: ubuntu-latest
environment: ${{ inputs.environment_name }}
steps:
- name: Get Secrets from Infisical
uses: Infisical/secrets-action@v1.0.16
with:
domain: "https://secrets.noahspan.me"
client-id: ${{ secrets.INFISICAL_CLIENT_ID }}
client-secret: ${{ secrets.INFISICAL_CLIENT_SECRET }}
project-slug: noahspan-8t6-z
env-slug: ${{ inputs.environment_name }}
secret-path: /flying
- name: Install Azure CLI
run: |
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
- name: Log in to Azure
run: |
az login --service-principal --username ${{ vars.AZURE_CLIENT_ID }} --password ${{ secrets.AZURE_CLIENT_SECRET }} --tenant ${{ vars.AZURE_TENANT_ID }}
az login --service-principal --username ${{ env.AZURE_CLIENT_ID }} --password ${{ env.AZURE_CLIENT_SECRET }} --tenant ${{ env.AZURE_TENANT_ID }}
- name: Update Container App
run: |
az containerapp update --name ${{ inputs.app_name }}-${{ inputs.environment_name }} --container-name ${{ inputs.app_name }} --resource-group ${{ vars.RESOURCE_GROUP }} --image docker.io/noahspan/${{ inputs.app_name }}:${{ inputs.version_number }}
az containerapp update --name ${{ inputs.app_name }}-${{ inputs.environment_name }} --container-name ${{ inputs.app_name }} --resource-group ${{ env.RESOURCE_GROUP }} --image docker.io/noahspan/${{ inputs.app_name }}:${{ inputs.version_number }}

View File

@@ -0,0 +1,43 @@
name: 'Infrastructure'
on:
workflow_dispatch:
inputs:
environment_name:
type: string
jobs:
infrastructure:
runs-on: ubuntu-latest
environment:
steps:
- name: Checkout
uses: actions/checkout@v4
with:
sparse-checkout: |
infrastructure
- name: Get secrets from Infisical
uses: Infisical/secrets-action@v1.0.16
with:
domain: "https://secrets.noahspan.me"
client-id: ${{ secrets.INFISICAL_CLIENT_ID }}
client-secret: ${{ secrets.INFISICAL_CLIENT_SECRET }}
project-slug: noahspan-8t6-z
env-slug: ${{ inputs.environment_name }}
secret-path: /flying/terraform
- name: Setup Terraform
uses: hashicorp/setup-terraform@v4
- name: Terraform init
uses: |
terraform init -input=false
- name: Terraform plan
uses: |
terraform plan -no-color -input=false
- name: Terraform apply
uses: |
terraform apply -no-color -