-
Notifications
You must be signed in to change notification settings - Fork 0
137 lines (116 loc) · 3.62 KB
/
Copy pathci-cd.yml
File metadata and controls
137 lines (116 loc) · 3.62 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
name: NetDevOps CI/CD
on:
push:
branches-ignore:
- main
paths:
- "playbooks/**"
- "test/**"
workflow_dispatch:
jobs:
Validate:
runs-on: self-hosted
steps:
- name: Checkout repo
uses: actions/checkout@v6
- name: Sync dependencies with uv
run: |
uv python install 3.14
uv sync --python 3.14
- name: Ansible Syntax Check
run: |
find playbooks -maxdepth 1 -type f \( -name '*.yml' -o -name '*.yaml' \) \
-exec uv run ansible-playbook --syntax-check -i inventory/inventory.yml {} \;
Backup:
runs-on: self-hosted
env:
CISCO_USER: ${{ secrets.CISCO_USER }}
CISCO_PASS: ${{ secrets.CISCO_PASS }}
needs: Validate
steps:
- name: Checkout Repo
uses: actions/checkout@v6
- name: Check for backup playbook
id: backup-check
shell: bash
run: |
if [[ -f playbooks/config_backup.yml ]]; then
echo "exists=true" >> "$GITHUB_OUTPUT"
else
echo "exists=false" >> "$GITHUB_OUTPUT"
fi
- name: Sync Dependencies With uv
if: steps.backup-check.outputs.exists == 'true'
run: uv sync
- name: Anisble Syntax Check
if: steps.backuo-check.outputs.exists == 'true'
run: |
uv run ansible-playbook \
--syntax-check \
-i inventory/inventory.yml \
playbooks/config_backups.yml
- name: Backup Configs
if: steps.backup-check.outputs.exists == 'true'
run: |
uv run ansible-playbook \
-i inventory/inventory.yml \
playbooks/config_backup.yml
- name: Copy Backups
if: steps.backup-check.outputs.exists == 'true'
run: |
cp -v backups/* ~/projects/netdevops/backups/
Deploy:
runs-on: self-hosted
env:
CISCO_USER: ${{ secrets.CISCO_USER }}
CISCO_PASS: ${{ secrets.CISCO_PASS }}
needs: Backup
steps:
- name: Checkout Repo
uses: actions/checkout@v6
- name: Sync Dependencies With uv
run: |
uv sync
- name: Deploy Changes
run: |
set -euo pipefail
while IFS= read -r -d '' playbook; do
echo "Running: $playbook"
uv run ansible-playbook -i inventory/inventory.yml "$playbook"
done < <(
find playbooks -maxdepth 1 -type f \
\( -name '*.yml' -o -name '*.yaml' \) \
! -name '*config_backup.yml' \
-print0 | sort -z
)
Tests:
runs-on: self-hosted
env:
CISCO_USER: ${{ secrets.CISCO_USER }}
CISCO_PASS: ${{ secrets.CISCO_PASS }}
needs: Deploy
steps:
- name: Checkout Repo
uses: actions/checkout@v6
- name: Check for Python tests
id: python-tests
shell: bash
run: |
if [[ -d tests ]] &&
[[ -n "$(find tests -maxdepth 1 -type f -name 'job.py' -print -quit)" ]]; then
echo "exists=true" >> "$GITHUB_OUTPUT"
else
echo "exists=false" >> "$GITHUB_OUTPUT"
fi
- name: Sync Dependencies With uv
if: steps.python-tests.outputs.exists == 'true'
run: uv sync
- name: Export env vars for pyATS
if: steps.python-tests.outputs.exists == 'true'
run: |
echo "CISCO_USER=${CISCO_USER}" >> "$GITHUB_ENV"
echo "CISCO_PASS=${CISCO_PASS}" >> "$GITHUB_ENV"
- name: Run pyATS Tests
if: steps.python-tests.outputs.exists == 'true'
run: |
uv run pyats run job tests/job.py --no-mail --no-archive