-
Notifications
You must be signed in to change notification settings - Fork 0
236 lines (210 loc) · 9.96 KB
/
Copy pathdeploy.yml
File metadata and controls
236 lines (210 loc) · 9.96 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
name: Deploy Roots Production Ecosystem
on:
push:
branches:
- main
workflow_dispatch:
concurrency:
group: siteground-deploy
cancel-in-progress: true
permissions:
contents: write
jobs:
deploy:
name: Build Assets & Push Code
runs-on: ubuntu-latest
steps:
- name: Checkout Source Code
uses: actions/checkout@v4
- name: Check SiteGround connection secrets
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
FTP_DIR: ${{ secrets.SITEGROUND_FTP_REMOTE_DIR }}
SSH_KEY: ${{ secrets.SERVER_SSH_PRIVATE_KEY || secrets.SITEGROUND_SSH_PRIVATE_KEY || secrets.STR_SSH_PRIVATE_KEY }}
SSH_KNOWN_HOSTS: ${{ secrets.SERVER_SSH_KNOWN_HOSTS || secrets.SITEGROUND_SSH_KNOWN_HOSTS }}
SSH_PORT: ${{ secrets.SITEGROUND_PORT || secrets.SERVER_SSH_PORT }}
SSH_USER: ${{ secrets.SERVER_USER || secrets.SITEGROUND_USER }}
SSH_HOST: ${{ secrets.SERVER_IP || secrets.SITEGROUND_HOST }}
SSH_PATH: ${{ secrets.SERVER_DESTINATION_PATH }}
run: |
echo "──────────────── SiteGround secrets check ────────────────"
ok=true
check() {
local label="$1" val="$2" required="$3"
if [ -n "$val" ]; then
echo " ✅ $label — set"
elif [ "$required" = "required" ]; then
echo " ❌ $label — MISSING (required for FTP deploy)"
ok=false
else
echo " ⚠️ $label — not set (optional)"
fi
}
echo ""
echo "FTP credentials (needed for 'Upload theme over FTP' step):"
check "SITEGROUND_FTP_HOST" "$FTP_HOST" required
check "SITEGROUND_FTP_USER" "$FTP_USER" required
check "SITEGROUND_FTP_PASSWORD" "$FTP_PASS" required
check "SITEGROUND_FTP_REMOTE_DIR (hint)" "$FTP_DIR" optional
echo ""
echo "SSH / rsync credentials (optional — enables rsync step):"
check "SSH private key (SERVER_SSH_PRIVATE_KEY / SITEGROUND_SSH_PRIVATE_KEY / STR_SSH_PRIVATE_KEY)" "$SSH_KEY" optional
check "SSH known_hosts (SERVER_SSH_KNOWN_HOSTS / SITEGROUND_SSH_KNOWN_HOSTS)" "$SSH_KNOWN_HOSTS" optional
check "SSH port (SITEGROUND_PORT / SERVER_SSH_PORT)" "$SSH_PORT" optional
check "SSH user (SERVER_USER / SITEGROUND_USER)" "$SSH_USER" optional
check "SSH host (SERVER_IP / SITEGROUND_HOST)" "$SSH_HOST" optional
check "Rsync path (SERVER_DESTINATION_PATH)" "$SSH_PATH" optional
echo ""
echo "──────────────────────────────────────────────────────────"
if [ "$ok" = "false" ]; then
echo "⛔ One or more required FTP secrets are missing."
echo " Add them at: Settings → Secrets → Actions in your GitHub repo."
echo " The FTP deploy step will be skipped but the release zip will still publish."
else
echo "✅ All required secrets present. FTP deploy is enabled."
fi
- name: Setup PHP Environment
uses: shivammathur/setup-php@v2
with:
php-version: '8.3'
coverage: none
tools: composer
- name: Setup Node.js Environment
uses: actions/setup-node@v4
with:
node-version: '22'
cache: npm
cache-dependency-path: package.json
- name: Install Composer Dependencies (Production Mode)
run: composer install --no-dev --optimize-autoloader --no-interaction --prefer-dist
- name: Install Theme Dependencies & Compile Production Assets
run: |
npm ci
npm run build
- name: Locate live WordPress theme folder on FTP
id: ftpdir
continue-on-error: true
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
FTP_HINT: ${{ secrets.SITEGROUND_FTP_REMOTE_DIR }}
run: python3 .github/scripts/siteground-ftp-locate.py
- name: Keep previous Vite hashes (SiteGround HTML cache)
continue-on-error: true
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
DEPLOY_DIR: ${{ steps.ftpdir.outputs.deploy_dir }}
# Primary live origin is hummelwp.com (Hostinger). Theme folder stays matthummel.
# TODO (Matt): SITEGROUND_* / SERVER_* Actions secrets may still target
# the old SiteGround host. Update those secrets for Hostinger SSH/FTP
# if needed — do not hardcode Hostinger credentials in this workflow.
LIVE_ORIGIN: https://hummelwp.com
run: python3 .github/scripts/preserve-vite-assets.py
- name: Pack WordPress theme zip
run: bash .github/scripts/pack-theme.sh "$GITHUB_WORKSPACE/matthummel.zip"
- name: Publish GitHub Release (theme-latest)
uses: softprops/action-gh-release@v2
with:
tag_name: theme-latest
name: Latest theme build
body: |
Built Sage theme (Composer vendor + Vite `public/build`).
Commit: ${{ github.sha }}
Install from wp-admin → Appearance → Update Theme, or unzip into `wp-content/themes/matthummel/` via SiteGround File Manager.
files: matthummel.zip
fail_on_unmatched_files: true
make_latest: true
target_commitish: ${{ github.sha }}
- name: Upload zip artifact
uses: actions/upload-artifact@v4
with:
name: matthummel-theme
path: matthummel.zip
if-no-files-found: error
- name: Upload theme over FTP (optional)
continue-on-error: true
uses: SamKirkland/FTP-Deploy-Action@v4.4.0
with:
server: ${{ secrets.SITEGROUND_FTP_HOST }}
username: ${{ secrets.SITEGROUND_FTP_USER }}
password: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
server-dir: ${{ steps.ftpdir.outputs.deploy_dir || secrets.SITEGROUND_FTP_REMOTE_DIR }}
protocol: ftp
timeout: 180000
exclude: |
**/.git*
**/.git*/**
**/.github/**
**/.cursor/**
**/node_modules/**
**/.env*
**/docs/**
**/matthummel.zip
# Theme FTP does not touch wp-content/cache/acorn. Stale packages.php that
# still lists a removed provider white-screens the live site until cleared.
- name: Clear stale Acorn provider cache over FTP
continue-on-error: true
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
DEPLOY_DIR: ${{ steps.ftpdir.outputs.deploy_dir || secrets.SITEGROUND_FTP_REMOTE_DIR }}
LIVE_URL: https://hummelwp.com/
run: python3 .github/scripts/siteground-ftp-clear-acorn-cache.py
- name: Install fatal probe MU-plugin and hit live site
continue-on-error: true
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
DEPLOY_DIR: ${{ steps.ftpdir.outputs.deploy_dir || secrets.SITEGROUND_FTP_REMOTE_DIR }}
LIVE_URL: https://hummelwp.com/
run: python3 .github/scripts/siteground-ftp-install-fatal-probe.py
- name: Diagnose live fatal over FTP
if: always()
continue-on-error: true
env:
FTP_HOST: ${{ secrets.SITEGROUND_FTP_HOST }}
FTP_USER: ${{ secrets.SITEGROUND_FTP_USER }}
FTP_PASS: ${{ secrets.SITEGROUND_FTP_PASSWORD }}
DEPLOY_DIR: ${{ steps.ftpdir.outputs.deploy_dir || secrets.SITEGROUND_FTP_REMOTE_DIR }}
run: python3 .github/scripts/siteground-ftp-diagnose-live.py
# TODO (Matt): if optional SSH rsync should hit Hostinger instead of
# SiteGround, update SERVER_* / SITEGROUND_* secrets — do not hardcode hosts.
- name: Set up SSH Key for Remote Server Access
continue-on-error: true
uses: shimataro/ssh-key-action@v2
with:
key: ${{ secrets.SERVER_SSH_PRIVATE_KEY || secrets.SITEGROUND_SSH_PRIVATE_KEY || secrets.STR_SSH_PRIVATE_KEY }}
known_hosts: ${{ secrets.SERVER_SSH_KNOWN_HOSTS || secrets.SITEGROUND_SSH_KNOWN_HOSTS }}
if_key_exists: replace
- name: Deploy Compiled Framework via RSYNC
continue-on-error: true
env:
SSH_PORT: ${{ secrets.SITEGROUND_PORT || secrets.SERVER_SSH_PORT }}
RSYNC_USER: ${{ secrets.SERVER_USER || secrets.SITEGROUND_USER }}
RSYNC_HOST: ${{ secrets.SERVER_IP || secrets.SITEGROUND_HOST }}
RSYNC_PATH: ${{ secrets.SERVER_DESTINATION_PATH }}
run: |
if [ -z "${RSYNC_USER}" ] || [ -z "${RSYNC_HOST}" ] || [ -z "${RSYNC_PATH}" ]; then
echo "SSH rsync skipped: set SERVER_USER, SERVER_IP, and SERVER_DESTINATION_PATH (SiteGround: theme path wp-content/themes/matthummel/)."
exit 0
fi
# Do not use --delete: SiteGround HTML cache still references old Vite hashes.
rsync -azP \
-e "ssh -p ${SSH_PORT:-22} -o StrictHostKeyChecking=yes" \
--exclude '.git/' \
--exclude '.github/' \
--exclude '.cursor/' \
--exclude 'node_modules/' \
--exclude 'docs/' \
--exclude '.env' \
--exclude '.env.*' \
--exclude '.deploy-keys/' \
--exclude 'matthummel.zip' \
./ "${RSYNC_USER}@${RSYNC_HOST}:${RSYNC_PATH}"