-
Notifications
You must be signed in to change notification settings - Fork 6
216 lines (183 loc) · 7.97 KB
/
Copy pathdeployMcpServer.yml
File metadata and controls
216 lines (183 loc) · 7.97 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
name: Deploy AFL MCP Server
on:
pull_request:
branches:
- main
permissions:
contents: read
id-token: write
pull-requests: write
env:
DOTNET_VERSION: 9.0.x
COVERAGE_PATH: ${{ github.workspace }}/coverage
jobs:
env-setup:
name: Setup Environment
runs-on: ubuntu-latest
outputs:
dotnet-version: ${{ steps.set-output-defaults.outputs.dotnet-version }}
coverage-path: ${{ steps.set-output-defaults.outputs.coverage-path }}
steps:
- name: set outputs with default values
id: set-output-defaults
run: |
echo "dotnet-version=${{ env.DOTNET_VERSION }}" >> "$GITHUB_OUTPUT"
echo "coverage-path=${{ env.COVERAGE_PATH }}" >> "$GITHUB_OUTPUT"
test-and-coverage:
name: Run Tests and Generate Coverage
needs: env-setup
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
name: Checkout code
- name: Setup .NET
uses: actions/setup-dotnet@v5
with:
dotnet-version: ${{ needs.env-setup.outputs.dotnet-version }}
- name: Restore dependencies
run: dotnet restore src/mcp-afl-server.sln
- name: Build solution
run: dotnet build src/mcp-afl-server.sln --configuration Release --no-restore
- name: Create coverage directory
run: mkdir -p ${{ needs.env-setup.outputs.coverage-path }}
- name: Run unit tests
run: dotnet test ./test/mcp-afl-server.UnitTests/mcp-afl-server.UnitTests.csproj --configuration Release --verbosity normal --collect:"XPlat Code Coverage" --logger trx --results-directory ${{ needs.env-setup.outputs.coverage-path }}
- name: Merge Code Coverage reports
run: |
dotnet tool install -g dotnet-reportgenerator-globaltool
reportgenerator "-reports:${{ needs.env-setup.outputs.coverage-path }}/**/coverage.cobertura.xml" "-targetdir:${{ needs.env-setup.outputs.coverage-path }}" -reporttypes:Cobertura
- name: Code Coverage Report
uses: irongut/CodeCoverageSummary@v1.3.0
with:
filename: coverage/Cobertura.xml
badge: true
fail_below_min: false
format: markdown
hide_branch_rate: false
hide_complexity: true
indicators: true
output: both
thresholds: '60 80'
build-container-image:
name: Build Docker Image
needs: test-and-coverage
runs-on: ubuntu-latest
outputs:
loginServer: ${{ steps.getacrserver.outputs.loginServer }}
defaults:
run:
working-directory: './src'
steps:
- uses: actions/checkout@v4
name: Checkout code
- uses: azure/login@v2
name: Login to Azure
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- name: Set up Docker buildx
uses: docker/setup-buildx-action@v3
- name: Get ACR name
id: getacrname
run: |
acrName=$(az acr list --resource-group ${{ secrets.RG_NAME }} --query "[0].name" -o tsv)
echo "acrName=$acrName" >> "$GITHUB_OUTPUT"
- name: Get ACR Server
id: getacrserver
run: |
loginServer=$(az acr list --resource-group ${{ secrets.RG_NAME }} --query "[0].loginServer" -o tsv)
echo "loginServer=$loginServer" >> "$GITHUB_OUTPUT"
- name: Login to Azure Container Registry
run: az acr login --name ${{ steps.getacrname.outputs.acrName }}
- name: Build Docker Image
run: |
docker build -t ${{ steps.getacrserver.outputs.loginServer }}/afl-mcp-server:${{ github.sha }} .
- name: Push Docker Image
run: |
docker push ${{ steps.getacrserver.outputs.loginServer }}/afl-mcp-server:${{ github.sha }}
lint-bicep:
name: Run Bicep Linter
needs: test-and-coverage
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
name: Checkout code
- name: Run Bicep Linter
run: az bicep build --file './infra/deployMcpServer.bicep'
validate-bicep:
name: Validate Bicep Template
needs: [lint-bicep, build-container-image]
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
name: Checkout code
- uses: azure/login@v2
name: Login to Azure
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- uses: azure/bicep-deploy@v2
name: Run preflight validation
with:
type: deployment
scope: subscription
location: australiaeast
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
name: ${{ github.run_number }}
template-file: './infra/deployMcpServer.bicep'
parameters-file: './infra/parameters.deployMcpServer.bicepparam'
operation: validate
preview-bicep:
name: Preview Bicep Deployment
needs: [lint-bicep, build-container-image, validate-bicep]
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
name: Checkout code
- uses: azure/login@v2
name: Login to Azure
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- uses: azure/bicep-deploy@v2
name: Perform What-If
with:
type: deployment
operation: whatIf
scope: subscription
validation-level: 'providerNoRbac'
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
location: australiaeast
name: ${{ github.run_number }}
template-file: './infra/deployMcpServer.bicep'
parameters-file: './infra/parameters.deployMcpServer.bicepparam'
parameters: '{"imageName": "${{ needs.build-container-image.outputs.loginServer}}/afl-mcp-server:${{ github.sha }}", "emailAddress": "${{ secrets.EMAIL_ADDRESS }}"}'
deploy-mcp-server:
name: Deploy MCP Server
needs: [lint-bicep, build-container-image, validate-bicep, preview-bicep]
runs-on: ubuntu-latest
environment: prod
steps:
- uses: actions/checkout@v4
name: Checkout code
- uses: azure/login@v2
name: Login to Azure
with:
client-id: ${{ secrets.AZURE_CLIENT_ID }}
tenant-id: ${{ secrets.AZURE_TENANT_ID }}
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
- uses: azure/bicep-deploy@v2
name: Deploy Bicep Template
with:
type: deployment
operation: create
scope: subscription
subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
location: australiaeast
name: ${{ github.run_number }}
template-file: './infra/deployMcpServer.bicep'
parameters-file: './infra/parameters.deployMcpServer.bicepparam'
parameters: '{"imageName": "${{ needs.build-container-image.outputs.loginServer}}/afl-mcp-server:${{ github.sha }}", "emailAddress": "${{ secrets.EMAIL_ADDRESS }}"}'