Mercurial
annotate hg-web/deploy.sh @ 221:ce7f4400c2de hg-web
[hg-web] Harden forge and add changeset UI
| author | MrJuneJune <me@mrjunejune.com> |
|---|---|
| date | Sun, 02 Aug 2026 09:01:24 -0700 |
| parents | 4de2fb74ce82 |
| children | 8bb0ac8f4587 |
| rev | line source |
|---|---|
|
221
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
1 #!/usr/bin/env bash |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
2 set -Eeuo pipefail |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
3 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
4 SERVICE_NAME="${SERVICE_NAME:-hg_web_server.service}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
5 RELEASE_ROOT="${RELEASE_ROOT:-/opt/hg_web_server_releases}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
6 ACTIVE_PATH="${ACTIVE_PATH:-/opt/hg_web_server_bundle_active}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
7 HEALTH_URL="${HEALTH_URL:-http://127.0.0.1:6970/}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
8 SERVICE_USER="${SERVICE_USER:-hg_web_server}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
9 SERVICE_GROUP="${SERVICE_GROUP:-zenbu_team}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
10 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
11 workspace="$(hg root)" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
12 cd "$workspace" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
13 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
14 revision="$(hg log -r . -T '{node|short}')" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
15 release_name="${revision}-$(date -u +%Y%m%dT%H%M%SZ)" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
16 release_dir="${RELEASE_ROOT}/${release_name}" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
17 staging_dir="${RELEASE_ROOT}/.${release_name}.tmp" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
18 next_link="${ACTIVE_PATH}.next" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
19 bundle_dir="bazel-bin/hg-web/hg_web_server_bundle" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
20 previous_release="" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
21 promoted=0 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
22 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
23 health_check() { |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
24 for _ in $(seq 1 20); do |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
25 if curl --fail --silent --max-time 3 "$HEALTH_URL" >/dev/null; then |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
26 return 0 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
27 fi |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
28 sleep 1 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
29 done |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
30 echo "Health check failed: $HEALTH_URL" >&2 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
31 return 1 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
32 } |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
33 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
34 point_active_at() { |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
35 local target="$1" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
36 sudo rm -f "$next_link" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
37 sudo ln -s "$target" "$next_link" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
38 sudo mv -Tf "$next_link" "$ACTIVE_PATH" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
39 } |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
40 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
41 rollback() { |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
42 trap - ERR |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
43 if [[ "$promoted" -eq 1 && -n "$previous_release" && -d "$previous_release" ]]; then |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
44 echo "Deployment failed; rolling back to $previous_release" >&2 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
45 point_active_at "$previous_release" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
46 sudo systemctl restart "$SERVICE_NAME" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
47 health_check || echo "Rollback completed, but the health check still fails." >&2 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
48 else |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
49 echo "Deployment failed and no previous release is available for rollback." >&2 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
50 fi |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
51 sudo rm -rf "$staging_dir" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
52 exit 1 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
53 } |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
54 trap rollback ERR |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
55 |
|
104
2301aeb7503b
[Hg Web] Super simple mercurial server.
June Park <parkjune1995@gmail.com>
parents:
diff
changeset
|
56 bazel build -c opt //hg-web:hg_web_server_bundle |
|
2301aeb7503b
[Hg Web] Super simple mercurial server.
June Park <parkjune1995@gmail.com>
parents:
diff
changeset
|
57 |
|
221
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
58 sudo install -d -o root -g "$SERVICE_GROUP" -m 0755 "$RELEASE_ROOT" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
59 sudo rm -rf "$staging_dir" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
60 sudo install -d -o "$SERVICE_USER" -g "$SERVICE_GROUP" -m 0755 "$staging_dir" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
61 sudo cp -a "${bundle_dir}/." "$staging_dir/" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
62 sudo chown -R "$SERVICE_USER:$SERVICE_GROUP" "$staging_dir" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
63 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
64 sudo test -x "$staging_dir/hg_web_server" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
65 sudo test -f "$staging_dir/hg-web/src/index.html" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
66 sudo test -f "$staging_dir/hg-web/src/page.js" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
67 sudo mv "$staging_dir" "$release_dir" |
|
104
2301aeb7503b
[Hg Web] Super simple mercurial server.
June Park <parkjune1995@gmail.com>
parents:
diff
changeset
|
68 |
|
221
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
69 if [[ -L "$ACTIVE_PATH" ]]; then |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
70 previous_release="$(readlink -f "$ACTIVE_PATH")" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
71 elif [[ -d "$ACTIVE_PATH" ]]; then |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
72 previous_release="${RELEASE_ROOT}/legacy-$(date -u +%Y%m%dT%H%M%SZ)" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
73 sudo mv "$ACTIVE_PATH" "$previous_release" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
74 fi |
|
104
2301aeb7503b
[Hg Web] Super simple mercurial server.
June Park <parkjune1995@gmail.com>
parents:
diff
changeset
|
75 |
|
221
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
76 point_active_at "$release_dir" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
77 promoted=1 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
78 sudo systemctl restart "$SERVICE_NAME" |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
79 health_check |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
80 |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
81 trap - ERR |
|
ce7f4400c2de
[hg-web] Harden forge and add changeset UI
MrJuneJune <me@mrjunejune.com>
parents:
105
diff
changeset
|
82 echo "Deployment complete: $release_dir" |