gitHub.com Actions自动化发布

步驟一:準備伺服器環境生成SSH Key

bash 复制代码
ssh-keygen -t rsa -b 4096 -C "github-actions" -f ~/.ssh/id_rsa -N ""

將公鑰寫入授權清單:

bash 复制代码
cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

查看公鑰(Public Key)

公鑰是可以公開分享的,通常用於添加到 GitHub、GitLab 或伺服器的授權列表中。

執行以下命令即可查看:

bash 复制代码
cat ~/.ssh/id_rsa.pub

查看私鑰(Private Key)

私鑰是絕對保密的,相當於你的「密碼」,千萬不要泄露給任何人。它通常保存在本地,用於證明你的身份。

執行以下命令即可查看:

bash 复制代码
cat ~/.ssh/id_rsa

步驟二:配置 GitHub Repository Secrets(安全密鑰)

為了不讓伺服器 IP 和 SSH 私鑰曝光在程式碼中,我們將敏感資訊放在 GitHub 的 Secrets 裡:

  1. 開啟你的 GitHub 專案倉庫,進入 Settings -> Secrets and variables -> Actions

  2. 點擊 New repository secret,依序新增以下變數:

Secret 名稱 填入內容
SERVER_HOST 你的伺服器 IP 位址
SERVER_USER 伺服器登入帳號(通常為 root
SERVER_SSH_KEY 上一步生成的私鑰 內容(~/.ssh/id_rsa 的完整文字,包含 BEGIN/END header)
SERVER_PORT 伺服器的 SSH 埠號(預設為 22,若寶塔有改過請填修改後的埠號)

步驟三:在專案中編寫 Docker 設定檔

在專案根目錄下準備好你的 Dockerfiledocker-compose.yml

docker-compose.yml 範例:

bash 复制代码
version: '3.8'

services:
  web_app:
    build: .
    container_name: my_bt_app
    restart: always
    ports:
      - "8080:8080" # 將容器埠號映射到伺服器的 8080
    environment:
      - NODE_ENV=production

步驟四:編寫 GitHub Actions Workflow(自動化腳本)

在專案根目錄下建立資料夾與檔案:.github/workflows/deploy.yml,內容如下:

bash 复制代码
name: Auto Deploy to BT Panel Docker

# 當 main 分支有 git push 時觸發
on:
  push:
    branches:
      - main

jobs:
  deploy:
    runs-on: ubuntu-latest

    steps:
      - name: Checkout repository code
        uses: actions/checkout@v4

      - name: SSH and Deploy to Server
        uses: appleboy/ssh-action@v1.0.3
        with:
          host: ${{ secrets.SERVER_HOST }}
          username: ${{ secrets.SERVER_USER }}
          key: ${{ secrets.SERVER_SSH_KEY }}
          port: ${{ secrets.SERVER_PORT }}
          script: |
            # 1. 切換到寶塔上的專案目錄
            cd /www/wwwroot/my-app
            
            # 2. 拉取 GitHub 最新程式碼
            git pull origin main
            
            # 3. 重新構建並啟動 Docker 容器 (背景執行)
            docker-compose up -d --build
            
            # 4. 清理無用的舊鏡像 (避免伺服器硬碟被塞爆)
            docker image prune -f

測試與驗證

完成了上述設定後,只要你在本地修改程式碼並執行:

bash 复制代码
git add .
git commit -m "update app"
git push origin main
相关推荐
kk”8 小时前
Linux的组和权限管理
linux·运维·服务器
智购科技智能售货柜9 小时前
2026自动售货机整机可靠性测试:从高低温交变到EMC电磁兼容的认证工程实践~YH
运维·服务器·数据库·人工智能·物联网
酒神dnspup10 小时前
CDN 回源检测怎么做?用 DNSPup 验证节点命中、源站暴露与多地可用性
运维·服务器·网络·网络协议·tcp/ip
Rain的Java大神之路10 小时前
短信接口被狂刷怎么处理
java·运维·后端·web安全·面试·架构·xss
DeepVisionary10 小时前
从 Qwen3.8-27B 把原生多模态、原生 FP8、桌面级 Agent 三件事一次集齐,看开源大模型的“工业化拐点“
python·自动化
江南风月11 小时前
3分钟快速上手日志审计系统 WGLOG v2.2 更新了什么
运维·服务器·网络
孙克旭_11 小时前
Docker 镜像构建|Vue+SpringBoot+Go 多语言项目 Dockerfile 案例
linux·运维·vue.js·spring boot·docker·dockerfile
接口不宕机11 小时前
外贸公司实战:利用 1688API 自动化监控竞品价格,解决采购定价痛点
运维·自动化
旗开得胜马到成功12 小时前
可信备份技术解析:中科热备如何防范备份数据被攻击
运维·服务器
JavaPub-rodert12 小时前
使用 Docker 部署 Ollama:Docker Compose 一键运行 DeepSeek-R1 1.5B
运维·docker·容器