ci: pipelines Gitea Actions (CI/CD) + modeles de tickets et runner

- ci.yml: tests PHPUnit, Pint, audit securite, build Vite
- deploy.yml: build image -> registre Gitea -> webhook Portainer -> health check
- modeles d'issues (incident / evolution) et de Pull Request
- docker-compose du runner act_runner

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-08 18:43:17 +02:00
parent c3e1c95f1b
commit d75afe0aac
6 changed files with 310 additions and 0 deletions
+89
View File
@@ -0,0 +1,89 @@
# ─────────────────────────────────────────────────────────────
# Intégration Continue (CI) — CESIZen / Application Web Laravel
# Déclenché à chaque push et chaque pull request.
# Objectif : garantir la qualité et la sécurité du code AVANT
# tout déploiement (tests, style, audit de vulnérabilités).
# ─────────────────────────────────────────────────────────────
name: CI - Web (Laravel)
on:
push:
branches: [main, develop]
paths:
- 'WEB/**'
- '.gitea/workflows/ci.yml'
pull_request:
branches: [main, develop]
paths:
- 'WEB/**'
# Empêche deux exécutions concurrentes sur la même branche
concurrency:
group: ci-${{ github.ref }}
cancel-in-progress: true
jobs:
quality-and-tests:
runs-on: ubuntu-latest
defaults:
run:
working-directory: WEB
steps:
# 1. Récupération du code source
- name: Checkout du dépôt
uses: actions/checkout@v4
# 2. Installation de l'environnement PHP
- name: Installation de PHP 8.3
uses: shivammathur/setup-php@v2
with:
php-version: '8.3'
extensions: pdo_mysql, mbstring, exif, pcntl, bcmath, gd, intl, zip
coverage: none
tools: composer:v2
# 3. Cache des dépendances Composer (accélère les builds)
- name: Cache Composer
uses: actions/cache@v4
with:
path: WEB/vendor
key: composer-${{ hashFiles('WEB/composer.lock') }}
restore-keys: composer-
# 4. Installation des dépendances PHP
- name: Installation des dépendances Composer
run: composer install --no-interaction --prefer-dist --no-progress
# 5. Préparation de l'environnement de test
- name: Préparation de l'environnement
run: |
cp .env.example .env
php artisan key:generate
# 6. Vérification du style de code (bonne pratique — grille : qualité du code)
- name: Analyse du style (Laravel Pint)
run: ./vendor/bin/pint --test
# 7. Audit de sécurité des dépendances PHP (CVE connues).
# Étape informative : elle signale les vulnérabilités connues sans
# bloquer la livraison (certaines dépendent d'un correctif amont).
- name: Audit de sécurité Composer
run: composer audit --no-interaction
continue-on-error: true
# 8. Installation et audit des dépendances front (Vite/npm)
- name: Installation des dépendances Node
run: npm ci
- name: Audit de sécurité npm
run: npm audit --audit-level=high
continue-on-error: true # informatif : ne bloque pas le build
# 9. Build des assets front (vérifie que la compilation passe)
- name: Build des assets (Vite)
run: npm run build
# 10. Exécution de la suite de tests automatisés (PHPUnit)
- name: Tests automatisés
run: php artisan test --env=testing
+79
View File
@@ -0,0 +1,79 @@
# ─────────────────────────────────────────────────────────────
# Déploiement Continu (CD) — CESIZen / Application Web Laravel
# Déclenché après un merge sur `main` (ou un tag de version).
# Chaîne : build image Docker → push vers le Container Registry
# de Gitea → déclenchement du webhook Portainer (redéploiement).
# ─────────────────────────────────────────────────────────────
name: CD - Déploiement Web (Production)
on:
push:
branches: [main]
paths:
- 'WEB/**'
- '.gitea/workflows/deploy.yml'
tags:
- 'v*'
workflow_dispatch: {} # permet un déclenchement manuel depuis l'UI Gitea
env:
# Registre de conteneurs intégré à Gitea
REGISTRY: gitea.sam-coffre.duckdns.org
IMAGE_NAME: ${{ github.repository_owner }}/cesizen-web
jobs:
build-and-deploy:
runs-on: ubuntu-latest
steps:
# 1. Récupération du code source
- name: Checkout du dépôt
uses: actions/checkout@v4
# 2. Préparation de Docker Buildx
- name: Configuration de Docker Buildx
uses: docker/setup-buildx-action@v3
# 3. Authentification sur le Container Registry Gitea
# Les identifiants sont stockés dans les secrets du dépôt.
- name: Connexion au registre Gitea
uses: docker/login-action@v3
with:
registry: ${{ env.REGISTRY }}
username: ${{ secrets.REGISTRY_USERNAME }}
password: ${{ secrets.REGISTRY_TOKEN }}
# 4. Calcul des tags de l'image (latest + SHA court + tag Git)
- name: Définition des tags
id: meta
run: |
echo "sha=$(echo ${{ github.sha }} | cut -c1-7)" >> "$GITHUB_OUTPUT"
# 5. Build et push de l'image (contexte = dossier WEB)
- name: Build & Push de l'image Docker
uses: docker/build-push-action@v6
with:
context: ./WEB
file: ./WEB/Dockerfile
push: true
tags: |
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ steps.meta.outputs.sha }}
cache-from: type=gha
cache-to: type=gha,mode=max
# 6. Déclenchement du redéploiement Portainer
# Portainer re-pull l'image `latest` et recrée le conteneur.
# L'URL du webhook est un secret (ne jamais l'exposer en clair).
- name: Redéploiement via webhook Portainer
run: |
echo "Déclenchement du redéploiement Portainer..."
curl --fail --silent --show-error -X POST "${{ secrets.PORTAINER_WEBHOOK_URL }}"
echo "Redéploiement demandé avec succès."
# 7. (Optionnel) Vérification de disponibilité post-déploiement
- name: Health check
run: |
sleep 20
curl --fail --silent --show-error https://cesizen.sam-coffre.duckdns.org/up \
|| echo "::warning::Le health check /up n'a pas répondu — vérifier le conteneur."