Files
maierch d3638d49ae SquidGuard-Listen self-managed via GitLab (Shell-Runner)
Beispiel-Setup: ein Repo je AG fuer Zugriffskontrolle, zentrales
Deploy-Repo mit Validierung, Rollout auf beide Proxys, DB-Rebuild
je Gruppe und Auto-Rollback auf den letzten guten Stand.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 16:39:13 +02:00

24 lines
730 B
YAML

# Zentrale Deploy-Pipeline. Liegt im NUR fuer Ops beschreibbaren Repo.
# Laeuft auf einem dedizierten Shell-Runner (Tag: squidguard-shell),
# der ausschliesslich diesem Projekt zugeordnet ist.
stages:
- deploy
deploy:
stage: deploy
tags:
- squidguard-shell
rules:
# Zeitplan (z.B. alle 5 Min) -> regelmaessiger Abgleich
- if: '$CI_PIPELINE_SOURCE == "schedule"'
# von einem AG-Repo per Trigger ausgeloest -> sofortiger Abgleich
- if: '$CI_PIPELINE_SOURCE == "trigger"'
# manuell ueber die GitLab-Oberflaeche
- if: '$CI_PIPELINE_SOURCE == "web"'
# Aenderung an der Deploy-Logik selbst
- if: '$CI_COMMIT_BRANCH == "main"'
script:
- chmod +x scripts/*.sh
- ./scripts/deploy.sh