name: Deployment on: push: branches: - main jobs: deploy-docker: runs-on: ubuntu-latest steps: - name: Deploy via SSH uses: appleboy/ssh-action@v0.1.10 with: host: 172.17.0.1 username: root key: ${{ secrets.SSH_PRIVATE_KEY }} # Wir übergeben die Secrets als Environment-Variablen an den SSH-Befehl envs: HETZNER_TOKEN script: | set -e mkdir -p /root/iac cd /root/iac # Repository hart zurücksetzen, um Konflikte mit terraform.tfvars zu lösen if [ ! -d ".git" ]; then git clone https://git.bana.space/krumbelfix/iac.git . else git fetch origin main git reset --hard origin/main # Löscht lokale Änderungen an terraform.tfvars git clean -fd # Entfernt ungetrackte Dateien fi # Datei komplett neu schreiben (verhindert Syntax-Chaos) # Wir schreiben hier alle benötigten Variablen sauber rein cat < terraform.tfvars hcloud_token = "${HETZNER_TOKEN}" distro_id = "ubuntu" EOF # Terraform ausführen # Wir geben die Datei explizit mit -var-file an, um sicherzugehen terraform init terraform apply -auto-approve echo "Deployment successful" env: HETZNER_TOKEN : ${{ secrets.HETZNER_TOKEN }}