<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы DevOps - mcodex</title>
	<atom:link href="https://mcodex.ru/category/devops/feed/" rel="self" type="application/rss+xml" />
	<link>https://mcodex.ru/category/devops/</link>
	<description>Короткие статьи об основных понятиях, терминах и концепциях веб-разработки</description>
	<lastBuildDate>Tue, 11 Aug 2026 10:21:53 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://mcodex.ru/wp-content/uploads/2025/11/cropped-favicon_650-32x32.png</url>
	<title>Архивы DevOps - mcodex</title>
	<link>https://mcodex.ru/category/devops/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Локальный сайт с SSL</title>
		<link>https://mcodex.ru/local-site-with-ssl/</link>
		
		<dc:creator><![CDATA[mcodex]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 09:58:11 +0000</pubDate>
				<category><![CDATA[DevOps]]></category>
		<guid isPermaLink="false">https://mcodex.ru/?p=375</guid>

					<description><![CDATA[<p>Иногда возникает необходимость открывать в браузере локальный сайт через https, например, для отладки функционала, доступ к которому ограничен по http (геопозиция, копирование в буфер и т.д.). 1. Устанаваливаем утилиту mkcert 2. Создаем корневой сертификат 3. Создаем сертификат для локального сайта 4. Проверяем папку, должны появится файлы 5. Добавляем сертфикат в настройку Nginx 6. Перегружаем Nginx</p>
<p>Сообщение <a href="https://mcodex.ru/local-site-with-ssl/">Локальный сайт с SSL</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Иногда возникает необходимость открывать в браузере локальный сайт через https, например, для отладки функционала, доступ к которому ограничен по http (геопозиция, копирование в буфер и т.д.).</p>



<p class="wp-block-paragraph"><strong>1. Устанаваливаем утилиту mkcert</strong></p>



<ol class="wp-block-list"></ol>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo apt update
sudo apt install libnss3-tools
sudo apt install mkcert
sudo apt install golang-go
go install filippo.io/mkcert@latest</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apt</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">update</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apt</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">install</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">libnss3-tools</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apt</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">install</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mkcert</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apt</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">install</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">golang-go</span></span>
<span class="line"><span style="color: #88C0D0">go</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">install</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">filippo.io/mkcert@latest</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>2. Создаем корневой сертификат</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>mkcert -install</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">mkcert</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-install</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>3. Создаем сертификат для локального сайта</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>mkdir -p ~/certs &amp;&amp; cd ~/certs
mkcert my-project.local localhost 127.0.0.1</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">mkdir</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">~/certs</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&amp;&amp;</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">cd</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">~/certs</span></span>
<span class="line"><span style="color: #88C0D0">mkcert</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my-project.local</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">localhost</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">127.0</span><span style="color: #A3BE8C">.0.1</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>4. Проверяем папку, должны появится файлы</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>~/certs ls 
# my-project.local+2.pem (сертификат) 
# my-project.local+2-key.pem (ключ)</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #81A1C1">~</span><span style="color: #D8DEE9FF">/certs ls </span></span>
<span class="line"><span style="color: #616E88"># my-project.local+2.pem (сертификат) </span></span>
<span class="line"><span style="color: #616E88"># my-project.local+2-key.pem (ключ)</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>5. Добавляем сертфикат в настройку Nginx</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>server {
    listen 443 ssl;
    server_name my-project.local;

    ssl_certificate     /home/username/certs/my-project.local+2.pem;
    ssl_certificate_key /home/username/certs/my-project.local+2-key.pem;

    root /var/www/my-project;
    index index.html;
    .....
}

server {
    listen 80;
    server_name my-project.local;
    return 301 https://$host$request_uri;
}</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">server</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">listen</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">443</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ssl</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">server_name</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my-project.local</span><span style="color: #81A1C1">;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">ssl_certificate</span><span style="color: #D8DEE9FF">     </span><span style="color: #A3BE8C">/home/username/certs/my-project.local+2.pem</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">ssl_certificate_key</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/home/username/certs/my-project.local+2-key.pem</span><span style="color: #81A1C1">;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">root</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/var/www/my-project</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">index</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">index.html</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">.....</span></span>
<span class="line"><span style="color: #D8DEE9FF">}</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">server</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">listen</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">80</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #88C0D0">server_name</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my-project.local</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #81A1C1">return</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">301</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">https://</span><span style="color: #D8DEE9">$host$request_uri</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #D8DEE9FF">}</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>6. Перегружаем Nginx</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo nginx -t
sudo systemctl reload nginx</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">nginx</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-t</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">systemctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">reload</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">nginx</span></span></code></pre></div>



<p class="wp-block-paragraph"></p>
<p>Сообщение <a href="https://mcodex.ru/local-site-with-ssl/">Локальный сайт с SSL</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Полезные консольные команды в Ubuntu</title>
		<link>https://mcodex.ru/ubuntu-commands/</link>
		
		<dc:creator><![CDATA[mcodex]]></dc:creator>
		<pubDate>Wed, 01 Jul 2026 15:37:39 +0000</pubDate>
				<category><![CDATA[DevOps]]></category>
		<guid isPermaLink="false">https://mcodex.ru/?p=372</guid>

					<description><![CDATA[<p>Поиск строки в файлах</p>
<p>Сообщение <a href="https://mcodex.ru/ubuntu-commands/">Полезные консольные команды в Ubuntu</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Поиск строки в файлах</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly># поиск в определенном файле
grep "строка которую ищем" file.txt

# поиск во всех файлах и папках в определенной папке
grep -r "строка которую ищем" /etc/log

# поиск во всех файлах и папках в текущей папке
grep -r "строка которую ищем" .

# показываем строки (-n) и игнорируем регистр (-i)
grep -rni "строка которую ищем" .

# ищем во всех файлах и папках, кроме исключений
grep -rn \
  --exclude-dir=vendor \
  --exclude-dir=.git \
  "строка которую ищем" .  </textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #616E88"># поиск в определенном файле</span></span>
<span class="line"><span style="color: #88C0D0">grep</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">строка которую ищем</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">file.txt</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># поиск во всех файлах и папках в определенной папке</span></span>
<span class="line"><span style="color: #88C0D0">grep</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-r</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">строка которую ищем</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/etc/log</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># поиск во всех файлах и папках в текущей папке</span></span>
<span class="line"><span style="color: #88C0D0">grep</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-r</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">строка которую ищем</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">.</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># показываем строки (-n) и игнорируем регистр (-i)</span></span>
<span class="line"><span style="color: #88C0D0">grep</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-rni</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">строка которую ищем</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">.</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># ищем во всех файлах и папках, кроме исключений</span></span>
<span class="line"><span style="color: #88C0D0">grep</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-rn</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">--exclude-dir=vendor</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">--exclude-dir=.git</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">строка которую ищем</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">.</span><span style="color: #D8DEE9FF">  </span></span></code></pre></div>
<p>Сообщение <a href="https://mcodex.ru/ubuntu-commands/">Полезные консольные команды в Ubuntu</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Использование MySQL в контейнере Docker</title>
		<link>https://mcodex.ru/mysql-in-docker/</link>
		
		<dc:creator><![CDATA[mcodex]]></dc:creator>
		<pubDate>Sun, 17 May 2026 10:43:47 +0000</pubDate>
				<category><![CDATA[DevOps]]></category>
		<guid isPermaLink="false">https://mcodex.ru/?p=220</guid>

					<description><![CDATA[<p>Пошаговая инструкция по разворачиванию СУБД MySQL в docker-контейнере и подключении к нему проектов.</p>
<p>Сообщение <a href="https://mcodex.ru/mysql-in-docker/">Использование MySQL в контейнере Docker</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">1. Установка Docker</h2>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>curl -fsSL https://get.docker.com | sh

# добавляем текущего пользователя в группу docker
sudo usermod -aG docker $USER
newgrp docker</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">curl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-fsSL</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">https://get.docker.com</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">|</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">sh</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># добавляем текущего пользователя в группу docker</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">usermod</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-aG</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$USER</span></span>
<span class="line"><span style="color: #88C0D0">newgrp</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">docker</span></span></code></pre></div>



<h2 class="wp-block-heading">2. Файл docker-compose.yaml</h2>



<p class="wp-block-paragraph">Создаем папку, например, /docker-containers/mysql, в ней файл docker-compose.yaml</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>services:
  mysql:
    image: mysql:8.0
    container_name: mysql_container
    restart: always
    environment:
      MYSQL_ROOT_PASSWORD: your_root_password
      MYSQL_DATABASE: my_project_db
      MYSQL_USER: my_project_user
      MYSQL_PASSWORD: my_project_password
    volumes:
      - mysql_data:/var/lib/mysql
      - ./conf.d:/etc/mysql/conf.d
    ports:
      - "127.0.0.1:3306:3306"

volumes:
  mysql_data:</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #8FBCBB">services</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">mysql</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">image</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql:8.0</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">container_name</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">restart</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">always</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">environment</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #8FBCBB">MYSQL_ROOT_PASSWORD</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">your_root_password</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #8FBCBB">MYSQL_DATABASE</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_db</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #8FBCBB">MYSQL_USER</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_user</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #8FBCBB">MYSQL_PASSWORD</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_password</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">volumes</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_data:/var/lib/mysql</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">./conf.d:/etc/mysql/conf.d</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">ports</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">127.0.0.1:3306:3306</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #8FBCBB">volumes</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">mysql_data</span><span style="color: #ECEFF4">:</span></span></code></pre></div>



<p class="wp-block-paragraph">Используем образ MySQL фиксированной версии, что бы в случае пересоздания контейнера не столкнуться с проблемами несовместимости, которые потенциально могут быть, если использовать образ latest.</p>



<p class="wp-block-paragraph">Пароли и имена придумываем свои, пароли долджны быть сложные,  MYSQL_ROOT_PASSWORD используется при инициализации контейнера, в дальнейшем он будет нужен для подключения к MySQL от имени пользователя root, остальные данные будут нужны при подключении проекта.</p>



<h2 class="wp-block-heading">3. Запускаем контейнер</h2>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>cd /docker-containers/mysql
docker compose up -d

# Проверяем, что контейнер запущен
docker ps
docker logs mysql_container

# включаем автозапуск docker после перезагрузки VPS
sudo systemctl enable docker</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">cd</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/docker-containers/mysql</span></span>
<span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">compose</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">up</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-d</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># Проверяем, что контейнер запущен</span></span>
<span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ps</span></span>
<span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">logs</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># включаем автозапуск docker после перезагрузки VPS</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">systemctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">enable</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">docker</span></span></code></pre></div>



<p class="wp-block-paragraph">При первом запуске контейнера Docker-образ MySQL сам создаёт базу и пользователя, а так-же дает пользователю все права на эту базу.</p>



<h2 class="wp-block-heading">4. Импорт дампа в контейнер</h2>



<p class="wp-block-paragraph">На данном шаге в нашем контейнере существует пустая база данных <strong>my_project_db</strong>, в которую можно, при необходимости, загружить дамп проекта. Для этого выполняем mysql внутри контейнера.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker exec -i mysql_container mysql -u my_project_user -p'my_project_password' my_project_db &lt; /path/to/dump/backup-dump.sql</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-i</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_user</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_db</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">&lt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/path/to/dump/backup-dump.sql</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>Важно:</strong> это работает только при <strong>первом</strong> запуске, когда volume ещё пустой. Если контейнер уже запускался и данные есть — переменные игнорируются, база уже существует.</p>



<p class="wp-block-paragraph">Проверям, что импорт прошел успешно.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker exec -it mysql_container mysql -u my_project_user -p'my_project_password' my_project_db -e "SHOW TABLES;"</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-it</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_user</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_db</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-e</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">SHOW TABLES;</span><span style="color: #ECEFF4">&quot;</span></span></code></pre></div>



<p class="wp-block-paragraph">В выводе должен быть список таблиц в базе данных  <strong>my_project_db</strong></p>



<h2 class="wp-block-heading">5. Подключаем проект</h2>



<p class="wp-block-paragraph">Теперь нужно подключить проект к контейнеру с базой данных. Проекты могут использовать разные фреймворки и CMS.</p>



<p class="wp-block-paragraph"><strong>Вариант А. Проект на WordPress. </strong></p>



<p class="wp-block-paragraph">Переходим в папку проекта, открываем файл wp-config.php, меняем значения констант.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>define( 'DB_NAME', 'my_project_db' );
define( 'DB_USER', 'my_project_user' );
define( 'DB_PASSWORD', 'my_project_password' );
define( 'DB_HOST', '127.0.0.1:3306' );</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">define(</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">DB_NAME</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_db</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> )</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">define(</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">DB_USER</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_user</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> )</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">define(</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">DB_PASSWORD</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> )</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">define(</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">DB_HOST</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">127.0.0.1:3306</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> )</span><span style="color: #81A1C1">;</span></span></code></pre></div>



<p class="wp-block-paragraph">Проверяем, что сайт открывается, нет ошибки подключения в базе данных. <br>После подключение проекта к контейнеру, СУБД на хостинге больше не нужна, можно удалить.</p>



<h2 class="wp-block-heading">6. Добавление еще одной базы данных</h2>



<p class="wp-block-paragraph">Сейчас в контейнере создана только одна база данных для проекта my_project. Предположим, на этом же VPS расположен еще один проект, my_project2. Создадим в этом же контейнере еще одну БД для этого проекта. Для этого заходим в контейнер как пользователь root (пароль берем из MYSQL_ROOT_PASSWORD файла docker-compose.yaml ) и создаем нового пользователя и базу данных.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly># Зайди в контейнер
docker exec -it mysql_container mysql -u root -p

# Внутри MySQL создай всё для второго сайта
CREATE DATABASE my_project2_db;
CREATE USER 'my_project2_user'@'%' IDENTIFIED BY 'my_project2_password';
GRANT ALL PRIVILEGES ON my_project2_db.* TO 'my_project2_user'@'%';
QUIT;</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #616E88"># Зайди в контейнер</span></span>
<span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-it</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">root</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># Внутри MySQL создай всё для второго сайта</span></span>
<span class="line"><span style="color: #88C0D0">CREATE</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">DATABASE</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project2_db</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">CREATE</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">USER</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project2_user</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">@</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">%</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">IDENTIFIED</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">BY</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project2_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">GRANT</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ALL</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">PRIVILEGES</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ON</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project2_db.</span><span style="color: #81A1C1">*</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">TO</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project2_user</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">@</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">%</span><span style="color: #ECEFF4">&#39;</span><span style="color: #81A1C1">;</span></span>
<span class="line"><span style="color: #88C0D0">QUIT</span><span style="color: #81A1C1">;</span></span></code></pre></div>



<p class="wp-block-paragraph">Подключение во второй проект аналогично п5.</p>



<h2 class="wp-block-heading">7. Хранение данных</h2>



<p class="wp-block-paragraph">Разбираемся, где лежат файлы MySQL на хост-машине. <br>В docker-compose.yaml указан именованный том <strong>mysql_data</strong>.  По сути это папка на хосте, в которой лежат файлы MySQL. Так же указано, что на нее маппируется папка /var/lib/mysql в контейнере (стандартная папка с данными MySQL).  Что бы узнать точное имя тома (папки) можно выполнить команду: </p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker volume ls

# Вывод
# DRIVER    VOLUME NAME
# local     mysql-docker_mysql_data
# local     mysql_mysql_data
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">volume</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ls</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># Вывод</span></span>
<span class="line"><span style="color: #616E88"># DRIVER    VOLUME NAME</span></span>
<span class="line"><span style="color: #616E88"># local     mysql-docker_mysql_data</span></span>
<span class="line"><span style="color: #616E88"># local     mysql_mysql_data</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph">Видно, что точное имя тома <strong>mysql_mysql_data</strong>, так как к имени, указанному в опции volume добавляется имя папки, в которой лежит docker-compose.yaml, которое считается префиксом проекта.</p>



<p class="wp-block-paragraph">Проверяем, где находится данный том</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker volume inspect mysql_mysql_data

# Вывод
# ....
# "Mountpoint": "/var/lib/docker/volumes/mysql_mysql_data/_data",
# "Name": "mysql_mysql_data",
# ....
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">volume</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">inspect</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_mysql_data</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># Вывод</span></span>
<span class="line"><span style="color: #616E88"># ....</span></span>
<span class="line"><span style="color: #616E88"># &quot;Mountpoint&quot;: &quot;/var/lib/docker/volumes/mysql_mysql_data/_data&quot;,</span></span>
<span class="line"><span style="color: #616E88"># &quot;Name&quot;: &quot;mysql_mysql_data&quot;,</span></span>
<span class="line"><span style="color: #616E88"># ....</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph">Mountpoint &#8211; это и есть путь к папке тома на хост-машине. <br>Том не зависит от контейнера, поэтому при остановке, перезапуске, удалении контейнера данные в базе данных будут сохранены.</p>



<p class="wp-block-paragraph"><strong>Сделать дамп одной базы данных</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker exec mysql_container mysqldump \
  -u my_project_user -p'my_project_password' \
  my_project_db > my_project_db.sql</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysqldump</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_user</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">my_project_db</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">&gt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_db.sql</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>Сделать дамп всех баз данных</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker exec mysql_container mysqldump \
  -u root -p'your_root_password' \
  --all-databases > backup_all.sql</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysqldump</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">root</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">your_root_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">--all-databases</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">&gt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">backup_all.sql</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>Восстановление из дампа</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>docker exec -i mysql_container mysql \
  -u my_project_user -p'my_project_password' \
  my_project_db &lt; backup.sql</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">docker</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-i</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql_container</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mysql</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">my_project_user</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">my_project_password</span><span style="color: #ECEFF4">&#39;</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #A3BE8C">my_project_db</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">&lt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">backup.sql</span></span></code></pre></div>



<h2 class="wp-block-heading">8. Полезные команды docker</h2>



<p class="wp-block-paragraph">Напоминание: <br>1.  mysql_container &#8211; это не зарезервированное слово, это имя контейнера, заданное в файле docker-compose.yaml (см. п2), может быть любым.<br>2. команда &#8216;docker&#8217; может выполнятся из любой папки. <br>3. команда &#8216;docker compose&#8217; выполняется из папки, в которой находится файл docker-compose.yaml (или указывается путь к файлу через флаг -f)</p>



<figure class="wp-block-table is-style-stripes has-small-font-size"><table class="has-fixed-layout"><tbody><tr><td><strong>Действие</strong></td><td><strong>Команда</strong></td></tr><tr><td>Запустить контейнер в режиме демона</td><td>docker compose up -d</td></tr><tr><td>Посмотреть все запущенные контейнеры</td><td>docker ps</td></tr><tr><td>Остановить все запущенные контейнеры</td><td>docker stop $(docker ps -a -q)</td></tr><tr><td>Удалить все остановленные контейнеры</td><td>docker rm $(docker ps -a -q)</td></tr><tr><td>Остановить контейнер (данные сохраняются)</td><td>docker compose stop</td></tr><tr><td>Остановить и удалить контейнер (данные сохраняются)</td><td>docker compose down</td></tr><tr><td>Перезапустить контейнер (данные сохраняются)</td><td>docker compose restart</td></tr><tr><td>Удалить контейнер mysql_container (данные сохраняются)</td><td>docker rm mysql_container</td></tr><tr><td>Удалить контейнер вместе с данными </td><td>docker compose down -v</td></tr><tr><td>Посмотреть логи контейнера mysql_container</td><td>docker logs -f mysql_container</td></tr><tr><td>Войти в MySQL как root в контейнере mysql_container </td><td>docker exec -it mysql_container mysql -u root -p</td></tr><tr><td>Сделать дамп</td><td>docker exec mysql_container mysqldump -u root -p my_project_db &gt; my_project_db.sql</td></tr><tr><td>Зайти в контейнер mysql_container </td><td>docker exec -it mysql_container  /bin/bash</td></tr><tr><td>Удаление всех контейнеров, образов, сетей</td><td>docker system prune</td></tr><tr><td>Удаление всех  контейнеров, образов, сетей, томов</td><td>docker system prune &#8211;volumes</td></tr><tr><td></td><td></td></tr></tbody></table></figure>



<p class="wp-block-paragraph"></p>
<p>Сообщение <a href="https://mcodex.ru/mysql-in-docker/">Использование MySQL в контейнере Docker</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zero-downtime деплой через CICD Gitlab</title>
		<link>https://mcodex.ru/deploy-cicd-gitlab/</link>
		
		<dc:creator><![CDATA[mcodex]]></dc:creator>
		<pubDate>Wed, 13 May 2026 14:53:05 +0000</pubDate>
				<category><![CDATA[DevOps]]></category>
		<guid isPermaLink="false">https://mcodex.ru/?p=154</guid>

					<description><![CDATA[<p>Пошаговая инструкция по настройке деплоя проектов на VPS через Gitlab CICD</p>
<p>Сообщение <a href="https://mcodex.ru/deploy-cicd-gitlab/">Zero-downtime деплой через CICD Gitlab</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Содержание</strong></p>



<ul class="wp-block-list">
<li><a href="#description" type="internal" id="#description">Описание задачи и требования к проекту</a></li>



<li><a href="#step-1" type="internal" id="#step-1">Начальная настройка проекта</a></li>



<li><a href="#step-2" type="internal" id="#step-2">Пользователи для деплоя</a></li>



<li><a href="#step-3" type="internal" id="#step-3">SSH-ключи</a></li>



<li><a href="#step-4" type="internal" id="#step-4">Переменные Gitlab</a></li>



<li><a href="#step-5" type="internal" id="#step-5">Структура проекта для CICD</a></li>



<li><a href="#step-6" type="internal" id="#step-6">Переключение Nginx на новый проект</a></li>



<li><a href="#step-7" type="internal" id="#step-7">Первый деплой через CICD</a></li>



<li><a href="#step-8" type="internal" id="#step-8">Откат</a></li>
</ul>



<h2 id="description" class="wp-block-heading"><strong>Описание задачи и требования к проекту</strong></h2>



<p class="wp-block-paragraph">Проект разрабатыватся на локальной машине, есть 2 сервера, dev и prodcution.<br>Стэк одинаковый: VPS Ubuntu/Nginx/PHP/MySQL/Laravel/Supervisor</p>



<p class="wp-block-paragraph">Шаги в инструкции выполняются на обеих серверах. В результате получаем 2 развернутых версии проекта:<br>на dev-сервере (ветка develop) и production (ветка main).</p>



<p class="wp-block-paragraph">После применения инструкции все дальнейшие загрузки обновлений происходят без ручного вмешательства на серверах, на dev-сервере &#8211; после пуша в ветку develop, на production &#8211; после пуша (или PR) в main  и клика на кнопке деплоя (опциональный предохранитель).</p>



<p class="wp-block-paragraph">Перед внедрением CICD, необходимо проверить следующие пункты:</p>



<ol class="wp-block-list">
<li>На серверах есть полномочия sudo</li>



<li>В проекте есть тесты</li>



<li>В проекте есть публично доступный роут<code> GET /health/ready</code>, возвращает код 200.</li>



<li> Перед пушем в gitlab прогоняем тесты, линтер, pint.</li>
</ol>



<h2 id="step-1" class="wp-block-heading"><strong>Шаг 1. Начальная настройка проекта</strong></h2>



<p class="wp-block-paragraph">Разворачиваем проекты на серверах из репозитория Gitlab вручную, без CICD, настраиваем Nginx, подключаем СУБД и т.д. Проверяем, что все работает.<br>Предположим, проект развернут в папке <strong><code>/var/www/my-project.com/classic-deploy</code></strong></p>



<p class="wp-block-paragraph">Сразу решаем, в какой папке будет расположен проект, разворачиваемый через CICD.<br>Допустим, он будет в папке <strong><code>/var/www/my-project.com/cicd-deploy</code></strong></p>



<h2 id="step-2" class="wp-block-heading"><strong>Шаг 2. Создаем пользователя для деплоя</strong></h2>



<p class="wp-block-paragraph">2.1 На обеих серверах добавляем пользователя <strong>deployer</strong>. Через него Gitlab будет делать деплой.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo adduser deployer
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">adduser</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">deployer</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph">2.2 Добавляем пользователя <code>deployer </code>в группу <code>www-data</code></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo usermod -aG www-data deployer</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">usermod</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">aG</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">www</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">data</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">deployer</span></span></code></pre></div>



<p class="wp-block-paragraph">Проверяем, что добавлен в группу</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>groups deployer</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">groups</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">deployer</span></span></code></pre></div>



<p class="wp-block-paragraph">в списке должна быть<code> <strong>www-data</strong></code></p>



<p class="wp-block-paragraph">2.3 Добавляем возможность запуска от имени deployer определенных команд без пароля.<br> Для этого создаем файл конфига:</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo visudo -f /etc/sudoers.d/deploy</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">visudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">f</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">etc</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">sudoers</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">d</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">deploy</span></span></code></pre></div>



<p class="wp-block-paragraph">Добавляем в него строку (версию PHP при необходимости изменить):</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>deployer ALL=(ALL) NOPASSWD: /usr/bin/setfacl, /usr/bin/supervisorctl, /usr/bin/systemctl reload php8.5-fpm</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">ALL</span><span style="color: #81A1C1">=</span><span style="color: #D8DEE9FF">(</span><span style="color: #D8DEE9">ALL</span><span style="color: #D8DEE9FF">) NOPASSWD</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">usr</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">bin</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">setfacl</span><span style="color: #ECEFF4">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">usr</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">bin</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">supervisorctl</span><span style="color: #ECEFF4">,</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">usr</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">bin</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">systemctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">reload</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">php8</span><span style="color: #ECEFF4">.</span><span style="color: #B48EAD">5</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">fpm</span></span></code></pre></div>



<p class="wp-block-paragraph">Перед добавлением можно проверить, где находятся файлы</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>which supervisorctl
which systemctl
which setfacl</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">which</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">supervisorctl</span></span>
<span class="line"><span style="color: #D8DEE9">which</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">systemctl</span></span>
<span class="line"><span style="color: #D8DEE9">which</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">setfacl</span></span></code></pre></div>



<p class="wp-block-paragraph">Проверяем валидность конфига файлов s<code>udoers</code></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>visudo -c</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9FF">visudo </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">c</span></span></code></pre></div>



<p class="wp-block-paragraph">Ожидаемый вывод</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>/etc/sudoers: parsed OK
/etc/sudoers.d/README: parsed OK
/etc/sudoers.d/deploy: parsed OK</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">etc</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">sudoers</span><span style="color: #81A1C1">:</span><span style="color: #D8DEE9FF"> parsed OK</span></span>
<span class="line"><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">etc</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">sudoers</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">d</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">README</span><span style="color: #81A1C1">:</span><span style="color: #D8DEE9FF"> parsed OK</span></span>
<span class="line"><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">etc</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">sudoers</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">d</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">deploy</span><span style="color: #81A1C1">:</span><span style="color: #D8DEE9FF"> parsed OK</span></span></code></pre></div>



<h2 id="step-3" class="wp-block-heading"><strong>Шаг 3. Настраиваем SSH-ключи</strong></h2>



<h3 class="wp-block-heading">3.1 Создаем ключ</h3>



<p class="wp-block-paragraph">Логинимся на сервер как пользователь <code>deployer</code></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>ssh deployer@ip-address-here</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">ssh</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">deployer</span><span style="color: #D8DEE9FF">@</span><span style="color: #D8DEE9">ip</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">address</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">here</span></span></code></pre></div>



<p class="wp-block-paragraph">Создаем новый ключ, без ключевой фразы, для дев-сервера используем префикс dev</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>ssh-keygen -t ed25519 -C "gitlab-deploy-prod"</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">ssh</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">keygen</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">t</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">ed25519</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">C</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">gitlab-deploy-prod</span><span style="color: #ECEFF4">&quot;</span></span></code></pre></div>



<p class="wp-block-paragraph">Появляется папка <code>/home/deployer/.ssh</code>, в ней файлы ключа id_ed25519.pub и id_ed25519.<br><strong>Имена файлов ключей лучше использовать дефолтные, иначе може возникнуть ошибка при подключении к Gitlab.</strong></p>



<p class="wp-block-paragraph">Задаем права на ключи</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
chmod 600 ~/.ssh/id_ed25519
chmod 644 ~/.ssh/id_ed25519.pub
chmod 600 ~/.ssh/known_hosts</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9FF">chmod </span><span style="color: #B48EAD">700</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span></span>
<span class="line"><span style="color: #D8DEE9FF">chmod </span><span style="color: #B48EAD">600</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">authorized_keys</span></span>
<span class="line"><span style="color: #D8DEE9FF">chmod </span><span style="color: #B48EAD">600</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">id_ed25519</span></span>
<span class="line"><span style="color: #D8DEE9FF">chmod </span><span style="color: #B48EAD">644</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">id_ed25519</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">pub</span></span>
<span class="line"><span style="color: #D8DEE9FF">chmod </span><span style="color: #B48EAD">600</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">known_hosts</span></span></code></pre></div>



<h3 class="wp-block-heading">3.2 Добавляем публичный ключ в authorized_keys</h3>



<p class="wp-block-paragraph">Сначала проверяем, какой файл SSH-сервер реально читает для пользователя <code>deployer</code></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo sshd -T -C user=deployer | grep -Ei 'authorizedkeysfile|authorizedkeyscommand|pubkeyauth|allowusers|allowgroups|denyusers|denygroups'</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9FF">sudo sshd </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">T </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">C user</span><span style="color: #81A1C1">=</span><span style="color: #D8DEE9FF">deployer </span><span style="color: #81A1C1">|</span><span style="color: #D8DEE9FF"> grep </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">Ei </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">authorizedkeysfile|authorizedkeyscommand|pubkeyauth|allowusers|allowgroups|denyusers|denygroups</span><span style="color: #ECEFF4">&#39;</span></span></code></pre></div>



<p class="wp-block-paragraph"> Получаем вывод </p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>pubkeyauthentication yes
authorizedkeyscommand none
authorizedkeyscommanduser none
authorizedkeysfile .ssh/authorized_keys_123
pubkeyauthoptions none</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9FF">pubkeyauthentication </span><span style="color: #81A1C1">yes</span></span>
<span class="line"><span style="color: #D8DEE9FF">authorizedkeyscommand none</span></span>
<span class="line"><span style="color: #D8DEE9FF">authorizedkeyscommanduser none</span></span>
<span class="line"><span style="color: #D8DEE9FF">authorizedkeysfile </span><span style="color: #81A1C1">.</span><span style="color: #D8DEE9FF">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF">authorized_keys_123</span></span>
<span class="line"><span style="color: #D8DEE9FF">pubkeyauthoptions none</span></span></code></pre></div>



<p class="wp-block-paragraph">Смотрим значение <code>authorizedkeysfile</code>. Это файл в папке<code> /home/deployer/.ssh</code><br>Может быть как дефолтным <code>authorized_keys</code>, так и переопределенным, как в примере выше</p>



<p class="wp-block-paragraph">Добавляем ключ deployer&#8217;a:</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>cat ~/.ssh/id_ed25519.pub >> ~/.ssh/authorized_keys_123</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">cat</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">id_ed25519</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">pub</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">&gt;&gt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">authorized_keys_123</span></span></code></pre></div>



<p class="wp-block-paragraph">Содержимое файла публичного ключа добавляем в ключи в репозитории проекта на Gitlab<br><code>Settings->Reposirory->Deploy keys->Add new key</code></p>



<p class="wp-block-paragraph">В названии ключа указываем сервер и пользователя, что бы не путаться, например, &#8220;Production deployer&#8221; </p>



<pre class="wp-block-verse">После добавления найти ключ в вкладке "Privately accessible deploy keys" и нажать Enable. <br>Ключ появится во вкладке "Enabled deploy keys"</pre>



<p class="wp-block-paragraph">Секретный ключ кодируем в base64</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>base64 -w 0 ~/.ssh/id_ed25519</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">base64</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">w</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">0</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">ssh</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9">id_ed25519</span></span></code></pre></div>



<p class="wp-block-paragraph">Полученный вывод пока копируем в текстовый файл, он понадобится в следующем шаге.</p>



<p class="wp-block-paragraph">Проверяем, что ключ работает. Для этого в произвольной папке клонируем репозиторий.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>mkdir ~/test
cd ~/test
git clone git@gitlab.com:your-project.git</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #D8DEE9">mkdir</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #D8DEE9">test</span></span>
<span class="line"><span style="color: #D8DEE9">cd</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">~/</span><span style="color: #D8DEE9">test</span></span>
<span class="line"><span style="color: #D8DEE9">git</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">clone</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">git</span><span style="color: #D8DEE9FF">@</span><span style="color: #D8DEE9">gitlab</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">com</span><span style="color: #D8DEE9FF">:</span><span style="color: #D8DEE9">your</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">project</span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">git</span></span></code></pre></div>



<p class="wp-block-paragraph">После проверки удаляем тестовую папку, закрываем соединение под <code>deployer</code>.</p>



<h2 id="step-4" class="wp-block-heading"><strong>Шаг 4. Задаем переменные Gitlab</strong></h2>



<p class="wp-block-paragraph">В Gitlab, в папке проекта открываем <code>Settings->CICD->Variables</code><br>Создаем переменные: <br><strong>PROD_HOST </strong>&#8211; IP адрес, например, 123.1.123.12<br><strong>PROD_BASE</strong> &#8211; путь к папке cicd-проекта,<code> /var/www/my-project.com/cicd-deploy</code><br><strong>PROD_APP_URL</strong> &#8211; публичный URL проекта, для запуска health check, например,<code> https://my-project.com.</code> <br><strong>PROD_USER</strong> &#8211; deployer<br><strong>PROD_SSH_PRIVATE_KEY_B64</strong> &#8211; приватный ключ в формате base64 из предыдущего шага<br>Тип переменной &#8211; variable (default), visibility: visible, protect variable &#8211; выключено<br>Для дев-севера аналогично, но с префиксом <strong>DEV_</strong></p>



<p class="wp-block-paragraph">В результате в репозитории есть набор переменных</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="504" src="https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars-1024x504.png" alt="переменные Gitlab" class="wp-image-167" srcset="https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars-1024x504.png 1024w, https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars-300x148.png 300w, https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars-768x378.png 768w, https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars-1536x755.png 1536w, https://mcodex.ru/wp-content/uploads/2026/05/gitlab-vars.png 1570w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<div style="height:15px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Результат на данном этапе:  </strong><br>Проект работает по прежнему из папки classic-deploy, на сервере добавлен пользователь deployer.</p>



<h2 id="step-5" class="wp-block-heading"><strong>Шаг 5. Создаем структуру проекта для CICD</strong></h2>



<p class="wp-block-paragraph">Допустим, проект, развернутый через CICD будет расположен в папке<code> /var/www/my-project.com/cicd-deploy</code></p>



<p class="wp-block-paragraph">В этом случае структура downtime-zero проекта будет следующей</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>/var/www/my-porject.com/cicd-deploy/
  ├── current -> releases/20260501-1430-abc1234 ← симлинк на активный релиз
  ├── releases/
  │ ├── 20260430-1731-2b5cc17/
  │ ├── 20260501-0900-69025b4/
  │ └── 20260501-1430-abc1234/ ← текущий
  └── shared/
    ├── .env
    └── storage/</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #81A1C1">/var</span><span style="color: #D8DEE9FF">/</span><span style="color: #D8DEE9">www</span><span style="color: #D8DEE9FF">/my-porject.com/cicd-deploy/</span></span>
<span class="line"><span style="color: #D8DEE9FF">  ├── </span><span style="color: #D8DEE9">current</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-&gt;</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">releases</span><span style="color: #81A1C1">/</span><span style="color: #B48EAD">20260501</span><span style="color: #81A1C1">-</span><span style="color: #B48EAD">1430</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">abc1234</span><span style="color: #D8DEE9FF"> ← </span><span style="color: #D8DEE9">симлинк</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">на</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">активный</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">релиз</span></span>
<span class="line"><span style="color: #D8DEE9FF">  ├── </span><span style="color: #D8DEE9">releases</span><span style="color: #81A1C1">/</span></span>
<span class="line"><span style="color: #D8DEE9FF">  │ ├── </span><span style="color: #B48EAD">20260430</span><span style="color: #81A1C1">-</span><span style="color: #B48EAD">1731</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">2</span><span style="color: #D8DEE9">b5cc17</span><span style="color: #81A1C1">/</span></span>
<span class="line"><span style="color: #D8DEE9FF">  │ ├── </span><span style="color: #B48EAD">20260501</span><span style="color: #81A1C1">-</span><span style="color: #B48EAD">0900</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9FF">69025</span><span style="color: #D8DEE9">b4</span><span style="color: #81A1C1">/</span></span>
<span class="line"><span style="color: #D8DEE9FF">  │ └── </span><span style="color: #B48EAD">20260501</span><span style="color: #81A1C1">-</span><span style="color: #B48EAD">1430</span><span style="color: #81A1C1">-</span><span style="color: #D8DEE9">abc1234</span><span style="color: #81A1C1">/</span><span style="color: #D8DEE9FF"> ← </span><span style="color: #D8DEE9">текущий</span></span>
<span class="line"><span style="color: #D8DEE9FF">  └── </span><span style="color: #D8DEE9">shared</span><span style="color: #81A1C1">/</span></span>
<span class="line"><span style="color: #D8DEE9FF">    ├── </span><span style="color: #ECEFF4">.</span><span style="color: #D8DEE9">env</span></span>
<span class="line"><span style="color: #D8DEE9FF">    └── </span><span style="color: #D8DEE9">storage</span><span style="color: #81A1C1">/</span></span></code></pre></div>



<p class="wp-block-paragraph">5.1 Делаем первый деплой вручную.</p>



<p class="wp-block-paragraph">Логинимся под <strong>root</strong>, создаем папку ~/deploy, в нее кладем файл<strong> first_deploy.sh</strong></p>



<p class="wp-block-paragraph">Заменить: <br>BASE &#8211; путь к новой папке проекта <br>OLD_PATH &#8211; текущий проект<br>REPO &#8211; репозиторий Gitlab</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>#!/usr/bin/env bash
umask 0002
set -euo pipefail

BASE=/var/www/my-project.com/cicd-deploy
OLD_PATH=/var/www/my-porject.com/classic-deploy
SHARED=$BASE/shared
TS=$(date +%Y%m%d-%H%M)
REL=$BASE/releases/${TS}-manual
REPO=git@gitlab.com:your-project-repo.git

mkdir -p $BASE/releases
mkdir -p $BASE/shared/storage/{app/public,framework/cache/data,framework/sessions,framework/testing,framework/views,logs}
sudo chown -R deployer:www-data $BASE
sudo find $BASE -type d -exec chmod 2775 {} \;
sudo find $BASE -type f -exec chmod 0664 {} \;

cp -a $OLD_PATH/.env $BASE/shared/.env
cp -a $OLD_PATH/storage/. $BASE/shared/storage/
sudo chown -R deployer:www-data $BASE/shared
sudo find $BASE/shared -type d -exec chmod 2775 {} \;
sudo find $BASE/shared -type f -exec chmod 0664 {} \;
sudo chmod 0640 $BASE/shared/.env

# Default ACL, чтобы файлы/директории, создаваемые php-fpm (www-data) уже после
# деплоя (sources/*, логи и т.п.), тоже оставались доступны deployer и наоборот —
# setgid/umask этого не гарантируют для новых записей.
sudo setfacl -R -m u:deployer:rwx,g:www-data:rwx,o::--- "$BASE/shared/storage"
sudo setfacl -R -d -m u:deployer:rwx,g:www-data:rwx,o::--- "$BASE/shared/storage"

sudo -u deployer git clone --depth 1 --branch develop "$REPO" "$REL"

sudo -u deployer ln -sfn "$SHARED/.env" "$REL/.env"
sudo -u deployer rm -rf "$REL/storage"
sudo -u deployer ln -sfn "$SHARED/storage" "$REL/storage"

# на проде добавить --no-dev
sudo -u deployer bash -c "cd '$REL' &amp;&amp; composer install --optimize-autoloader --no-interaction"
sudo -u deployer php "$REL/artisan" storage:link
sudo -u deployer php "$REL/artisan" config:cache
sudo -u deployer php "$REL/artisan" route:cache
sudo -u deployer php "$REL/artisan" view:cache
sudo -u deployer php "$REL/artisan" event:cache
sudo -u deployer php "$REL/artisan" migrate --force

sudo rm -rf "$BASE/current.new"
sudo -u deployer ln -sfn "$REL" "$BASE/current.new"
sudo -u deployer mv -Tf "$BASE/current.new" "$BASE/current"
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #616E88">#!/usr/bin/env bash</span></span>
<span class="line"><span style="color: #88C0D0">umask</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">0002</span></span>
<span class="line"><span style="color: #88C0D0">set</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-euo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">pipefail</span></span>
<span class="line"></span>
<span class="line"><span style="color: #D8DEE9">BASE</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">/var/www/my-project.com/cicd-deploy</span></span>
<span class="line"><span style="color: #D8DEE9">OLD_PATH</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">/var/www/my-porject.com/classic-deploy</span></span>
<span class="line"><span style="color: #D8DEE9">SHARED</span><span style="color: #81A1C1">=</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared</span></span>
<span class="line"><span style="color: #D8DEE9">TS</span><span style="color: #81A1C1">=</span><span style="color: #ECEFF4">$(</span><span style="color: #88C0D0">date</span><span style="color: #A3BE8C"> +%Y%m%d-%H%M</span><span style="color: #ECEFF4">)</span></span>
<span class="line"><span style="color: #D8DEE9">REL</span><span style="color: #81A1C1">=</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/releases/</span><span style="color: #81A1C1">${</span><span style="color: #D8DEE9">TS</span><span style="color: #81A1C1">}</span><span style="color: #A3BE8C">-manual</span></span>
<span class="line"><span style="color: #D8DEE9">REPO</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">git@gitlab.com:your-project-repo.git</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">mkdir</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/releases</span></span>
<span class="line"><span style="color: #88C0D0">mkdir</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-p</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/storage/{app/public,framework/cache/data,framework/sessions,framework/testing,framework/views,logs}</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chown</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-R</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer:www-data</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">find</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-type</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">d</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">2775</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{}</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">find</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-type</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">f</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">0664</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{}</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">cp</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-a</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$OLD_PATH</span><span style="color: #A3BE8C">/.env</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/.env</span></span>
<span class="line"><span style="color: #88C0D0">cp</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-a</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$OLD_PATH</span><span style="color: #A3BE8C">/storage/.</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/storage/</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chown</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-R</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer:www-data</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">find</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-type</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">d</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">2775</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{}</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">find</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-type</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">f</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-exec</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">0664</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">{}</span><span style="color: #D8DEE9FF"> </span><span style="color: #EBCB8B">\;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">0640</span><span style="color: #D8DEE9FF"> </span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/.env</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># Default ACL, чтобы файлы/директории, создаваемые php-fpm (www-data) уже после</span></span>
<span class="line"><span style="color: #616E88"># деплоя (sources/*, логи и т.п.), тоже оставались доступны deployer и наоборот —</span></span>
<span class="line"><span style="color: #616E88"># setgid/umask этого не гарантируют для новых записей.</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">setfacl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-R</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-m</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">u:deployer:rwx,g:www-data:rwx,o::---</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/storage</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">setfacl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-R</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-d</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-m</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">u:deployer:rwx,g:www-data:rwx,o::---</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/shared/storage</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">git</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">clone</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">--depth</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">1</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">--branch</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">develop</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REPO</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ln</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-sfn</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$SHARED</span><span style="color: #A3BE8C">/.env</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/.env</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">rm</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-rf</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/storage</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ln</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-sfn</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$SHARED</span><span style="color: #A3BE8C">/storage</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/storage</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># на проде добавить --no-dev</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">bash</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-c</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">cd &#39;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">&#39; &amp;&amp; composer install --optimize-autoloader --no-interaction</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">storage:link</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">config:cache</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">route:cache</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">view:cache</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">event:cache</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #A3BE8C">/artisan</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">migrate</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">--force</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">rm</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-rf</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current.new</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ln</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-sfn</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$REL</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current.new</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-u</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deployer</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mv</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-Tf</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current.new</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph">Что делает скрипт: </p>



<ul class="wp-block-list">
<li>Создает структуру проекта</li>



<li>Копирует shared-файлы из текущего проекта</li>



<li>Создает первый релиз с префиксом manual</li>



<li>Устанавливает права </li>
</ul>



<p class="wp-block-paragraph">Перед запуском проверяем текущую версию CLI PHP, она должна соответствовать требованиям пакетов в composer.lock, иначе возникнет ошибка при установке пакетов.</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>php -v</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-v</span></span></code></pre></div>



<p class="wp-block-paragraph">При необходимости, переключаем на нужную версию:</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>sudo update-alternatives --set php /usr/bin/php8.5</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">update-alternatives</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">--set</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/usr/bin/php8.5</span></span></code></pre></div>



<p class="wp-block-paragraph">Запускаем скрипт</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>cd ~/deploy
bash first_deploy.sh</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">cd</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">~/deploy</span></span>
<span class="line"><span style="color: #88C0D0">bash</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">first_deploy.sh</span></span></code></pre></div>



<p class="wp-block-paragraph">В результате в папке <code>/var/www/my-project.com/cicd-deploy</code> создается структура ciccd-проекта, но он пока не работает, так как Nginx отправляет запросы на старый проект.</p>



<h2 id="step-6" class="wp-block-heading"><strong>Шаг 6. Переключаем Nginx на новый проект</strong></h2>



<p class="wp-block-paragraph">6.1 В файле конфигурации Nginx меняем путь для root на <br><code>/var/www/my-project.com/cicd-deploy/current/public</code></p>



<p class="wp-block-paragraph">Перезагружаем Nginx </p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>nginx -t
systemctl reload nginx </textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">nginx</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-t</span></span>
<span class="line"><span style="color: #88C0D0">systemctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">reload</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">nginx</span><span style="color: #D8DEE9FF"> </span></span></code></pre></div>



<p class="wp-block-paragraph">6.2 Меняем конфигурацию supervisor</p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>nano /etc/supervisor/conf.d/horizon.conf

## меняем пути  
command=php /var/www/my-project.com/cicd-deploy/current/artisan horizon
directory=/var/www/my-project.com/cicd-deploy/current
stdout_logfile=/var/www/my-project.com/cicd-deploy/shared/storage/logs/horizon.log

supervisorctl reread &amp;&amp; supervisorctl update
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">nano</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">/etc/supervisor/conf.d/horizon.conf</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88">## меняем пути  </span></span>
<span class="line"><span style="color: #D8DEE9">command</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">php</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">/var/www/my-project.com/cicd-deploy/current/artisan</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">horizon</span></span>
<span class="line"><span style="color: #D8DEE9">directory</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">/var/www/my-project.com/cicd-deploy/current</span></span>
<span class="line"><span style="color: #D8DEE9">stdout_logfile</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">/var/www/my-project.com/cicd-deploy/shared/storage/logs/horizon.log</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">supervisorctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">reread</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&amp;&amp;</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">supervisorctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">update</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph"><strong>6.3 Важно: не забыть проверить и заменить пути в заданиях cron, пути (если есть) в файле .env, в файле конфигураций.</strong></p>



<p class="wp-block-paragraph">Теперь проект работает из новой папки, релиз -manual.</p>



<p class="wp-block-paragraph">Проверяем, что все работает, адрес /health/ready возвращает JSON с 200</p>



<h2 id="step-7" class="wp-block-heading"><strong>Шаг 7. Делаем первый деплой через Gitlab CICD Pipeline.</strong></h2>



<p class="wp-block-paragraph">7.1 На локальном сервере добавляем в корневую проекта файл пайплайна <strong>.gitlab-ci.yaml</strong></p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>stages:
  - test
  - deploy

# ──────────────── ТЕСТЫ ────────────────
test:
  stage: test
  image: php:8.5-cli
  cache:
    key:
      files: &#91;composer.lock&#93;
    paths: &#91;vendor/&#93;
  variables:
    DB_CONNECTION: sqlite
    DB_DATABASE: ":memory:"
  before_script:
    - apt-get update -qq &amp;&amp; apt-get install -y -qq git unzip libicu-dev libzip-dev libsqlite3-dev libpng-dev libjpeg-dev libfreetype6-dev libwebp-dev
    - docker-php-ext-configure gd --with-jpeg --with-freetype --with-webp
    - docker-php-ext-install intl pcntl zip pdo_sqlite gd
    - curl -sS https://getcomposer.org/installer | php
    - php composer.phar install --prefer-dist --no-ansi --no-progress
    - cp .env.example .env
    - php artisan key:generate
  script:
    - php artisan test --compact
  rules:
    - if: $CI_COMMIT_BRANCH == "main" # запускаем тест при пуше в main
    - if: $CI_COMMIT_BRANCH == "develop" # запускаем тест при пуше в develop
    - if: $CI_PIPELINE_SOURCE == "merge_request_event" # запускаем тест при PR
# тесты не запускаются при пуше в feature-ветки

# ──────────────── ДЕПЛОЙ НА DEV ────────────────
deploy:dev:
  stage: deploy
  needs: &#91;test&#93;
  image: alpine:latest
  variables:
    KEEP_RELEASES: "5"
    HEALTH_URL: "${DEV_APP_URL}/health/ready"
  script:
    - apk add --no-cache openssh-client curl
    - mkdir -p ~/.ssh &amp;&amp; chmod 700 ~/.ssh
    - echo "$DEV_SSH_PRIVATE_KEY_B64" | base64 -d > ~/.ssh/id_deploy
    - chmod 600 ~/.ssh/id_deploy
    - ssh-keyscan -H "$DEV_HOST" >> ~/.ssh/known_hosts
    - |
      ssh -i ~/.ssh/id_deploy "$DEV_USER@$DEV_HOST" \
        "BASE='$DEV_BASE' SHA='$CI_COMMIT_SHORT_SHA' FULL_SHA='$CI_COMMIT_SHA' REPO='$CI_REPOSITORY_URL' KEEP_RELEASES='$KEEP_RELEASES' bash -se" &lt;&lt;'EOSSH'
        set -euo pipefail
        umask 0002
        TS=$(date +%Y%m%d-%H%M)
        REL="$BASE/releases/${TS}-${SHA}"
        SHARED="$BASE/shared"

        git config --global --add safe.directory "$REL"

        # 1. Клонируем релиз (shallow) от develop
        git clone --depth 1 --branch develop "$REPO" "$REL"
        cd "$REL"
        echo "$FULL_SHA" > RELEASE

        # 2. Гарантируем структуру shared (на случай первого деплоя/чистого shared)
        mkdir -p "$SHARED/storage/app/public" \
                 "$SHARED/storage/framework/cache/data" \
                 "$SHARED/storage/framework/sessions" \
                 "$SHARED/storage/framework/testing" \
                 "$SHARED/storage/framework/views" \
                 "$SHARED/storage/logs"

        # 2.1 Default ACL на shared/storage: файлы/директории, создаваемые php-fpm
        # (www-data) во время работы приложения (sources/*, логи и т.п.), должны
        # оставаться доступны deployer и наоборот — setgid/umask этого не
        # гарантируют для новых записей, поэтому фиксируем через ACL при каждом деплое.
        sudo setfacl -R -m u:deployer:rwx,g:www-data:rwx,o::--- "$SHARED/storage"
        sudo setfacl -R -d -m u:deployer:rwx,g:www-data:rwx,o::--- "$SHARED/storage"

        # 3. Линкуем shared
        ln -sfn "$SHARED/.env" .env
        rm -rf storage &amp;&amp; ln -sfn "$SHARED/storage" storage

        # 3. Установка зависимостей (на новом релизе, не трогая current)
        composer install --optimize-autoloader --no-interaction --no-progress

        # 4. Symlink public/storage -> storage/app/public
        php artisan storage:link

        # 5. Кеши конфигов/роутов/вью — в новом релизе
        php artisan config:cache
        php artisan route:cache
        php artisan view:cache
        php artisan event:cache

        # 5.1 Генерация Swagger-документации (актуализируем api-docs.json в shared/storage)
        php artisan l5-swagger:generate

        # 5. Миграции (один раз на релиз; делаем ДО переключения)
        php artisan migrate --force

        # 6. Атомарное переключение symlink current
        ln -sfn "$REL" "$BASE/current.new"
        mv -Tf "$BASE/current.new" "$BASE/current"

        # 7. Перезапуск Horizon (graceful) — supervisor поднимет его на новом релизе
        php artisan horizon:terminate

        # 8. Reload php-fpm для сброса opcache (graceful, без downtime)
        sudo systemctl reload php8.5-fpm

        # 9. Чистим старые релизы (всего храним KEEP_RELEASES, включая current)
        cd "$BASE/releases" || exit 1

        KEEP_ARGS=(-e "$(basename "$REL")")
        if &#91; -L "$BASE/current" &#93;; then
          KEEP_ARGS+=(-e "$(basename "$(readlink -f "$BASE/current")")")
        fi

        ls -1dt -- */ \
          | sed 's:/$::' \
          | tail -n +"$((KEEP_RELEASES + 1))" \
          | { grep -vx "${KEEP_ARGS&#91;@&#93;}" || true; } \
          | xargs -r rm -rf
      EOSSH
    # 10. Health check после деплоя
    - |
      echo "Health check: $HEALTH_URL"
      for i in 1 2 3 4 5; do
        code=$(curl -s -o /tmp/health.out -w "%{http_code}" "$HEALTH_URL" || echo "000")
        echo "attempt $i: HTTP $code"
        if &#91; "$code" = "200" &#93;; then
          cat /tmp/health.out; echo
          exit 0
        fi
        sleep 3
      done
      echo "Health check failed"; cat /tmp/health.out 2>/dev/null || true
      exit 1
  rules:
    - if: $CI_COMMIT_BRANCH == "develop"

# ──────────────── ДЕПЛОЙ НА PROD ────────────────
deploy:prod:
  stage: deploy
  when: manual
  needs: &#91;test&#93;
  image: alpine:latest
  variables:
    KEEP_RELEASES: "5"
    HEALTH_URL: "${PROD_APP_URL}/health/ready"
  script:
    - apk add --no-cache openssh-client curl
    - mkdir -p ~/.ssh &amp;&amp; chmod 700 ~/.ssh
    - echo "$PROD_SSH_PRIVATE_KEY_B64" | base64 -d > ~/.ssh/id_deploy
    - chmod 600 ~/.ssh/id_deploy
    - ssh-keyscan -H "$PROD_HOST" >> ~/.ssh/known_hosts
    - |
      ssh -i ~/.ssh/id_deploy "$PROD_USER@$PROD_HOST" \
        "BASE='$PROD_BASE' SHA='$CI_COMMIT_SHORT_SHA' FULL_SHA='$CI_COMMIT_SHA' REPO='$CI_REPOSITORY_URL' KEEP_RELEASES='$KEEP_RELEASES' bash -se" &lt;&lt;'EOSSH'
        set -euo pipefail
        umask 0002
        TS=$(date +%Y%m%d-%H%M)
        REL="$BASE/releases/${TS}-${SHA}"
        SHARED="$BASE/shared"

        git config --global --add safe.directory "$REL"

        # 1. Клонируем релиз (shallow) от main
        git clone --depth 1 --branch main "$REPO" "$REL"
        cd "$REL"
        echo "$FULL_SHA" > RELEASE

        # 2. Гарантируем структуру shared (на случай первого деплоя/чистого shared)
        mkdir -p "$SHARED/storage/app/public" \
                 "$SHARED/storage/framework/cache/data" \
                 "$SHARED/storage/framework/sessions" \
                 "$SHARED/storage/framework/testing" \
                 "$SHARED/storage/framework/views" \
                 "$SHARED/storage/logs"

        # 2.1 Default ACL на shared/storage: файлы/директории, создаваемые php-fpm
        # (www-data) во время работы приложения (sources/*, логи и т.п.), должны
        # оставаться доступны deployer и наоборот — setgid/umask этого не
        # гарантируют для новых записей, поэтому фиксируем через ACL при каждом деплое.
        sudo setfacl -R -m u:deployer:rwx,g:www-data:rwx,o::--- "$SHARED/storage"
        sudo setfacl -R -d -m u:deployer:rwx,g:www-data:rwx,o::--- "$SHARED/storage"

        # 3. Линкуем shared
        ln -sfn "$SHARED/.env" .env
        rm -rf storage &amp;&amp; ln -sfn "$SHARED/storage" storage

        # 3. Установка зависимостей (на новом релизе, не трогая current)
        composer install --no-dev --optimize-autoloader --no-interaction --no-progress

        # 4. Symlink public/storage -> storage/app/public
        php artisan storage:link

        # 5. Кеши конфигов/роутов/вью — в новом релизе
        php artisan config:cache
        php artisan route:cache
        php artisan view:cache
        php artisan event:cache

        # 5.1 Генерация Swagger-документации (актуализируем api-docs.json в shared/storage)
        php artisan l5-swagger:generate

        # 5. Миграции (один раз на релиз; делаем ДО переключения)
        php artisan migrate --force

        # 6. Атомарное переключение symlink current
        ln -sfn "$REL" "$BASE/current.new"
        mv -Tf "$BASE/current.new" "$BASE/current"

        # 7. Перезапуск Horizon (graceful) — supervisor поднимет его на новом релизе
        php artisan horizon:terminate

        # 8. Reload php-fpm для сброса opcache (graceful, без downtime)
        sudo systemctl reload php8.5-fpm

        # 9. Чистим старые релизы (всего храним KEEP_RELEASES, включая current)
        cd "$BASE/releases" || exit 1

        KEEP_ARGS=(-e "$(basename "$REL")")
        if &#91; -L "$BASE/current" &#93;; then
          KEEP_ARGS+=(-e "$(basename "$(readlink -f "$BASE/current")")")
        fi

        ls -1dt -- */ \
          | sed 's:/$::' \
          | tail -n +"$((KEEP_RELEASES + 1))" \
          | { grep -vx "${KEEP_ARGS&#91;@&#93;}" || true; } \
          | xargs -r rm -rf
      EOSSH
    # 10. Health check после деплоя
    - |
      echo "Health check: $HEALTH_URL"
      for i in 1 2 3 4 5; do
        code=$(curl -s -o /tmp/health.out -w "%{http_code}" "$HEALTH_URL" || echo "000")
        echo "attempt $i: HTTP $code"
        if &#91; "$code" = "200" &#93;; then
          cat /tmp/health.out; echo
          exit 0
        fi
        sleep 3
      done
      echo "Health check failed"; cat /tmp/health.out 2>/dev/null || true
      exit 1
  rules:
    - if: $CI_COMMIT_BRANCH == "main"
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #8FBCBB">stages</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">test</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deploy</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># ──────────────── ТЕСТЫ ────────────────</span></span>
<span class="line"><span style="color: #8FBCBB">test</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">stage</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">test</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">image</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php:8.5-cli</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">cache</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">key</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">      </span><span style="color: #8FBCBB">files</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#91;</span><span style="color: #A3BE8C">composer.lock</span><span style="color: #ECEFF4">&#93;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">paths</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#91;</span><span style="color: #A3BE8C">vendor/</span><span style="color: #ECEFF4">&#93;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">variables</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">DB_CONNECTION</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">sqlite</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">DB_DATABASE</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">:memory:</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">before_script</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apt-get update -qq &amp;&amp; apt-get install -y -qq git unzip libicu-dev libzip-dev libsqlite3-dev libpng-dev libjpeg-dev libfreetype6-dev libwebp-dev</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">docker-php-ext-configure gd --with-jpeg --with-freetype --with-webp</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">docker-php-ext-install intl pcntl zip pdo_sqlite gd</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">curl -sS https://getcomposer.org/installer | php</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php composer.phar install --prefer-dist --no-ansi --no-progress</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">cp .env.example .env</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php artisan key:generate</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">script</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php artisan test --compact</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">rules</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #8FBCBB">if</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">$CI_COMMIT_BRANCH == &quot;main&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #616E88"># запускаем тест при пуше в main</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #8FBCBB">if</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">$CI_COMMIT_BRANCH == &quot;develop&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #616E88"># запускаем тест при пуше в develop</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #8FBCBB">if</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">$CI_PIPELINE_SOURCE == &quot;merge_request_event&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #616E88"># запускаем тест при PR</span></span>
<span class="line"><span style="color: #616E88"># тесты не запускаются при пуше в feature-ветки</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># ──────────────── ДЕПЛОЙ НА DEV ────────────────</span></span>
<span class="line"><span style="color: #8FBCBB">deploy:dev</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">stage</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">needs</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#91;</span><span style="color: #A3BE8C">test</span><span style="color: #ECEFF4">&#93;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">image</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">alpine:latest</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">variables</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">KEEP_RELEASES</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">5</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">HEALTH_URL</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">${DEV_APP_URL}/health/ready</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">script</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apk add --no-cache openssh-client curl</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mkdir -p ~/.ssh &amp;&amp; chmod 700 ~/.ssh</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">echo &quot;$DEV_SSH_PRIVATE_KEY_B64&quot; | base64 -d &gt; ~/.ssh/id_deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod 600 ~/.ssh/id_deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ssh-keyscan -H &quot;$DEV_HOST&quot; &gt;&gt; ~/.ssh/known_hosts</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">|</span></span>
<span class="line"><span style="color: #A3BE8C">      ssh -i ~/.ssh/id_deploy &quot;$DEV_USER@$DEV_HOST&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">        &quot;BASE=&#39;$DEV_BASE&#39; SHA=&#39;$CI_COMMIT_SHORT_SHA&#39; FULL_SHA=&#39;$CI_COMMIT_SHA&#39; REPO=&#39;$CI_REPOSITORY_URL&#39; KEEP_RELEASES=&#39;$KEEP_RELEASES&#39; bash -se&quot; &lt;&lt;&#39;EOSSH&#39;</span></span>
<span class="line"><span style="color: #A3BE8C">        set -euo pipefail</span></span>
<span class="line"><span style="color: #A3BE8C">        umask 0002</span></span>
<span class="line"><span style="color: #A3BE8C">        TS=$(date +%Y%m%d-%H%M)</span></span>
<span class="line"><span style="color: #A3BE8C">        REL=&quot;$BASE/releases/${TS}-${SHA}&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        SHARED=&quot;$BASE/shared&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        git config --global --add safe.directory &quot;$REL&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 1. Клонируем релиз (shallow) от develop</span></span>
<span class="line"><span style="color: #A3BE8C">        git clone --depth 1 --branch develop &quot;$REPO&quot; &quot;$REL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        cd &quot;$REL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        echo &quot;$FULL_SHA&quot; &gt; RELEASE</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 2. Гарантируем структуру shared (на случай первого деплоя/чистого shared)</span></span>
<span class="line"><span style="color: #A3BE8C">        mkdir -p &quot;$SHARED/storage/app/public&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/cache/data&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/sessions&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/testing&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/views&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/logs&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 2.1 Default ACL на shared/storage: файлы/директории, создаваемые php-fpm</span></span>
<span class="line"><span style="color: #A3BE8C">        # (www-data) во время работы приложения (sources/*, логи и т.п.), должны</span></span>
<span class="line"><span style="color: #A3BE8C">        # оставаться доступны deployer и наоборот — setgid/umask этого не</span></span>
<span class="line"><span style="color: #A3BE8C">        # гарантируют для новых записей, поэтому фиксируем через ACL при каждом деплое.</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo setfacl -R -m u:deployer:rwx,g:www-data:rwx,o::--- &quot;$SHARED/storage&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo setfacl -R -d -m u:deployer:rwx,g:www-data:rwx,o::--- &quot;$SHARED/storage&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 3. Линкуем shared</span></span>
<span class="line"><span style="color: #A3BE8C">        ln -sfn &quot;$SHARED/.env&quot; .env</span></span>
<span class="line"><span style="color: #A3BE8C">        rm -rf storage &amp;&amp; ln -sfn &quot;$SHARED/storage&quot; storage</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 3. Установка зависимостей (на новом релизе, не трогая current)</span></span>
<span class="line"><span style="color: #A3BE8C">        composer install --optimize-autoloader --no-interaction --no-progress</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 4. Symlink public/storage -&gt; storage/app/public</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan storage:link</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5. Кеши конфигов/роутов/вью — в новом релизе</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan config:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan route:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan view:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan event:cache</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5.1 Генерация Swagger-документации (актуализируем api-docs.json в shared/storage)</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan l5-swagger:generate</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5. Миграции (один раз на релиз; делаем ДО переключения)</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan migrate --force</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 6. Атомарное переключение symlink current</span></span>
<span class="line"><span style="color: #A3BE8C">        ln -sfn &quot;$REL&quot; &quot;$BASE/current.new&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        mv -Tf &quot;$BASE/current.new&quot; &quot;$BASE/current&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 7. Перезапуск Horizon (graceful) — supervisor поднимет его на новом релизе</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan horizon:terminate</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 8. Reload php-fpm для сброса opcache (graceful, без downtime)</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo systemctl reload php8.5-fpm</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 9. Чистим старые релизы (всего храним KEEP_RELEASES, включая current)</span></span>
<span class="line"><span style="color: #A3BE8C">        cd &quot;$BASE/releases&quot; || exit 1</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        KEEP_ARGS=(-e &quot;$(basename &quot;$REL&quot;)&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        if &#91; -L &quot;$BASE/current&quot; &#93;; then</span></span>
<span class="line"><span style="color: #A3BE8C">          KEEP_ARGS+=(-e &quot;$(basename &quot;$(readlink -f &quot;$BASE/current&quot;)&quot;)&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        fi</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        ls -1dt -- */ \</span></span>
<span class="line"><span style="color: #A3BE8C">          | sed &#39;s:/$::&#39; \</span></span>
<span class="line"><span style="color: #A3BE8C">          | tail -n +&quot;$((KEEP_RELEASES + 1))&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">          | { grep -vx &quot;${KEEP_ARGS&#91;@&#93;}&quot; || true; } \</span></span>
<span class="line"><span style="color: #A3BE8C">          | xargs -r rm -rf</span></span>
<span class="line"><span style="color: #A3BE8C">      EOSSH</span></span>
<span class="line"><span style="color: #ECEFF4">    </span><span style="color: #616E88"># 10. Health check после деплоя</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">|</span></span>
<span class="line"><span style="color: #A3BE8C">      echo &quot;Health check: $HEALTH_URL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">      for i in 1 2 3 4 5; do</span></span>
<span class="line"><span style="color: #A3BE8C">        code=$(curl -s -o /tmp/health.out -w &quot;%{http_code}&quot; &quot;$HEALTH_URL&quot; || echo &quot;000&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        echo &quot;attempt $i: HTTP $code&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        if &#91; &quot;$code&quot; = &quot;200&quot; &#93;; then</span></span>
<span class="line"><span style="color: #A3BE8C">          cat /tmp/health.out; echo</span></span>
<span class="line"><span style="color: #A3BE8C">          exit 0</span></span>
<span class="line"><span style="color: #A3BE8C">        fi</span></span>
<span class="line"><span style="color: #A3BE8C">        sleep 3</span></span>
<span class="line"><span style="color: #A3BE8C">      done</span></span>
<span class="line"><span style="color: #A3BE8C">      echo &quot;Health check failed&quot;; cat /tmp/health.out 2&gt;/dev/null || true</span></span>
<span class="line"><span style="color: #A3BE8C">      exit 1</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">rules</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #8FBCBB">if</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">$CI_COMMIT_BRANCH == &quot;develop&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #616E88"># ──────────────── ДЕПЛОЙ НА PROD ────────────────</span></span>
<span class="line"><span style="color: #8FBCBB">deploy:prod</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">stage</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">when</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">manual</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">needs</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#91;</span><span style="color: #A3BE8C">test</span><span style="color: #ECEFF4">&#93;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">image</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">alpine:latest</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">variables</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">KEEP_RELEASES</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">5</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #8FBCBB">HEALTH_URL</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">${PROD_APP_URL}/health/ready</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">script</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">apk add --no-cache openssh-client curl</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">mkdir -p ~/.ssh &amp;&amp; chmod 700 ~/.ssh</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">echo &quot;$PROD_SSH_PRIVATE_KEY_B64&quot; | base64 -d &gt; ~/.ssh/id_deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">chmod 600 ~/.ssh/id_deploy</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">ssh-keyscan -H &quot;$PROD_HOST&quot; &gt;&gt; ~/.ssh/known_hosts</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">|</span></span>
<span class="line"><span style="color: #A3BE8C">      ssh -i ~/.ssh/id_deploy &quot;$PROD_USER@$PROD_HOST&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">        &quot;BASE=&#39;$PROD_BASE&#39; SHA=&#39;$CI_COMMIT_SHORT_SHA&#39; FULL_SHA=&#39;$CI_COMMIT_SHA&#39; REPO=&#39;$CI_REPOSITORY_URL&#39; KEEP_RELEASES=&#39;$KEEP_RELEASES&#39; bash -se&quot; &lt;&lt;&#39;EOSSH&#39;</span></span>
<span class="line"><span style="color: #A3BE8C">        set -euo pipefail</span></span>
<span class="line"><span style="color: #A3BE8C">        umask 0002</span></span>
<span class="line"><span style="color: #A3BE8C">        TS=$(date +%Y%m%d-%H%M)</span></span>
<span class="line"><span style="color: #A3BE8C">        REL=&quot;$BASE/releases/${TS}-${SHA}&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        SHARED=&quot;$BASE/shared&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        git config --global --add safe.directory &quot;$REL&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 1. Клонируем релиз (shallow) от main</span></span>
<span class="line"><span style="color: #A3BE8C">        git clone --depth 1 --branch main &quot;$REPO&quot; &quot;$REL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        cd &quot;$REL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        echo &quot;$FULL_SHA&quot; &gt; RELEASE</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 2. Гарантируем структуру shared (на случай первого деплоя/чистого shared)</span></span>
<span class="line"><span style="color: #A3BE8C">        mkdir -p &quot;$SHARED/storage/app/public&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/cache/data&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/sessions&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/testing&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/framework/views&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">                 &quot;$SHARED/storage/logs&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 2.1 Default ACL на shared/storage: файлы/директории, создаваемые php-fpm</span></span>
<span class="line"><span style="color: #A3BE8C">        # (www-data) во время работы приложения (sources/*, логи и т.п.), должны</span></span>
<span class="line"><span style="color: #A3BE8C">        # оставаться доступны deployer и наоборот — setgid/umask этого не</span></span>
<span class="line"><span style="color: #A3BE8C">        # гарантируют для новых записей, поэтому фиксируем через ACL при каждом деплое.</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo setfacl -R -m u:deployer:rwx,g:www-data:rwx,o::--- &quot;$SHARED/storage&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo setfacl -R -d -m u:deployer:rwx,g:www-data:rwx,o::--- &quot;$SHARED/storage&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 3. Линкуем shared</span></span>
<span class="line"><span style="color: #A3BE8C">        ln -sfn &quot;$SHARED/.env&quot; .env</span></span>
<span class="line"><span style="color: #A3BE8C">        rm -rf storage &amp;&amp; ln -sfn &quot;$SHARED/storage&quot; storage</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 3. Установка зависимостей (на новом релизе, не трогая current)</span></span>
<span class="line"><span style="color: #A3BE8C">        composer install --no-dev --optimize-autoloader --no-interaction --no-progress</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 4. Symlink public/storage -&gt; storage/app/public</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan storage:link</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5. Кеши конфигов/роутов/вью — в новом релизе</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan config:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan route:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan view:cache</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan event:cache</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5.1 Генерация Swagger-документации (актуализируем api-docs.json в shared/storage)</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan l5-swagger:generate</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 5. Миграции (один раз на релиз; делаем ДО переключения)</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan migrate --force</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 6. Атомарное переключение symlink current</span></span>
<span class="line"><span style="color: #A3BE8C">        ln -sfn &quot;$REL&quot; &quot;$BASE/current.new&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        mv -Tf &quot;$BASE/current.new&quot; &quot;$BASE/current&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 7. Перезапуск Horizon (graceful) — supervisor поднимет его на новом релизе</span></span>
<span class="line"><span style="color: #A3BE8C">        php artisan horizon:terminate</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 8. Reload php-fpm для сброса opcache (graceful, без downtime)</span></span>
<span class="line"><span style="color: #A3BE8C">        sudo systemctl reload php8.5-fpm</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        # 9. Чистим старые релизы (всего храним KEEP_RELEASES, включая current)</span></span>
<span class="line"><span style="color: #A3BE8C">        cd &quot;$BASE/releases&quot; || exit 1</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        KEEP_ARGS=(-e &quot;$(basename &quot;$REL&quot;)&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        if &#91; -L &quot;$BASE/current&quot; &#93;; then</span></span>
<span class="line"><span style="color: #A3BE8C">          KEEP_ARGS+=(-e &quot;$(basename &quot;$(readlink -f &quot;$BASE/current&quot;)&quot;)&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        fi</span></span>
<span class="line"></span>
<span class="line"><span style="color: #A3BE8C">        ls -1dt -- */ \</span></span>
<span class="line"><span style="color: #A3BE8C">          | sed &#39;s:/$::&#39; \</span></span>
<span class="line"><span style="color: #A3BE8C">          | tail -n +&quot;$((KEEP_RELEASES + 1))&quot; \</span></span>
<span class="line"><span style="color: #A3BE8C">          | { grep -vx &quot;${KEEP_ARGS&#91;@&#93;}&quot; || true; } \</span></span>
<span class="line"><span style="color: #A3BE8C">          | xargs -r rm -rf</span></span>
<span class="line"><span style="color: #A3BE8C">      EOSSH</span></span>
<span class="line"><span style="color: #ECEFF4">    </span><span style="color: #616E88"># 10. Health check после деплоя</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">|</span></span>
<span class="line"><span style="color: #A3BE8C">      echo &quot;Health check: $HEALTH_URL&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">      for i in 1 2 3 4 5; do</span></span>
<span class="line"><span style="color: #A3BE8C">        code=$(curl -s -o /tmp/health.out -w &quot;%{http_code}&quot; &quot;$HEALTH_URL&quot; || echo &quot;000&quot;)</span></span>
<span class="line"><span style="color: #A3BE8C">        echo &quot;attempt $i: HTTP $code&quot;</span></span>
<span class="line"><span style="color: #A3BE8C">        if &#91; &quot;$code&quot; = &quot;200&quot; &#93;; then</span></span>
<span class="line"><span style="color: #A3BE8C">          cat /tmp/health.out; echo</span></span>
<span class="line"><span style="color: #A3BE8C">          exit 0</span></span>
<span class="line"><span style="color: #A3BE8C">        fi</span></span>
<span class="line"><span style="color: #A3BE8C">        sleep 3</span></span>
<span class="line"><span style="color: #A3BE8C">      done</span></span>
<span class="line"><span style="color: #A3BE8C">      echo &quot;Health check failed&quot;; cat /tmp/health.out 2&gt;/dev/null || true</span></span>
<span class="line"><span style="color: #A3BE8C">      exit 1</span></span>
<span class="line"><span style="color: #D8DEE9FF">  </span><span style="color: #8FBCBB">rules</span><span style="color: #ECEFF4">:</span></span>
<span class="line"><span style="color: #D8DEE9FF">    </span><span style="color: #ECEFF4">-</span><span style="color: #D8DEE9FF"> </span><span style="color: #8FBCBB">if</span><span style="color: #ECEFF4">:</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">$CI_COMMIT_BRANCH == &quot;main&quot;</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph"><strong>Необходимо убедится, что адрес /health/ready доступен, возвращает JSON с 200.</strong></p>



<p class="wp-block-paragraph">7<strong>.2 Тестируем пайплайн</strong></p>



<p class="wp-block-paragraph">Сначала проверяем дев-сервер.</p>



<p class="wp-block-paragraph">На локальной машине  в ветке develop делаем правки, коммитим  и пушим в репозиторий Gitlab, в удаленную ветку develop.<br>Gitlab запускает пайплайн для develop, посмотреть можно в резделе Project-&gt;Build-&gt;Pipelines.<br>Сначала выполняется задача с тестами, затем задача с деплоем на дев-сервер. Если все успешно &#8211; появляется зеленая метка Passed. Проверяем на дев-сервере, что обновление загрузилось.</p>



<p class="wp-block-paragraph">Если какая-либо задача в пайплайне завершилась с ошибкой &#8211; появится метка Failed, нажав на нее можно увидеть какая именно задача зафейлилась, нажав на задачу можно посмотреть лог, в чем именно ошибка. Там же можно перезапустить задачу, если исправление ошибки не требует  нового коммита.</p>



<p class="wp-block-paragraph"><strong>Теперь проверяем деплой на production.</strong></p>



<p class="wp-block-paragraph">Текущее состояние production перед тестом:</p>



<ul class="wp-block-list">
<li>две папки проектов: /classic-deploy и /cicd-deploy</li>



<li>проект работает из папки /cicd-deploy, current указывает на релиз &#8216;-manual&#8217;</li>
</ul>



<p class="wp-block-paragraph">Для запуска пайплайна в удаленную ветку main необходимо загрузить коммит слияния с веткой develop.</p>



<p class="wp-block-paragraph">Есть 2 варианта, можно выбрать любой:<br>a. Смерджить в локальном репозитории develop в main и затем запушить main в удаленный.<br>b. Смерджить ветку develop в main в самом Gitlab.</p>



<p class="wp-block-paragraph">Выбираем вариант b. <br>Переходим Project-&gt;Code-&gt;Merge request, нажимаем Create merge request<br>Появляется надпись Ready to merge,  перед слиянием запускается задача пайплайна с тестом. <br></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="214" src="https://mcodex.ru/wp-content/uploads/2026/05/merge-1024x214.png" alt="" class="wp-image-209" srcset="https://mcodex.ru/wp-content/uploads/2026/05/merge-1024x214.png 1024w, https://mcodex.ru/wp-content/uploads/2026/05/merge-300x63.png 300w, https://mcodex.ru/wp-content/uploads/2026/05/merge-768x161.png 768w, https://mcodex.ru/wp-content/uploads/2026/05/merge-1536x321.png 1536w, https://mcodex.ru/wp-content/uploads/2026/05/merge.png 1635w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Если тесты проходят, ветки сливаются, &#8216;Ready to merge&#8217; меняется на &#8216;mered by &#8230; &#8216; и запускается заново пайплайн. <br>Снова проходит задача с тестом, а задача деплоя на прод, в отличие от задачи деплоя на  dev-сервер, не запускается, а пропускается, становится статус &#8216;passed&#8217;.  Это защита от случайного пуша в main, в пайплайне в задаче деплоя на прод стоит опция when:manual, то есть нужен ручной запуск. Заходим в задачу и нажимаем кнопку Run.</p>



<p class="wp-block-paragraph">После завершения задач на проде появляется новый релиз, current переключен на него.</p>



<p class="wp-block-paragraph">Проверяем, что проект работает, после этого папку со старым вариантом деплоя (classic-deploy) можно удалить.</p>



<h2 id="step-8" class="wp-block-heading"><strong>Шаг 8. Проверяем откат</strong></h2>



<p class="wp-block-paragraph">Что бы вернутся на предыдущий релиз, необходимо переключить ссылку current на папку предыдущего релиза. </p>



<p class="wp-block-paragraph">Для этого можно использовать следующий скрипт, </p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>#!/bin/bash
set -euo pipefail
BASE=//var/www/my-project.com/cicd-deploy

cd "$BASE/releases"

PREV=$(ls -1t | sed -n '2p')   # второй сверху = предыдущий
&#91; -z "$PREV" &#93; &amp;&amp; { echo "No previous release"; exit 1; }

echo "Rolling back to: $PREV"
ln -sfn "$BASE/releases/$PREV" "$BASE/current.new"
mv -Tf "$BASE/current.new" "$BASE/current"

sudo supervisorctl signal SIGTERM horizon:* || true
sudo systemctl reload php8.5-fpm

echo "Done."
</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #616E88">#!/bin/bash</span></span>
<span class="line"><span style="color: #88C0D0">set</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-euo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">pipefail</span></span>
<span class="line"><span style="color: #D8DEE9">BASE</span><span style="color: #81A1C1">=</span><span style="color: #A3BE8C">//var/www/my-project.com/cicd-deploy</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">cd</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/releases</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #D8DEE9">PREV</span><span style="color: #81A1C1">=</span><span style="color: #ECEFF4">$(</span><span style="color: #88C0D0">ls</span><span style="color: #A3BE8C"> -1t </span><span style="color: #81A1C1">|</span><span style="color: #A3BE8C"> </span><span style="color: #88C0D0">sed</span><span style="color: #A3BE8C"> -n </span><span style="color: #ECEFF4">&#39;</span><span style="color: #A3BE8C">2p</span><span style="color: #ECEFF4">&#39;)</span><span style="color: #D8DEE9FF">   </span><span style="color: #616E88"># второй сверху = предыдущий</span></span>
<span class="line"><span style="color: #ECEFF4">&#91;</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">-z</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$PREV</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&#93;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&amp;&amp;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">{</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">echo</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">No previous release</span><span style="color: #ECEFF4">&quot;</span><span style="color: #81A1C1">;</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">exit</span><span style="color: #D8DEE9FF"> </span><span style="color: #B48EAD">1</span><span style="color: #81A1C1">;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">}</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">echo</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">Rolling back to: </span><span style="color: #D8DEE9">$PREV</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">ln</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-sfn</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/releases/</span><span style="color: #D8DEE9">$PREV</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current.new</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"><span style="color: #88C0D0">mv</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">-Tf</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current.new</span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #D8DEE9">$BASE</span><span style="color: #A3BE8C">/current</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">supervisorctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">signal</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">SIGTERM</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">horizon:</span><span style="color: #81A1C1">*</span><span style="color: #D8DEE9FF"> </span><span style="color: #81A1C1">||</span><span style="color: #D8DEE9FF"> </span><span style="color: #88C0D0">true</span></span>
<span class="line"><span style="color: #88C0D0">sudo</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">systemctl</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">reload</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">php8.5-fpm</span></span>
<span class="line"></span>
<span class="line"><span style="color: #88C0D0">echo</span><span style="color: #D8DEE9FF"> </span><span style="color: #ECEFF4">&quot;</span><span style="color: #A3BE8C">Done.</span><span style="color: #ECEFF4">&quot;</span></span>
<span class="line"></span></code></pre></div>



<p class="wp-block-paragraph">Файл скрипта rollback.sh можно положить в папку ~/home/deployer/deploy_scripts/my-project/ и запускать командой </p>



<div class="wp-block-kevinbatdorf-code-block-pro" data-code-block-pro-font-family="Code-Pro-JetBrains-Mono" style="font-size:.875rem;font-family:Code-Pro-JetBrains-Mono,ui-monospace,SFMono-Regular,Menlo,Monaco,Consolas,monospace;line-height:1.25rem;--cbp-tab-width:2;tab-size:var(--cbp-tab-width, 2)"><span style="display:block;padding:16px 0 0 16px;margin-bottom:-1px;width:100%;text-align:left;background-color:#2e3440ff"><svg xmlns="http://www.w3.org/2000/svg" width="54" height="14" viewBox="0 0 54 14"><g fill="none" fill-rule="evenodd" transform="translate(1 1)"><circle cx="6" cy="6" r="6" fill="#FF5F56" stroke="#E0443E" stroke-width=".5"></circle><circle cx="26" cy="6" r="6" fill="#FFBD2E" stroke="#DEA123" stroke-width=".5"></circle><circle cx="46" cy="6" r="6" fill="#27C93F" stroke="#1AAB29" stroke-width=".5"></circle></g></svg></span><span role="button" tabindex="0" style="color:#d8dee9ff;display:none" aria-label="Copy" class="code-block-pro-copy-button"><pre class="code-block-pro-copy-button-pre" aria-hidden="true"><textarea class="code-block-pro-copy-button-textarea" tabindex="-1" aria-hidden="true" readonly>bash rollback.sh</textarea></pre><svg xmlns="http://www.w3.org/2000/svg" style="width:24px;height:24px" fill="none" viewBox="0 0 24 24" stroke="currentColor" stroke-width="2"><path class="with-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2m-6 9l2 2 4-4"></path><path class="without-check" stroke-linecap="round" stroke-linejoin="round" d="M9 5H7a2 2 0 00-2 2v12a2 2 0 002 2h10a2 2 0 002-2V7a2 2 0 00-2-2h-2M9 5a2 2 0 002 2h2a2 2 0 002-2M9 5a2 2 0 012-2h2a2 2 0 012 2"></path></svg></span><pre class="shiki nord" style="background-color: #2e3440ff" tabindex="0"><code><span class="line"><span style="color: #88C0D0">bash</span><span style="color: #D8DEE9FF"> </span><span style="color: #A3BE8C">rollback.sh</span></span></code></pre></div>



<p class="wp-block-paragraph"><strong>Данный скрипт не выполняет откаты миграции, поэтому, при необходимости их нужно выполнить вручную, в папке последнего релиза.</strong></p>
<p>Сообщение <a href="https://mcodex.ru/deploy-cicd-gitlab/">Zero-downtime деплой через CICD Gitlab</a> появились сначала на <a href="https://mcodex.ru">mcodex</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
