deploy.yml 1.7 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849
  1. name: deploy
  2. on:
  3. push:
  4. branches:
  5. - dev
  6. - production
  7. workflow_dispatch:
  8. concurrency: ${{ github.workflow }}-${{ github.ref }}
  9. permissions:
  10. contents: read
  11. id-token: write
  12. jobs:
  13. deploy:
  14. if: github.repository == 'anomalyco/opencode' && (github.ref_name == 'dev' || github.ref_name == 'production')
  15. runs-on: ubuntu-latest
  16. environment: ${{ github.ref_name }}
  17. steps:
  18. - uses: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744 # v3.6.0
  19. - uses: ./.github/actions/setup-bun
  20. - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0
  21. with:
  22. node-version: "24"
  23. - uses: aws-actions/configure-aws-credentials@7474bc4690e29a8392af63c5b98e7449536d5c3a # v4.3.1
  24. with:
  25. role-to-assume: ${{ vars.AWS_DEPLOY_ROLE_ARN }}
  26. role-session-name: opencode-${{ github.run_id }}
  27. aws-region: us-east-1
  28. - run: bun sst deploy --stage=${{ github.ref_name }}
  29. env:
  30. GITHUB_TOKEN: ${{ github.token }}
  31. CLOUDFLARE_API_TOKEN: ${{ secrets.CLOUDFLARE_API_TOKEN }}
  32. PLANETSCALE_SERVICE_TOKEN_NAME: ${{ secrets.PLANETSCALE_SERVICE_TOKEN_NAME }}
  33. PLANETSCALE_SERVICE_TOKEN: ${{ secrets.PLANETSCALE_SERVICE_TOKEN }}
  34. STRIPE_SECRET_KEY: ${{ github.ref_name == 'production' && secrets.STRIPE_SECRET_KEY_PROD || secrets.STRIPE_SECRET_KEY_DEV }}
  35. HONEYCOMB_API_KEY: ${{ secrets.HONEYCOMB_API_KEY }}
  36. SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
  37. SENTRY_ORG: ${{ vars.SENTRY_ORG }}
  38. SENTRY_PROJECT: ${{ vars.WEB_SENTRY_PROJECT }}
  39. SENTRY_RELEASE: web@${{ github.sha }}
  40. VITE_SENTRY_DSN: ${{ vars.WEB_SENTRY_DSN }}
  41. VITE_SENTRY_RELEASE: web@${{ github.sha }}