Files
kolaytercih/.gitea/workflows/ci.yaml
bilalgursen 4c618781f6
All checks were successful
Deploy / deploy (push) Successful in 7m33s
Docker build'ini optimize et: OOM kökü çözümü + bellek sınırlı builder
Prod VPS'te next build sırasında makineyi kilitleyen OOM'un çözümü:

- serverExternalPackages'a @google/genai, @anthropic-ai/sdk, resend eklendi;
  Turbopack artık genai'nin protobufjs/google-auth-library/ws zincirini
  derlemiyor (c2aba25 sonrası OOM'un tetiği buydu).
- Docker build'inde (BUILD_KAYNAK_KISITLI=1) bellek kısıtları: Turbopack 1.5G
  hedefi, statik üretim tek worker × 4 sayfa, prerender source map kapalı.
- Dockerfile: runner'a tam node_modules kopyası kaldırıldı (imaj ~1.9G→966M),
  pnpm store + .next/cache BuildKit cache mount'ları, açık COPY listesi,
  V8 heap sınırı.
- scripts/standalone-linkleri-onar.sh: Turbopack ESM external'ların kök
  node_modules symlink'ini nft trace'ine yazmıyor; eksik linkler build sonrası
  tamamlanmazsa runtime MODULE_NOT_FOUND ile düşer.
- ci.yaml: build bellek sınırlı buildx docker-container builder'da (2200m,
  max-parallelism 1; BuildKit --memory bayrağını yok sayıyor), deploy
  up -d --no-build ile ayrıldı, temizlik if: always() ile her koşuda.
- compose: app'e mem_limit 1g + oom_score_adj -600.
- Kullanılmayan simple-icons ve @react-pdf/renderer kaldırıldı; npm artığı
  package-lock.json silindi.

Doğrulama: imaj 2 CPU/2GiB VM'de sıfırdan build edildi, konteynerde ana
sayfa/universite 200 ve üç ESM external import OK.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-06 17:20:17 +03:00

81 lines
3.5 KiB
YAML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
name: Deploy
on:
push:
branches: [main]
jobs:
deploy:
runs-on: ubuntu-latest
container:
image: catthehacker/ubuntu:act-latest
steps:
- name: Kaynak kodu çek
uses: actions/checkout@v4
- name: .env.production oluştur
run: |
cat > .env.production <<'EOF'
BETTER_AUTH_SECRET=${{ secrets.BETTER_AUTH_SECRET }}
BETTER_AUTH_URL=${{ secrets.BETTER_AUTH_URL }}
NEXT_PUBLIC_APP_URL=${{ secrets.NEXT_PUBLIC_APP_URL }}
GOOGLE_CLIENT_ID=${{ secrets.GOOGLE_CLIENT_ID }}
GOOGLE_CLIENT_SECRET=${{ secrets.GOOGLE_CLIENT_SECRET }}
RESEND_API_KEY=${{ secrets.RESEND_API_KEY }}
EMAIL_FROM=${{ secrets.EMAIL_FROM }}
IYZICO_API_KEY=${{ secrets.IYZICO_API_KEY }}
IYZICO_SECRET_KEY=${{ secrets.IYZICO_SECRET_KEY }}
IYZICO_BASE_URL=${{ secrets.IYZICO_BASE_URL }}
AI_SAGLAYICI=${{ secrets.AI_SAGLAYICI }}
ANTHROPIC_API_KEY=${{ secrets.ANTHROPIC_API_KEY }}
GEMINI_API_KEY=${{ secrets.GEMINI_API_KEY }}
EOF
# BuildKit'te "docker build --memory" YOK SAYILIR (moby/buildkit#1362);
# gerçek sınır ancak buildkitd'yi kendi cgroup'u olan bir container'da
# (buildx docker-container driver) koşturarak konur. Böylece build OOM
# olursa yalnızca builder container'ı ölür — uygulama + Gitea ayakta kalır
# ve adım 35-90 dk sessiz kilitlenme yerine hızlı, görünür hata verir.
#
# Sınırlar container İLK oluşturulduğunda donar; değerleri değiştirmek için
# önce: docker buildx rm sinirli && docker rm -f buildx_buildkit_sinirli0
- name: Sınırlı builder hazırla
run: |
cat > buildkitd.toml <<'EOF'
[worker.oci]
enabled = true
max-parallelism = 1
EOF
# Act container'ı her koşuda sıfırdan geldiği için client kaydı hep
# yeniden oluşturulur; host'taki buildx_buildkit_sinirli0 container'ı
# (ve build cache'i) varsa bootstrap'ta aynen yeniden kullanılır.
docker buildx create --name sinirli \
--driver docker-container \
--driver-opt memory=2200m \
--driver-opt memory-swap=4200m \
--driver-opt cpu-quota=150000 \
--buildkitd-config ./buildkitd.toml \
2>/dev/null || true
docker buildx inspect sinirli --bootstrap >/dev/null
- name: Build (sınırlı builder)
run: |
docker compose -p kolaytercih build --builder sinirli
# docker-container driver'da imajın daemon'a --load ile düştüğünü doğrula;
# düşmediyse aynı cache'ten yeniden build edip elle yükle.
docker image inspect kolaytercih-app >/dev/null 2>&1 || \
docker buildx build --builder sinirli --load -t kolaytercih-app .
- name: Deploy
run: docker compose -p kolaytercih up -d --no-build --remove-orphans
- name: Temizlik (başarısız build'de de çalışır)
if: always()
run: |
docker image prune -f || true
# sinirli builder'ın cache'ini 4 GB'ta tut (flag adı buildx sürümüne göre değişti)
docker buildx prune --builder sinirli -f --max-used-space 4gb 2>/dev/null || \
docker buildx prune --builder sinirli -f --keep-storage 4gb || true
# eski varsayılan-builder cache artıkları
docker builder prune -f --filter "until=72h" || true