[Blocker] Deploy through a staging slot with smoke test, rollback and OIDC
Mantenedores costumam responder em até 1 dia
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 48/100
Direção de pesquisa
Comece por .github/workflows/azure-app-service.yml:98-103 e rastreie o workflow atual de implantação do Azure App Service. Verifique como o slot de staging, o smoke test de /healthz, a renderização da página autenticada, o slot swap, o caminho de rollback e o login OIDC se encaixam. O trabalho estará concluído quando as implantações testarem um slot antes do swap, o rollback usar um swap e nenhuma credencial Azure de longa duração permanecer em repository secrets.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Tier 1 — release blocker
Problem
Production deploys are single-shot: the package goes straight to the live site with no staging slot, no smoke test, no rollback path, and authentication uses a long-lived publish-profile secret rather than federated (OIDC) credentials.
Evidence
.github/workflows/azure-app-service.yml:98-103—azure/webapps-deploywithpublish-profile: ${{ secrets.AZURE_WEBAPP_PUBLISH_PROFILE }}
Proposed fix
- Deploy to a
stagingslot. - Smoke test the slot (
/healthz, plus one authenticated page render). - Swap slots on success; leave the slot in place for instant rollback.
- Replace the publish profile with
azure/loginusing OIDC federated credentials and delete the secret.
Acceptance criteria
- Deploys land on a slot first and swap only after the smoke test passes
- Rollback is a slot swap, not a redeploy
- No long-lived Azure credential in repository secrets
- Linguagem predominante
- HTML
- Estrelas
- 10
- Forks
- 0
- Merge médio
- 2h 35min
- PRs com merge (30d)
- 21
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de kasuken/LearnStack
-
enhancement
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 91/100
kasuken/LearnStack#59 ·
Mantenedores costumam responder em até 1 dia
-
enhancement
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
kasuken/LearnStack#72 ·
Mantenedores costumam responder em até 1 dia
-
Feature: admin dashboardAbertaenhancement
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 30/100
kasuken/LearnStack#71 ·
Mantenedores costumam responder em até 1 dia
-
enhancement
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
kasuken/LearnStack#70 ·
Mantenedores costumam responder em até 1 dia
-
enhancement
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 45/100
kasuken/LearnStack#69 ·
Mantenedores costumam responder em até 1 dia
Todas as issues de kasuken/LearnStack
Issues semelhantes
-
github_actions
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
Hochfrequenz/aibap.mcp#578 ·
Mantenedores costumam responder em até 1 dia
-
triage:accepted
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
open-telemetry/otel-arrow#4343 ·
Mantenedores costumam responder em até 2 dias
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
mishraprafful/multihull#147 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
paperclipai/paperclip#15751 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
Mantenedores costumam responder em até 1 dia