Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

[Blocker] Deploy through a staging slot with smoke test, rollback and OIDC

Aberta
#43 0 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 1 dia

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
48/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Ativa
Stack de tecnologia
azure, github-actions
Domínio
ci-cd, cloud, devops, security

Direção de pesquisa

Comece por .github/workflows/azure-app-service.yml:98-103 e rastreie o workflow atual de implantação do Azure App Service. Verifique como o slot de staging, o smoke test de /healthz, a renderização da página autenticada, o slot swap, o caminho de rollback e o login OIDC se encaixam. O trabalho estará concluído quando as implantações testarem um slot antes do swap, o rollback usar um swap e nenhuma credencial Azure de longa duração permanecer em repository secrets.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

enhancement

Tier 1 — release blocker

Problem

Production deploys are single-shot: the package goes straight to the live site with no staging slot, no smoke test, no rollback path, and authentication uses a long-lived publish-profile secret rather than federated (OIDC) credentials.

Evidence
  • .github/workflows/azure-app-service.yml:98-103 — azure/webapps-deploy with publish-profile: ${{ secrets.AZURE_WEBAPP_PUBLISH_PROFILE }}
Proposed fix
  1. Deploy to a staging slot.
  2. Smoke test the slot (/healthz, plus one authenticated page render).
  3. Swap slots on success; leave the slot in place for instant rollback.
  4. Replace the publish profile with azure/login using OIDC federated credentials and delete the secret.
Acceptance criteria
  • Deploys land on a slot first and swap only after the smoke test passes
  • Rollback is a slot swap, not a redeploy
  • No long-lived Azure credential in repository secrets
Linguagem predominante
HTML
Estrelas
10
Forks
0
Merge médio
2h 35min
PRs com merge (30d)
21

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de kasuken/LearnStack

Todas as issues de kasuken/LearnStack

Issues semelhantes

Mais issues de DevOps

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.