pipeline { agent any options { timestamps() disableConcurrentBuilds() } environment { // ===== Registry ===== REGISTRY_HOST = "registry.pjt.kr" IMAGE_REPO = "alist/api" DOCKER_CRED = "registry-pjt" // ===== api ssh ===== SSH_HOST = "121.160.234.222" SSH_PORT = "2001" SSH_USER = "bigfuntnp" SSH_COMPOSE_DIR = "/srv/project/alist/compose" SSH_COMPOSE_FILE = "api-compose.pjt.yml" // ===== jenkins workspace path ===== WORK_COMPOSE_DIR = "deploy/pjt/compose" WORK_COMPOSE_FILE = "api-compose.pjt.yml" } stages { stage('1) Git check out') { steps { echo "[1/1] Git check out" checkout scm } } stage('2) Build (Gradle)') { steps { sh ''' set -e echo "[1/1] Gradle build" chmod +x ./gradlew ./gradlew clean build -x test ''' } } stage('3) ImageTag create') { steps { script { echo "[1/1] ImageTag create" env.SHORT_SHA = sh(script: "git rev-parse --short HEAD", returnStdout: true).trim() echo "SHORT_SHA = ${env.SHORT_SHA}" env.IMAGE_TAG = "${env.BUILD_NUMBER}-${env.SHORT_SHA}" echo "IMAGE_TAG = ${env.IMAGE_TAG}" } } } stage('4) Docker Build') { steps { sh ''' set -e echo "[1/1] docker build" docker build -t ${REGISTRY_HOST}/${IMAGE_REPO}:${IMAGE_TAG} . ''' } } stage('5) Docker registry Login & Push') { steps { withCredentials([usernamePassword( credentialsId: DOCKER_CRED, usernameVariable: 'DOCKER_USER', passwordVariable: 'DOCKER_PASS' )]) { sh ''' set -e echo "[1/2] docker registry login" echo "$DOCKER_PASS" | docker login ${REGISTRY_HOST} \ -u "$DOCKER_USER" --password-stdin echo "[2/2] docker image push" docker push ${REGISTRY_HOST}/${IMAGE_REPO}:${IMAGE_TAG} docker logout ${REGISTRY_HOST} ''' } } } stage('6) Jenkins cleanup') { steps { sh ''' set -e echo "[1/3] Remove pushed image from Jenkins" docker rmi ${REGISTRY_HOST}/${IMAGE_REPO}:${IMAGE_TAG} 2>/dev/null || true echo "[2/3] Remove dangling images" docker image prune -f echo "[3/3] Remove old build cache (safe-ish)" docker builder prune -f || true ''' } } stage('7) Copy compose') { steps { sshagent(['ssh-pjt']) { sh ''' set -e echo "[1/2] ssh login" SRC="${WORK_COMPOSE_DIR}/${WORK_COMPOSE_FILE}" DST="${SSH_USER}@${SSH_HOST}:${SSH_COMPOSE_DIR}/${SSH_COMPOSE_FILE}" echo "[2/2] Copy compose $SRC -> $DST" scp -P ${SSH_PORT} -o StrictHostKeyChecking=no "$SRC" "$DST" ''' } } } stage('8) Remote docker registry login') { steps { sshagent(['ssh-pjt']) { withCredentials([usernamePassword( credentialsId: DOCKER_CRED, usernameVariable: 'DOCKER_USER', passwordVariable: 'DOCKER_PASS' )]) { sh ''' set -e echo "[1/1] docker registry login" ssh -p ${SSH_PORT} \ -o StrictHostKeyChecking=no \ -o UserKnownHostsFile=/dev/null \ ${SSH_USER}@${SSH_HOST} \ 'set -e REGISTRY_HOST='"${REGISTRY_HOST}"' DOCKER_USER='"${DOCKER_USER}"' DOCKER_PASS='"${DOCKER_PASS}"' echo "$DOCKER_PASS" | docker login "$REGISTRY_HOST" -u "$DOCKER_USER" --password-stdin ' ''' } } } } stage('9) Remote docker pull') { steps { sshagent(['ssh-pjt']) { sh ''' set -e ssh -p ${SSH_PORT} -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null \ ${SSH_USER}@${SSH_HOST} \ 'set -e cd '"${SSH_COMPOSE_DIR}"' export IMAGE_TAG='"${IMAGE_TAG}"' echo "[1/1] docker pull" docker compose -p alist-api --env-file /srv/project/alist/env/api/.env -f '"${SSH_COMPOSE_FILE}"' pull ' ''' } } } stage('10) Remote docker down & up') { steps { sshagent(['ssh-pjt']) { sh ''' set -e ssh -p ${SSH_PORT} -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null \ ${SSH_USER}@${SSH_HOST} \ 'set -e cd '"${SSH_COMPOSE_DIR}"' export IMAGE_TAG='"${IMAGE_TAG}"' echo "[1/3] docker down (remove orphans)" docker compose -p alist-api --env-file /srv/project/alist/env/api/.env -f "'"${SSH_COMPOSE_FILE}"'" down --remove-orphans echo "[2/3] docker up" docker compose -p alist-api --env-file /srv/project/alist/env/api/.env -f '"${SSH_COMPOSE_FILE}"' up -d echo "[3/3] docker ps" docker compose -p alist-api --env-file /srv/project/alist/env/api/.env -f '"${SSH_COMPOSE_FILE}"' ps ' ''' } } } stage('11) Remote cleanup') { steps { sshagent(['ssh-pjt']) { sh ''' set -e ssh -p ${SSH_PORT} -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null ${SSH_USER}@${SSH_HOST} ' set -e Repo='"${REGISTRY_HOST}/${IMAGE_REPO}"' docker images "${Repo}" --format '{{.Repository}}:{{.Tag}}' | grep -v -F -f <(docker ps --format '{{.Image}}') | xargs -r docker rmi ' ''' } } } } }