Jak Nastavit CI/CD Pipeline S GitHub Actions
Při psaní příkazů se vyhněte tvrdě zakódovaným tajemstvím, jako jsou API klíče nebo hesla. GitHub Actions umožňuje ukládat je do sekce Secrets v nastavení repozitáře a v souboru je pak odkazujete přes $ secrets.NAZEV . Tím se hodnoty nezobrazí v logu a můžete je měnit bez úpravy kódu. Klíčové je také správně nastavit oprávnění tokenu – pokud potřebujete nasadit na produkci, vytvořte si osobní přístupový token s minimálními právy a uložte ho jako secret, nikdy nepoužívejte výchozí GITHUB_TOKEN pro akce s vyššími oprávněními.
Na závěr si osvojte jednu užitečnou návyk: pište si ke každému projektu soubor .dockerignore. Do něj vložte složky jako node_modules nebo .git, aby se při buildu nekopírovaly zbytečné soubory. Nejenže to zrychlí build, ale také zabrání tomu, aby se do obrazu dostaly citlivé údaje z vašeho lokálního prostředí. Docker není kouzlo, ale když se naučíte jeho základní principy, ušetří vám hodiny práce při nasazování aplikací. Vyzkoušejte si to na malém projektu – vytvořte si vlastní obraz, spusťte ho a postupně přidávejte další funkce, jako jsou svazky nebo síťová propojení mezi kontejnery. Za pár dní zjistíte, že bez kontejnerů už nechcete pracovat.
Typickou chybou je spoléhat na skutečné API volání nebo na globální store. Takový test je pomalý a náchylný na selhání z důvodu síťových výpadků. Další častou chybou je zapomenout na asynchronní povahu thunku – test skončí dřív, než thunk stihne dokončit. Řešením je použít async/await nebo zpětné volání, které počká na dokončení. V neposlední řadě se vyvarujte testování reducerů přes store – to je integrační test, který nepotřebujete pro pokrytí čisté logiky.
Jak si vytvořit první kontejner a nespálit se Základním stavebním kamenem je soubor Dockerfile. Ten popisuje, jak se má výsledný obraz vytvořit. Začněte jednoduchým příkladem: vezměte oficiální obraz jazyka Python, nakopírujte do něj svůj skript a nastavte příkaz, který se má spustit. Důležité je dodržet pořadí instrukcí. Pokud totiž změníte pouze kód aplikace, Docker využije cache a build proběhne rychle. Pokud ale nejprve zkopírujete celý projekt a teprve poté instalujete závislosti, každá změna v kódu způsobí, že se závislosti instalují znovu, což je pomalé a frustrující.
Jakmile máte Docker v provozu, začněte s jednoduchým projektem. Vytvořte složku, do ní vložte soubor s názvem Dockerfile a do něj napište následující řádky: FROM node:20-alpine, WORKDIR /app, COPY . ., RUN npm install a CMD ["node", "server.js"]. Tento Dockerfile říká Dockeru, aby použil oficiální obraz Node.js, nastavil pracovní složku, zkopíroval soubory, nainstaloval závislosti a spustil server. Poté v terminálu spusťte docker build -t moje-aplikace . (tečka na konci je důležitá – označuje aktuální složku). Po úspěšném buildu spustíte kontejner příkazem docker run -p 3000:3000 moje-aplikace. Parametr -p mapuje port z kontejneru na váš počítač, takže aplikaci otevřete v prohlížeči na adrese localhost:3000.
Když se řekne Docker, mnoho začátečníků si představí složitý nástroj pro správce sítí. Opak je pravdou – Docker je v podstatě způsob, jak zabalit aplikaci i všechny její závislosti do jednoho přenosného balíčku, kterému se říká kontejner. Místo instalace deseti různých verzí knihoven do systému si vytvoříte obraz, který obsahuje přesně to, co vaše aplikace potřebuje. Tento obraz pak můžete spustit kdekoli, kde je nainstalovaný Docker – na notebooku, serveru i v cloudu. Pro začátek stačí pochopit tři základní pojmy: obraz, kontejner a Dockerfile.
Základní workflow začíná souborem ve složce .github/workflows. Název souboru si zvolte podle účelu, například ci.yml. Na začátku definujete události, které pipeline spouští – nejčastěji push do větve main a pull requesty. Dále specifikujete Runner, tedy prostředí, na kterém se úlohy vykonávají. Pro JavaScript a Python stačí obvykle ubuntu-latest, ale pokud potřebujete Windows nebo macOS, GitHub nabízí i tyto varianty. Vždy je vhodné pinout verzi runneru, abyste předešli nečekaným změnám ve výchozím prostředí.
Co se týče praktických rad, vždy si ověřte, že obraz, který stahujete, je oficiální a aktualizovaný. Na veřejných registrech najdete tisíce obrazů, ale ne všechny jsou udržované. Spolehněte se na ty, které mají jasný popis a jsou spravované přímo dodavatelem technologie. Dále se vyhněte používání tagu latest pro produkci. I když se to zdá pohodlné, takový obraz se může ze dne na den změnit a vaše aplikace pak přestane fungovat z ničeho nic. Raději používejte konkrétní verze, i když to znamená občasné manuální aktualizace.