#!/usr/bin/env bash # استقرارِ بکندِ حکم‌شو روی سرور: کراس‌کامپایل لینوکس + آپلود + ری‌استارتِ systemd. # بدونِ رمز (کلیدِ SSH). اجرا: ./deploy.sh set -euo pipefail HOST="${HAKEM_HOST:-ubuntu@95.38.179.159}" KEY="${HAKEM_KEY:-$HOME/.ssh/hakem_deploy}" REMOTE_DIR="/home/ubuntu/hakemsho" cd "$(dirname "$0")" echo "==> build linux/amd64 (CGO off, pure-Go sqlite)" CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -ldflags="-s -w" -o /tmp/hakemsho-linux ./cmd/server LOCAL_SHA=$(shasum -a 256 /tmp/hakemsho-linux | cut -d' ' -f1) echo " sha256=$LOCAL_SHA" echo "==> upload to $HOST" scp -i "$KEY" -o StrictHostKeyChecking=no /tmp/hakemsho-linux "$HOST:$REMOTE_DIR/hakemsho.new" # چک‌سام را روی سرور تأیید کن و فقط در صورتِ سالم‌بودن باینری را جابه‌جا کن. # این از سناریوی «انتقالِ ناقص ⇒ باینریِ خراب ⇒ SEGV» جلوگیری می‌کند. echo "==> verify checksum + swap in + restart (data & env untouched)" ssh -i "$KEY" -o StrictHostKeyChecking=no "$HOST" " set -e REMOTE_SHA=\$(sha256sum ~/hakemsho/hakemsho.new | cut -d' ' -f1) if [ \"\$REMOTE_SHA\" != \"$LOCAL_SHA\" ]; then echo \"checksum mismatch (\$REMOTE_SHA != $LOCAL_SHA) — aborting, service untouched\" rm -f ~/hakemsho/hakemsho.new exit 1 fi chmod +x ~/hakemsho/hakemsho.new mv ~/hakemsho/hakemsho.new ~/hakemsho/hakemsho sudo systemctl reset-failed hakemsho || true sudo systemctl restart hakemsho sleep 3 systemctl is-active hakemsho curl -s -m5 http://127.0.0.1:8080/health && echo " echo "==> done: https://hakem.approagency.ir/health"