fix: ignore unreadable env files in upload script

This commit is contained in:
2026-01-15 13:13:38 +01:00
parent c748181de2
commit fb096f7897
2 changed files with 129 additions and 0 deletions

View File

@ -73,6 +73,9 @@ By: Codex (GPT-5)
| 15.01.2026 | ⚙️ Code | ID: Update-Service Status zeigt Dev/Prod und nutzt konsistente Panel-Styles. By: Codex (GPT-5) |
| 15.01.2026 | 🏗️ Planning | ID: US_000047/TASK_000056 Update-ENV getrennt. By: Codex (GPT-5) |
| 15.01.2026 | ⚙️ Code | ID: Update-Config in env.update.example ausgelagert. By: Codex (GPT-5) |
| 15.01.2026 | 🏗️ Planning | ID: US_000048/TASK_000057 Release-Upload automatisieren. By: Codex (GPT-5) |
| 15.01.2026 | ⚙️ Code | ID: Release-Upload Script hinzugefuegt (tar.gz + curl). By: Codex (GPT-5) |
| 15.01.2026 | ⚙️ Code | ID: Upload-Script toleriert fehlende Leserechte fuer /etc/skd/*. By: Codex (GPT-5) |
| 15.01.2026 | ⚙️ Code | ID: Makefile restart-Target hinzugefuegt. By: Codex (GPT-5) |
---

126
scripts/upload_release.sh Executable file
View File

@ -0,0 +1,126 @@
#!/usr/bin/env bash
set -euo pipefail
PROJECT_ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
ENV_FILE="${ENV_FILE:-/etc/skd/env}"
UPDATE_ENV_FILE="${UPDATE_ENV_FILE:-/etc/skd/update.env}"
SERVICE_URL="${SKD_UPDATE_SERVICE_URL:-}"
PROJECT_ID="${SKD_UPDATE_PROJECT_ID:-}"
UPLOAD_TOKEN="${SKD_UPDATE_UPLOAD_TOKEN:-}"
UPLOAD_TOKEN_FILE="${SKD_UPDATE_UPLOAD_TOKEN_FILE:-${PROJECT_ROOT}/upload.token}"
VERSION=""
ARTIFACT_PATH=""
usage() {
cat <<'EOF'
Usage: upload_release.sh [options]
Options:
--service-url URL Update-Service URL (default: SKD_UPDATE_SERVICE_URL)
--project-id ID Project ID (default: SKD_UPDATE_PROJECT_ID)
--token TOKEN Upload token (default: SKD_UPDATE_UPLOAD_TOKEN)
--token-file PATH Upload token file (default: ./upload.token or SKD_UPDATE_UPLOAD_TOKEN_FILE)
--artifact PATH Use existing tar.gz artifact instead of building
--version VERSION Override VERSION file
--env-file PATH Read core env file (default: /etc/skd/env)
--update-env PATH Read update env file (default: /etc/skd/update.env)
-h, --help Show this help
EOF
}
read_env_value() {
local key="$1"
python3 - <<'PY' "${ENV_FILE}" "${UPDATE_ENV_FILE}" "${key}"
from pathlib import Path
import sys
env_paths = [Path(sys.argv[1]), Path(sys.argv[2])]
key = sys.argv[3]
for path in env_paths:
if not path.exists():
continue
try:
lines = path.read_text(encoding="utf-8").splitlines()
except OSError:
continue
for raw in lines:
line = raw.strip()
if not line or line.startswith("#"):
continue
if not line.startswith(f"{key}="):
continue
value = line.split("=", 1)[1].strip()
if (value.startswith('"') and value.endswith('"')) or (value.startswith("'") and value.endswith("'")):
value = value[1:-1]
print(value)
sys.exit(0)
PY
}
while [[ $# -gt 0 ]]; do
case "$1" in
--service-url) SERVICE_URL="$2"; shift 2 ;;
--project-id) PROJECT_ID="$2"; shift 2 ;;
--token) UPLOAD_TOKEN="$2"; shift 2 ;;
--token-file) UPLOAD_TOKEN_FILE="$2"; shift 2 ;;
--artifact) ARTIFACT_PATH="$2"; shift 2 ;;
--version) VERSION="$2"; shift 2 ;;
--env-file) ENV_FILE="$2"; shift 2 ;;
--update-env) UPDATE_ENV_FILE="$2"; shift 2 ;;
-h|--help) usage; exit 0 ;;
*) echo "Unknown option: $1" >&2; usage; exit 1 ;;
esac
done
SERVICE_URL="${SERVICE_URL:-$(read_env_value SKD_UPDATE_SERVICE_URL)}"
PROJECT_ID="${PROJECT_ID:-$(read_env_value SKD_UPDATE_PROJECT_ID)}"
UPLOAD_TOKEN="${UPLOAD_TOKEN:-$(read_env_value SKD_UPDATE_UPLOAD_TOKEN)}"
UPLOAD_TOKEN_FILE="${UPLOAD_TOKEN_FILE:-$(read_env_value SKD_UPDATE_UPLOAD_TOKEN_FILE)}"
VERSION="${VERSION:-$(cat "${PROJECT_ROOT}/VERSION" 2>/dev/null || true)}"
if [[ -z "${SERVICE_URL}" || -z "${PROJECT_ID}" ]]; then
echo "Missing service URL or project ID." >&2
echo "Set SKD_UPDATE_SERVICE_URL and SKD_UPDATE_PROJECT_ID or pass --service-url/--project-id." >&2
exit 1
fi
if [[ -z "${VERSION}" ]]; then
echo "Missing VERSION." >&2
exit 1
fi
if [[ -z "${UPLOAD_TOKEN}" && -n "${UPLOAD_TOKEN_FILE}" && -f "${UPLOAD_TOKEN_FILE}" ]]; then
UPLOAD_TOKEN="$(cat "${UPLOAD_TOKEN_FILE}" | tr -d '\n')"
fi
if [[ -z "${UPLOAD_TOKEN}" ]]; then
echo "Missing upload token. Provide --token or SKD_UPDATE_UPLOAD_TOKEN[_FILE]." >&2
exit 1
fi
if [[ -z "${ARTIFACT_PATH}" ]]; then
ARTIFACT_PATH="$(mktemp "/tmp/sk_release_${VERSION}.XXXXXX.tar.gz")"
tar czf "${ARTIFACT_PATH}" \
--exclude '.git' \
--exclude '.venv' \
--exclude 'upload.token' \
-C "${PROJECT_ROOT}" .
fi
if [[ ! -f "${ARTIFACT_PATH}" ]]; then
echo "Artifact not found: ${ARTIFACT_PATH}" >&2
exit 1
fi
SHA256="$(sha256sum "${ARTIFACT_PATH}" | awk '{print $1}')"
UPLOAD_URL="${SERVICE_URL%/}/v1/projects/${PROJECT_ID}/releases"
curl -fsS -X POST "${UPLOAD_URL}" \
-H "Authorization: Bearer ${UPLOAD_TOKEN}" \
-F "version=${VERSION}" \
-F "sha256=${SHA256}" \
-F "artifact=@${ARTIFACT_PATH}"
echo "Upload finished: version=${VERSION} sha256=${SHA256}"