5 Commits

Author SHA1 Message Date
Gato 30887c066b feat(bonsai): la prod tire l'image publiée par la CI au lieu de la recompiler
Le service api clonait le dépôt et compilait le JAR sur le serveur à chaque
« docker compose build » (Dockerfile.api + secret ssh_key + CACHEBUST). La prod
rebuildait donc ce que la CI avait déjà buildé, sans garantie que les deux
partent du même commit — et aucune image publiée n'atteignait jamais la prod.

Elle tire maintenant …/bonsai-api:main et porte le label watchtower.enable : le
redéploiement suit tout seul chaque merge sur main, comme pour Luz. Le webapp,
lui, continue d'être buildé depuis les sources — d'où le secret ssh_key conservé.

Prérequis : de quoi tirer les images privées de l'org Bonsai. Le PAT de Watchtower
n'a aujourd'hui le scope read:package que sur Luz ; sans extension à Bonsai, le
pull échoue en silence (/v1/update répond 200, la prod ne bouge pas).

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-01 14:02:24 +02:00
Cédric Olivier 42d006ee6e Clean repo and add deployment script for Bonsai 2026-06-20 07:33:40 +02:00
Gato bba8216cea feat(bonsai): invalidation sélective du cache via CACHEBUST
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-15 06:52:10 +02:00
Gato e19aeadc63 fix: ssh
Signed-off-by: Gato <cedric@goutailler-olivier.fr>
2026-06-15 06:47:56 +02:00
Gato cdefbe3a81 tech: ajout repo avec build main
Signed-off-by: Gato <cedric@goutailler-olivier.fr>
2026-06-15 06:42:46 +02:00