Eine CI/CD-Pipeline GitHub Actions → Azure, von Grund auf
git push in ein getestetes Build und anschließend in ein reproduzierbares Deployment nach Azure — ohne jemals ein Portal anzufassen.
Ein deklarativer Workflow
.github/workflows/ . Ein Workflow wird durch ein Ereignis ausgelöst ( push , pull_request ), verkettet Jobs , und jeder Job ist eine Abfolge von steps :
Secrets ohne Secrets: OIDC
Deployment nach Azure
- ›
azure/login@v2mit den föderierten Anmeldedaten - ›
Azure/static-web-apps-deploy@v1für das vorgerenderte Frontend - ›
ein Smoke-Test-Schritt, der direkt danach die Prod-URL per curlabfragt
Sicherheitsnetz
main -Branch (Pflicht-Review, grüne CI erforderlich) und stellt das Deployment hinter ein GitHub- Environment mit required reviewers für die Prod. Die Dokumentation zu GitHub Environments erläutert die manuellen Genehmigungen.
Eine gute Pipeline ist nicht die, die am schnellsten deployed — sondern die, der man genug vertraut , um an einem Dienstag um 17 Uhr ohne Krisenmeeting zu deployen.