Un pipeline CI/CD GitHub Actions → Azure, de zéro
git push en build testé, puis en déploiement reproductible vers Azure — sans jamais toucher à un portail.
Un workflow déclaratif
.github/workflows/ . Un workflow se déclenche sur un événement ( push , pull_request ), enchaîne des jobs , et chaque job est une suite de steps :
Des secrets sans secrets : OIDC
Déployer vers Azure
- ›
azure/login@v2avec les identifiants fédérés - ›
Azure/static-web-apps-deploy@v1pour le front prerendu - ›
une étape de smoke test qui curll'URL de prod juste après
Garde-fous
main (revue obligatoire, CI verte requise) et on place le déploiement derrière un Environment GitHub avec required reviewers pour la prod. La doc des environments GitHub détaille les approbations manuelles.
Un bon pipeline n'est pas celui qui déploie le plus vite, c'est celui en qui on a assez confiance pour déployer un mardi à 17 h sans réunion de crise.