--yes pour ne rien demander, --json pour être lu par un script, et un code de
sortie franc.
Le jeton
Crée un jeton de portée registre si la chaîne ne fait que construire et déployer. Même s’il fuit, personne ne supprime tes serveurs avec.Créer un jeton
Complet ou registre : ce que chacun autorise.
Isoler les identifiants du runner
ARKYA_HOME évite qu’un runner partagé écrive dans le dossier d’un autre travail.
--no-docker saute la connexion au registre quand le travail n’en a pas besoin ;
pour un déploiement, laisse-la faire.
GitHub Actions
.github/workflows/deploy.yml
ark deploy --release <sha>.
GitLab CI
.gitlab-ci.yml
Vérifier après le déploiement
jq -e sort en erreur si la condition est fausse : le travail échoue sans que tu aies
à écrire de test.
Sauvegarder avant, depuis la chaîne
Pour un déploiement qui touche à des données :Une tâche planifiée plutôt qu’une chaîne
Une sauvegarde nocturne n’a pas besoin d’un runner. Une machine qui tourne déjà, une ligne decron, et le même CLI :