|
| 1 | +# Hướng dẫn Cấu hình CI/CD với GitHub Actions |
| 2 | + |
| 3 | +Để GitHub tự động deploy code lên Google Cloud Run mỗi khi bạn push vào nhánh `main`, bạn cần thiết lập **Secrets** trong GitHub Repository. |
| 4 | + |
| 5 | +## 1. Tạo Service Account trên Google Cloud |
| 6 | + |
| 7 | +GitHub cần một "tài khoản robot" (Service Account) để có quyền deploy thay bạn. |
| 8 | + |
| 9 | +1. Truy cập [Google Cloud Console > IAM & Admin > Service Accounts](https://console.cloud.google.com/iam-admin/serviceaccounts). |
| 10 | +2. Chọn project `lucky-union-472503-c7`. |
| 11 | +3. Nhấn **+ CREATE SERVICE ACCOUNT**. |
| 12 | + - **Name**: `github-actions-deployer` |
| 13 | + - Nhấn **Create and Continue**. |
| 14 | +4. **Cấp quyền (Roles)**: |
| 15 | + Thêm các role sau cho Service Account này: |
| 16 | + - `Cloud Run Admin` (để quản lý Cloud Run) |
| 17 | + - `Service Account User` (để chạy service dưới quyền mặc định) |
| 18 | + - `Artifact Registry Writer` (để push Docker image) |
| 19 | + - `Storage Admin` (để upload source code nếu cần) |
| 20 | + - Nhấn **Done**. |
| 21 | +5. **Tạo Key JSON**: |
| 22 | + - Bấm vào Service Account vừa tạo (email). |
| 23 | + - Vào tab **KEYS** > **ADD KEY** > **Create new key**. |
| 24 | + - Chọn **JSON** > **Create**. |
| 25 | + - Một file `.json` sẽ được tải về máy. **Giữ bí mật file này!** |
| 26 | + |
| 27 | +## 2. Thêm Secrets vào GitHub |
| 28 | + |
| 29 | +1. Vào GitHub Repository của bạn. |
| 30 | +2. Chọn **Settings** > **Secrets and variables** > **Actions**. |
| 31 | +3. Nhấn **New repository secret**. |
| 32 | +4. Thêm lần lượt các secret sau: |
| 33 | + |
| 34 | +| Tên Secret | Giá trị (Lấy từ đâu?) | |
| 35 | +| :--------------- | :---------------------------------------------------------- | |
| 36 | +| `GCP_SA_KEY` | **Toàn bộ nội dung** của file JSON bạn vừa tải về ở bước 1. | |
| 37 | +| `NEO4J_URI` | Giá trị `NEO4J_URI` trong file `.env` của bạn. | |
| 38 | +| `NEO4J_USER` | Giá trị `NEO4J_USER` trong file `.env` của bạn. | |
| 39 | +| `NEO4J_PASSWORD` | Giá trị `NEO4J_PASSWORD` trong file `.env` của bạn. | |
| 40 | +| `GEMINI_API_KEY` | Giá trị `GEMINI_API_KEY` trong file `.env` của bạn. | |
| 41 | +| `TAVILY_API_KEY` | Giá trị `TAVILY_API_KEY` trong file `.env` của bạn. | |
| 42 | + |
| 43 | +## 3. Kích hoạt Workflow |
| 44 | + |
| 45 | +Sau khi đã thêm đủ Secrets: |
| 46 | + |
| 47 | +1. Commit và Push file `.github/workflows/deploy.yml` lên nhánh `main`. |
| 48 | +2. Vào tab **Actions** trên GitHub để xem quá trình deploy đang chạy. |
| 49 | + |
| 50 | +--- |
| 51 | + |
| 52 | +**Lưu ý:** |
| 53 | + |
| 54 | +- Workflow này chỉ chạy khi có thay đổi trong thư mục `ai_service`. |
| 55 | +- Nếu bạn thay đổi biến môi trường, hãy nhớ cập nhật lại trong GitHub Secrets. |
0 commit comments