From 5fe57c63d9d429f303f7b4dfa7e6be00ab1f8a8f Mon Sep 17 00:00:00 2001 From: asepharyana Date: Tue, 4 Aug 2026 14:04:44 +0700 Subject: [PATCH] ci: fix Nix GC cleanup job SSH key secret for Booster-role --- .github/workflows/deploy.yml | 13 +++++++------ 1 file changed, 7 insertions(+), 6 deletions(-) diff --git a/.github/workflows/deploy.yml b/.github/workflows/deploy.yml index a2457dc..ac674cc 100644 --- a/.github/workflows/deploy.yml +++ b/.github/workflows/deploy.yml @@ -102,10 +102,11 @@ jobs: env: VPS_HOST: ${{ secrets.VPS_HOST }} VPS_USER: ${{ secrets.VPS_USER }} - SSH_KEY: ${{ secrets.SSH_PRIVATE_KEY }} + VPS_SSH_KEY: ${{ secrets.VPS_SSH_KEY }} run: | - mkdir -p ~/.ssh - echo "$SSH_KEY" > ~/.ssh/id_ed25519 - chmod 600 ~/.ssh/id_ed25519 - ssh-keyscan -H "$VPS_HOST" >> ~/.ssh/known_hosts 2>/dev/null - ssh "$VPS_USER@$VPS_HOST" "sudo /usr/local/bin/nix-gc-vps.sh" || echo "⚠️ Nix GC gagal (non-fatal)" + key_file=$(mktemp /tmp/gc-key.XXXXXX) + printf '%s\n' "$VPS_SSH_KEY" > "$key_file" + chmod 600 "$key_file" + sed -i 's/\r$//' "$key_file" + ssh -i "$key_file" -o StrictHostKeyChecking=no "${VPS_USER}@${VPS_HOST}" "sudo /usr/local/bin/nix-gc-vps.sh" || echo "⚠️ Nix GC gagal (non-fatal)" + rm -f "$key_file"