# ACDL Modules Lifecycle Pipeline — Gitea Actions (dev environment) # # Matrix-runs each L1 module's examples/{simple,complex}.yml contracts through # apply→modify→destroy against live AWS. No per-module Python. The "test" = # the pipeline cell going green. # # This workflow implements pipelines/modules-lifecycle.yml (byte-identical # in .gitea/workflows/ and .github/workflows/). # # VPC-dependent L1s (alb, ecs-service, rds, uptime) reference the platform VPC # applied by a prerequisite job. Non-VPC L1s run independent. name: acdl-modules-lifecycle on: pull_request: branches: [main] workflow_dispatch: permissions: contents: read jobs: # Prerequisite: apply the shared platform VPC (needed by VPC-dependent L1s) platform-vpc-apply: name: Platform VPC apply runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - uses: actions/setup-python@v5 with: python-version: "3.12" - name: Install Terraform 1.9.* run: | wget -qO- https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp.gpg echo "deb [signed-by=/usr/share/keyrings/hashicorp.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list sudo apt-get update && sudo apt-get install -y terraform=1.9.* - name: Configure AWS credentials run: | echo "AWS_ACCESS_KEY_ID=${{ secrets.ACDL_AWS_ACCESS_KEY_ID }}" >> $GITHUB_ENV echo "AWS_SECRET_ACCESS_KEY=${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }}" >> $GITHUB_ENV echo "AWS_DEFAULT_REGION=us-east-1" >> $GITHUB_ENV - name: Apply platform VPC working-directory: terraform/platform env: AWS_ACCESS_KEY_ID: ${{ secrets.ACDL_AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }} AWS_DEFAULT_REGION: us-east-1 run: | terraform init -input=false -lock=false terraform apply -auto-approve -lock=false # L1 lifecycle matrix: apply simple → apply complex (modify) → destroy lifecycle: name: L1 lifecycle (${{ matrix.module }}) needs: platform-vpc-apply runs-on: ubuntu-latest strategy: fail-fast: false matrix: module: [s3, kms-key, ecr, ecs-cluster, iam-role, cloudfront, waf, vpc, alb, ecs-service, rds, uptime] steps: - uses: actions/checkout@v4 - uses: actions/setup-python@v5 with: python-version: "3.12" - name: Install dependencies run: pip install jsonschema pyyaml boto3 - name: Install Terraform 1.9.* run: | wget -qO- https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp.gpg echo "deb [signed-by=/usr/share/keyrings/hashicorp.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list sudo apt-get update && sudo apt-get install -y terraform=1.9.* - name: Apply (simple) env: AWS_ACCESS_KEY_ID: ${{ secrets.ACDL_AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }} AWS_DEFAULT_REGION: us-east-1 run: bash scripts/run_platform.sh --apply "modules/l1/${{ matrix.module }}/examples/simple.yml" - name: Modify (complex) env: AWS_ACCESS_KEY_ID: ${{ secrets.ACDL_AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }} AWS_DEFAULT_REGION: us-east-1 run: bash scripts/run_platform.sh --apply "modules/l1/${{ matrix.module }}/examples/complex.yml" - name: Destroy env: AWS_ACCESS_KEY_ID: ${{ secrets.ACDL_AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }} AWS_DEFAULT_REGION: us-east-1 run: bash scripts/run_platform.sh --destroy "modules/l1/${{ matrix.module }}/examples/complex.yml" # Cleanup: destroy the platform VPC (always runs, even if lifecycle fails) platform-vpc-destroy: name: Platform VPC destroy needs: lifecycle runs-on: ubuntu-latest if: always() steps: - uses: actions/checkout@v4 - uses: actions/setup-python@v5 with: python-version: "3.12" - name: Install Terraform 1.9.* run: | wget -qO- https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp.gpg echo "deb [signed-by=/usr/share/keyrings/hashicorp.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list sudo apt-get update && sudo apt-get install -y terraform=1.9.* - name: Destroy platform VPC working-directory: terraform/platform env: AWS_ACCESS_KEY_ID: ${{ secrets.ACDL_AWS_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.ACDL_AWS_SECRET_ACCESS_KEY }} AWS_DEFAULT_REGION: us-east-1 run: | terraform init -input=false -lock=false terraform destroy -auto-approve -lock=false