Fonctionnalités — Pipelines, SSH, webhooks et suivi en direct - App Deployer

Tout ce qu'il faut pour déployer sereinement

App Deployer orchestre l'intégralité du cycle de vie de vos déploiements : de la définition du pipeline jusqu'au journal d'audit, en passant par la connexion sécurisée à vos serveurs et le suivi en temps réel de chaque exécution.

Pipelines sur mesure

Chaque cible de déploiement (API, Frontend, worker...) a son propre pipeline : une liste ordonnée d'étapes shell, chacune avec son timeout et son comportement en cas d'échec (bloquer la suite, ou continuer malgré tout). Pas de fichier YAML à maintenir à la main : tout se configure depuis l'interface, et chaque étape est rejouable indépendamment.

Connexion SSH sécurisée

Vos identifiants SSH (mot de passe ou clé privée) sont chiffrés au repos et ne sont déchiffrés que le temps d'établir la connexion, au moment précis du déploiement. Aucun accès permanent, aucune session ouverte en dehors de ce court instant : vos serveurs restent les vôtres, nous ne faisons qu'y exécuter les commandes que vous avez définies.

Variables & secrets chiffrés

Chaque paire cible/environnement (ex : API × Production) a son propre jeu de variables d'environnement, chiffrées en base et jamais journalisées en clair. Une variable marquée comme secret est masquée dans l'interface après saisie. Aucune fuite possible d'un environnement vers un autre : Staging ne voit jamais les secrets de Prod.

Webhooks GitHub, GitLab, Bitbucket

Connectez un webhook GitHub, GitLab ou Bitbucket à une cible, et définissez quelle branche déclenche quel environnement (par exemple main → Production, develop → Staging). Chaque livraison webhook est authentifiée par signature ou jeton, et dédupliquée automatiquement pour éviter les déploiements en double sur un renvoi du fournisseur.

Suivi en direct

Dès qu'un déploiement démarre, son statut et la sortie de chaque étape sont diffusés en direct par WebSockets (Reverb) : vous voyez les logs s'afficher au fur et à mesure, sans recharger la page, jusqu'au succès, à l'échec ou à l'annulation. Un déploiement peut être annulé en cours de route ; les étapes restantes sont alors marquées comme annulées proprement.

Rôles par équipe

Quatre rôles couvrent la plupart des organisations : owner (contrôle total, y compris facturation), manager (gestion des applications et pipelines), deployer (peut déclencher des déploiements sans modifier la configuration) et viewer (lecture seule). Les permissions sont scopées par application, pas globales à tout le compte.

Historique & audit

Chaque déploiement conserve son historique complet : commit déployé, durée, sortie de chaque étape, qui l'a déclenché et comment (manuellement ou via webhook). Les changements de configuration (pipeline, variables, membres) sont eux aussi journalisés dans un journal d'audit consultable, utile pour retracer un incident ou répondre à une exigence de conformité.