No description
- Dockerfile 100%
New workflow populate-rpm-repo.yml: downloads runner dependency RPMs (git, curl, bash, nodejs, jq) with all deps via 'dnf download --resolve', uploads them to Nora /rpm/runner/ via PUT, triggers reindex. All 5 build workflows: reordered steps — Trust Local CA now runs before Install dependencies (CA needed for Nora HTTPS). Added Nora RPM repo config (/etc/yum.repos.d/nora.repo) with priority=1 so dnf tries Nora first, falls back to default Fedora repos if package not found. Usage: run populate-rpm-repo.yml once, then all builds pull runner deps from Nora instead of internet. |
||
|---|---|---|
| .forgejo/workflows | ||
| dashy | ||
| docs | ||
| linkstack | ||
| memos | ||
| mortis | ||
| nora | ||
Документация пайплайнов сборки образов
Репозиторий container-build содержит Forgejo Actions workflow-ы для сборки и публикации контейнерных образов во внутренний реестр git.yadr00.internal/build/....
Все пайплайны:
- запускаются только вручную (
workflow_dispatch); - выполняются в контейнере
quay.io/containers/podman:latestна docker-runner; - используют
podman --storage-driver=vfsдля сборки; - публикуют образы от имени пользователя
alexrusчерез секретUPLOAD_TOKEN; - устанавливают доверие к локальному УЦ
step-ca(172.20.0.1:9000); - очищают рабочее пространство и кэш Podman в финальном шаге (
if: always()).
Описания пайплайнов
| Пайплайн | Файл workflow | Документация |
|---|---|---|
| LinkStack | .forgejo/workflows/build-linkstack.yml |
build-linkstack.md |
| Memos | .forgejo/workflows/build-memos.yml |
build-memos.md |
| NORA | .forgejo/workflows/build-nora.yml |
build-nora.md |
Сводная таблица особенностей
| Параметр | LinkStack | Memos | NORA |
|---|---|---|---|
| Источник версии образа | входной параметр | входной параметр | входной параметр |
| Количество исходных репо | 2 (docker + LinkStack) | 1 (memos) | 1 (nora) |
| Дополнительные файлы из CB | Containerfile | Containerfile | Containerfile, config.toml |
| Сертификат step-ca в образе | да | да | нет |
| Компиляция в раннере | нет | нет | нет |
| OCI-метки | нет | нет | нет |
| Build-arg | нет | нет | нет |