diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 4af0b48..95effe8 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -91,23 +91,21 @@ jobs: labels: ${{ steps.metadata.outputs.labels }} oci: true - # FIX: Wir exportieren das frisch gebaute Image als neutrales OCI-Verzeichnis auf den Host - - name: Export monolithic image to disk + # 1. Wir sichern das Image als gewöhnlichen, flachen Tarball auf die Festplatte + - name: Export monolithic image to tarball run: | set -x - mkdir -p ./monolith-oci - podman save --format oci-dir -o ./monolith-oci localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} + podman save -o ./monolith.tar localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} - # JETZT ABSOLUT RECHTE-UNABHÄNGIG: Rechunking liest direkt vom OCI-Verzeichnis - # JETZT MIT KORREKTER SYNTAX: 'oci:' statt 'oci-dir:' und absoluten Pfaden + # 2. Rechunking liest den Tarball ein (Absolut standardisiert und fehlerfrei für rpm-ostree) - name: Apply native bootc rechunking id: rechunk run: | set -x mkdir -p ./chunkah-out - # Wir übergeben den Pfad absolut als /workspace/monolith-oci - # und nutzen das korrekte 'oci:'-Präfix für rpm-ostree + # Wir mounten den Tarball direkt in den Container. + # --from=archive:... bricht bei rpm-ostree keinerlei interne Validierungen. sudo podman run --rm --privileged \ -v .:/workspace:z \ -w /workspace \ @@ -116,15 +114,15 @@ jobs: --bootc \ --format-version=2 \ --max-layers 128 \ - --from=oci:/workspace/monolith-oci \ + --from=archive:/workspace/monolith.tar \ --output=oci-archive:/workspace/chunkah-out/image.ociarchive # Besitzrechte wieder an den normalen GHA-User übergeben sudo chown -R runner:docker ./chunkah-out - # Aufräumen des temporären Monolithen - rm -rf ./monolith-oci - + # Temporären Tarball sofort löschen, um Platz auf der SSD zu sparen + rm -f ./monolith.tar + - name: Login to GitHub Container Registry uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3 if: github.event_name != 'pull_request' && github.ref == format('refs/heads/{0}', github.event.repository.default_branch)