diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index f742eb9..4af0b48 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -99,14 +99,15 @@ jobs: podman save --format oci-dir -o ./monolith-oci localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} # JETZT ABSOLUT RECHTE-UNABHÄNGIG: Rechunking liest direkt vom OCI-Verzeichnis + # JETZT MIT KORREKTER SYNTAX: 'oci:' statt 'oci-dir:' und absoluten Pfaden - name: Apply native bootc rechunking id: rechunk run: | set -x mkdir -p ./chunkah-out - # Wir führen das Tool mit sudo/privileged aus, damit 'unshare' im Container klappt. - # Wir mounten nur noch die nackten Ordner aus unserem Workspace hinein. + # Wir übergeben den Pfad absolut als /workspace/monolith-oci + # und nutzen das korrekte 'oci:'-Präfix für rpm-ostree sudo podman run --rm --privileged \ -v .:/workspace:z \ -w /workspace \ @@ -115,10 +116,10 @@ jobs: --bootc \ --format-version=2 \ --max-layers 128 \ - --from=oci-dir:./monolith-oci \ - --output=oci-archive:./chunkah-out/image.ociarchive + --from=oci:/workspace/monolith-oci \ + --output=oci-archive:/workspace/chunkah-out/image.ociarchive - # Besitzrechte wieder an den normalen GHA-User übergeben, damit Skopeo rankommt + # Besitzrechte wieder an den normalen GHA-User übergeben sudo chown -R runner:docker ./chunkah-out # Aufräumen des temporären Monolithen