changed renovate and action-versions
This commit is contained in:
@@ -52,14 +52,14 @@ jobs:
|
|||||||
fi
|
fi
|
||||||
|
|
||||||
- name: Checkout
|
- name: Checkout
|
||||||
uses: actions/checkout@v5
|
uses: actions/checkout@v6
|
||||||
|
|
||||||
- name: Set up Docker Buildx
|
- name: Set up Docker Buildx
|
||||||
uses: docker/setup-buildx-action@v3
|
uses: docker/setup-buildx-action@v4
|
||||||
|
|
||||||
- name: Image Metadata
|
- name: Image Metadata
|
||||||
id: metadata
|
id: metadata
|
||||||
uses: docker/metadata-action@v5
|
uses: docker/metadata-action@v6
|
||||||
with:
|
with:
|
||||||
images: ${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}
|
images: ${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}
|
||||||
tags: |
|
tags: |
|
||||||
@@ -82,14 +82,14 @@ jobs:
|
|||||||
|
|
||||||
- name: Login to Gitea Container Registry
|
- name: Login to Gitea Container Registry
|
||||||
if: github.event_name != 'pull_request'
|
if: github.event_name != 'pull_request'
|
||||||
uses: docker/login-action@v3
|
uses: docker/login-action@v4
|
||||||
with:
|
with:
|
||||||
registry: ${{ env.REGISTRY_HOST }}
|
registry: ${{ env.REGISTRY_HOST }}
|
||||||
username: ${{ github.repository_owner }}
|
username: ${{ github.repository_owner }}
|
||||||
password: ${{ secrets.REGISTRY }}
|
password: ${{ secrets.REGISTRY }}
|
||||||
|
|
||||||
- name: Build and Push Image (Docker Buildx)
|
- name: Build and Push Image (Docker Buildx)
|
||||||
uses: docker/build-push-action@v6
|
uses: docker/build-push-action@v7
|
||||||
id: build_image
|
id: build_image
|
||||||
with:
|
with:
|
||||||
context: .
|
context: .
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
name: Renovate Bot
|
name: Renovate
|
||||||
|
|
||||||
on:
|
on:
|
||||||
schedule:
|
schedule:
|
||||||
@@ -8,19 +8,29 @@ on:
|
|||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
renovate:
|
renovate:
|
||||||
runs-on: ubuntu-latest # Dein Runner fängt das über das Label ab
|
runs-on: ubuntu-latest
|
||||||
steps:
|
steps:
|
||||||
- name: Checkout Repository
|
- name: Checkout Repository
|
||||||
uses: actions/checkout@v6
|
uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner
|
||||||
|
|
||||||
- name: Run Renovate
|
- name: Run Renovate
|
||||||
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
|
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
|
||||||
env:
|
env:
|
||||||
RENOVATE_PLATFORM: 'gitea'
|
RENOVATE_PLATFORM: 'gitea'
|
||||||
# Nutze hier deine DuckDNS-Adresse aus der Compose-Datei
|
|
||||||
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
|
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
|
||||||
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
|
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
|
||||||
# Sorgt dafür, dass Renovate nur Repos anfasst, die eine renovate.json haben
|
|
||||||
|
# REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden
|
||||||
RENOVATE_REQUIRE_CONFIG: 'required'
|
RENOVATE_REQUIRE_CONFIG: 'required'
|
||||||
# Sagt Renovate, welches Repository es explizit scannen soll
|
|
||||||
RENOVATE_REPOSITORIES: ${{ github.repository }}
|
RENOVATE_REPOSITORIES: ${{ github.repository }}
|
||||||
|
|
||||||
|
# Best Practice ohne GitHub-Account:
|
||||||
|
# 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen
|
||||||
|
GITHUB_COM_TOKEN: "ghp_none"
|
||||||
|
|
||||||
|
# 2. Wir schalten die Changelogs komplett ab.
|
||||||
|
# Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt.
|
||||||
|
RENOVATE_FETCH_CHANGELOGS: 'off'
|
||||||
|
|
||||||
|
# 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent)
|
||||||
|
RENOVATE_REPOSITORY_CACHE: 'enabled'
|
||||||
|
|||||||
@@ -6,11 +6,9 @@ ConditionPathExists=!/var/lib/flatpak/.preinstall-done
|
|||||||
|
|
||||||
[Service]
|
[Service]
|
||||||
Type=oneshot
|
Type=oneshot
|
||||||
# 1. Sicherstellen, dass Flathub wirklich als Quelle registriert ist
|
|
||||||
ExecStartPre=/usr/bin/flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo
|
ExecStartPre=/usr/bin/flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo
|
||||||
# 2. Bazaar nativ installieren (-y bestätigt alles automatisch)
|
|
||||||
ExecStart=/usr/bin/flatpak install -y flathub io.github.kolunmi.Bazaar
|
ExecStart=/usr/bin/flatpak install -y flathub io.github.kolunmi.Bazaar
|
||||||
# 3. Aufräumen und deaktivieren
|
ExecStart=/usr/bin/flatpak install -y flathub org.chromium.Chromium
|
||||||
ExecStartPost=/usr/bin/touch /var/lib/flatpak/.preinstall-done
|
ExecStartPost=/usr/bin/touch /var/lib/flatpak/.preinstall-done
|
||||||
ExecStartPost=/usr/bin/systemctl disable flatpak-preinstall.service
|
ExecStartPost=/usr/bin/systemctl disable flatpak-preinstall.service
|
||||||
RemainAfterExit=yes
|
RemainAfterExit=yes
|
||||||
|
|||||||
Reference in New Issue
Block a user