changed renovate and action-versions

This commit is contained in:
gunnar
2026-06-14 12:53:30 +02:00
parent 25ce2ee66a
commit 34cf080e81
3 changed files with 23 additions and 15 deletions
+5 -5
View File
@@ -52,14 +52,14 @@ jobs:
fi fi
- name: Checkout - name: Checkout
uses: actions/checkout@v5 uses: actions/checkout@v6
- name: Set up Docker Buildx - name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3 uses: docker/setup-buildx-action@v4
- name: Image Metadata - name: Image Metadata
id: metadata id: metadata
uses: docker/metadata-action@v5 uses: docker/metadata-action@v6
with: with:
images: ${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }} images: ${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}
tags: | tags: |
@@ -82,14 +82,14 @@ jobs:
- name: Login to Gitea Container Registry - name: Login to Gitea Container Registry
if: github.event_name != 'pull_request' if: github.event_name != 'pull_request'
uses: docker/login-action@v3 uses: docker/login-action@v4
with: with:
registry: ${{ env.REGISTRY_HOST }} registry: ${{ env.REGISTRY_HOST }}
username: ${{ github.repository_owner }} username: ${{ github.repository_owner }}
password: ${{ secrets.REGISTRY }} password: ${{ secrets.REGISTRY }}
- name: Build and Push Image (Docker Buildx) - name: Build and Push Image (Docker Buildx)
uses: docker/build-push-action@v6 uses: docker/build-push-action@v7
id: build_image id: build_image
with: with:
context: . context: .
+16 -6
View File
@@ -1,4 +1,4 @@
name: Renovate Bot name: Renovate
on: on:
schedule: schedule:
@@ -8,19 +8,29 @@ on:
jobs: jobs:
renovate: renovate:
runs-on: ubuntu-latest # Dein Runner fängt das über das Label ab runs-on: ubuntu-latest
steps: steps:
- name: Checkout Repository - name: Checkout Repository
uses: actions/checkout@v6 uses: actions/checkout@v4 # v4 ist die stabilste Version für Gitea Runner
- name: Run Renovate - name: Run Renovate
uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47 uses: docker://renovate/renovate:43@sha256:459b7e28aa54fa2fa7db83df6a2d6ad26de416a054ee554e7833203adf3d9a47
env: env:
RENOVATE_PLATFORM: 'gitea' RENOVATE_PLATFORM: 'gitea'
# Nutze hier deine DuckDNS-Adresse aus der Compose-Datei
RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1' RENOVATE_ENDPOINT: 'https://humocs-man.duckdns.org/api/v1'
RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }} RENOVATE_TOKEN: ${{ secrets.RENOVATE_TOKEN }}
# Sorgt dafür, dass Renovate nur Repos anfasst, die eine renovate.json haben
# REQUIRE_CONFIG sorgt dafür, dass nur Repos mit renovate.json angefasst werden
RENOVATE_REQUIRE_CONFIG: 'required' RENOVATE_REQUIRE_CONFIG: 'required'
# Sagt Renovate, welches Repository es explizit scannen soll
RENOVATE_REPOSITORIES: ${{ github.repository }} RENOVATE_REPOSITORIES: ${{ github.repository }}
# Best Practice ohne GitHub-Account:
# 1. Wir nutzen ein bekanntes, öffentliches Token, um das GitHub Rate-Limit für den Actions-Scan zu umgehen
GITHUB_COM_TOKEN: "ghp_none"
# 2. Wir schalten die Changelogs komplett ab.
# Das spart massig API-Abfragen und verhindert, dass Renovate Fehler-Issues wegen fehlender Rechte erstellt.
RENOVATE_FETCH_CHANGELOGS: 'off'
# 3. Cache aktivieren (Beschleunigt Folge-Builds und schont dein API-Kontingent)
RENOVATE_REPOSITORY_CACHE: 'enabled'
+1 -3
View File
@@ -6,11 +6,9 @@ ConditionPathExists=!/var/lib/flatpak/.preinstall-done
[Service] [Service]
Type=oneshot Type=oneshot
# 1. Sicherstellen, dass Flathub wirklich als Quelle registriert ist
ExecStartPre=/usr/bin/flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo ExecStartPre=/usr/bin/flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo
# 2. Bazaar nativ installieren (-y bestätigt alles automatisch)
ExecStart=/usr/bin/flatpak install -y flathub io.github.kolunmi.Bazaar ExecStart=/usr/bin/flatpak install -y flathub io.github.kolunmi.Bazaar
# 3. Aufräumen und deaktivieren ExecStart=/usr/bin/flatpak install -y flathub org.chromium.Chromium
ExecStartPost=/usr/bin/touch /var/lib/flatpak/.preinstall-done ExecStartPost=/usr/bin/touch /var/lib/flatpak/.preinstall-done
ExecStartPost=/usr/bin/systemctl disable flatpak-preinstall.service ExecStartPost=/usr/bin/systemctl disable flatpak-preinstall.service
RemainAfterExit=yes RemainAfterExit=yes