diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 2ee3461..01102cc 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -91,6 +91,21 @@ jobs: labels: ${{ steps.metadata.outputs.labels }} oci: true + # Extrahiert das fertige 128-Layer-Archiv aus dem gerade gebauten Image + - name: Extract Native Rechunked Archive + run: | + set -x + mkdir -p ./chunkah-out + + # Temporären Container aus dem soeben gebauten Buildah-Image erstellen + CONTAINER_ID=$(podman create localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }}) + + # Das OCI-Archiv auf den Runner-Host kopieren + podman cp $CONTAINER_ID:/var/tmp/chunked-output/image.ociarchive ./chunkah-out/image.ociarchive + + # Container aufräumen + podman rm $CONTAINER_ID + - name: Login to GitHub Container Registry uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3 if: github.event_name != 'pull_request' && github.ref == format('refs/heads/{0}', github.event.repository.default_branch) @@ -107,17 +122,14 @@ jobs: export REGISTRY_AUTH_FILE=$HOME/.docker/config.json REGISTRY_PATH="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}" - # Wir packen den gesamten Skopeo-Aufruf in "podman unshare", - # um das rootless Rechteproblem auf dem GitHub-Runner zu lösen. - podman unshare bash -c " - for tag in ${{ steps.metadata.outputs.tags }}; do - skopeo copy \ - --dest-compress-format=zstd \ - --dest-compress-level=5 \ - containers-storage:localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} \ - docker://$REGISTRY_PATH:\$tag - done - " + # Skopeo arbeitet direkt auf der extrahierten Archiv-Datei als Host-User (kein podman unshare nötig!) + for tag in ${{ steps.metadata.outputs.tags }}; do + skopeo copy \ + --dest-compress-format=zstd \ + --dest-compress-level=5 \ + oci-archive:./chunkah-out/image.ociarchive \ + docker://$REGISTRY_PATH:$tag + done # Den echten, finalen Registry-Digest abfragen FINAL_REGISTRY_DIGEST=$(skopeo inspect docker://$REGISTRY_PATH:${{ env.DEFAULT_TAG }} --format '{{.Digest}}')