Enhance build workflow to extract OCI archive
Added steps to extract and copy the OCI archive from the built image.
This commit is contained in:
+23
-11
@@ -91,6 +91,21 @@ jobs:
|
|||||||
labels: ${{ steps.metadata.outputs.labels }}
|
labels: ${{ steps.metadata.outputs.labels }}
|
||||||
oci: true
|
oci: true
|
||||||
|
|
||||||
|
# Extrahiert das fertige 128-Layer-Archiv aus dem gerade gebauten Image
|
||||||
|
- name: Extract Native Rechunked Archive
|
||||||
|
run: |
|
||||||
|
set -x
|
||||||
|
mkdir -p ./chunkah-out
|
||||||
|
|
||||||
|
# Temporären Container aus dem soeben gebauten Buildah-Image erstellen
|
||||||
|
CONTAINER_ID=$(podman create localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }})
|
||||||
|
|
||||||
|
# Das OCI-Archiv auf den Runner-Host kopieren
|
||||||
|
podman cp $CONTAINER_ID:/var/tmp/chunked-output/image.ociarchive ./chunkah-out/image.ociarchive
|
||||||
|
|
||||||
|
# Container aufräumen
|
||||||
|
podman rm $CONTAINER_ID
|
||||||
|
|
||||||
- name: Login to GitHub Container Registry
|
- name: Login to GitHub Container Registry
|
||||||
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3
|
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3
|
||||||
if: github.event_name != 'pull_request' && github.ref == format('refs/heads/{0}', github.event.repository.default_branch)
|
if: github.event_name != 'pull_request' && github.ref == format('refs/heads/{0}', github.event.repository.default_branch)
|
||||||
@@ -107,17 +122,14 @@ jobs:
|
|||||||
export REGISTRY_AUTH_FILE=$HOME/.docker/config.json
|
export REGISTRY_AUTH_FILE=$HOME/.docker/config.json
|
||||||
REGISTRY_PATH="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}"
|
REGISTRY_PATH="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}"
|
||||||
|
|
||||||
# Wir packen den gesamten Skopeo-Aufruf in "podman unshare",
|
# Skopeo arbeitet direkt auf der extrahierten Archiv-Datei als Host-User (kein podman unshare nötig!)
|
||||||
# um das rootless Rechteproblem auf dem GitHub-Runner zu lösen.
|
for tag in ${{ steps.metadata.outputs.tags }}; do
|
||||||
podman unshare bash -c "
|
skopeo copy \
|
||||||
for tag in ${{ steps.metadata.outputs.tags }}; do
|
--dest-compress-format=zstd \
|
||||||
skopeo copy \
|
--dest-compress-level=5 \
|
||||||
--dest-compress-format=zstd \
|
oci-archive:./chunkah-out/image.ociarchive \
|
||||||
--dest-compress-level=5 \
|
docker://$REGISTRY_PATH:$tag
|
||||||
containers-storage:localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} \
|
done
|
||||||
docker://$REGISTRY_PATH:\$tag
|
|
||||||
done
|
|
||||||
"
|
|
||||||
|
|
||||||
# Den echten, finalen Registry-Digest abfragen
|
# Den echten, finalen Registry-Digest abfragen
|
||||||
FINAL_REGISTRY_DIGEST=$(skopeo inspect docker://$REGISTRY_PATH:${{ env.DEFAULT_TAG }} --format '{{.Digest}}')
|
FINAL_REGISTRY_DIGEST=$(skopeo inspect docker://$REGISTRY_PATH:${{ env.DEFAULT_TAG }} --format '{{.Digest}}')
|
||||||
|
|||||||
Reference in New Issue
Block a user