diff --git a/.gitea/workflows/redhat_build.yml b/.gitea/workflows/redhat_build.yml index 289058a..27b4415 100644 --- a/.gitea/workflows/redhat_build.yml +++ b/.gitea/workflows/redhat_build.yml @@ -86,7 +86,7 @@ jobs: run: | sudo apt-get update && sudo apt-get install -y buildah fuse-overlayfs - # 5. Image mit Buildah bauen (nutzt volle Kernel-Isolierung im privilegierten Runner) + # 5. Image mit Buildah bauen (sudo + chroot + Array) - name: Build Image with Buildah run: | # Metadata-Labels sauber in ein Bash-Array einlesen (schützt Leerzeichen) @@ -97,8 +97,9 @@ jobs: fi done <<< "${{ steps.metadata.outputs.labels }}" - # Einfacher, nativer Buildah-Aufruf als root + # Kombiniert: sudo + --isolation chroot sudo buildah bud \ + --isolation chroot \ --format oci \ "${BUILD_ARGS[@]}" \ -t "${{ env.IMAGE_NAME }}:${{ env.IMAGE_TAG }}" \ @@ -108,9 +109,9 @@ jobs: - name: Export Image to OCI Layout run: | sudo buildah push ${{ env.IMAGE_NAME }}:${{ env.IMAGE_TAG }} oci:./oci-image - # Verzeichnisrechte für nachfolgende Runner-Schritte freigeben + # Rechte auf den Export-Ordner für nachfolgende Runner-Schritte freigeben sudo chown -R $(id -u):$(id -g) ./oci-image - + # 7. Chunkah via Project Bluefin Action ausführen - name: Process OCI Image with Chunkah uses: projectbluefin/actions/bootc-build/chunka@v1