diff --git a/.gitea/workflows/buildah_test.yml b/.gitea/workflows/buildah_test.yml index 9f57ce7..e7bffad 100644 --- a/.gitea/workflows/buildah_test.yml +++ b/.gitea/workflows/buildah_test.yml @@ -4,24 +4,29 @@ on: [push] jobs: test-build: runs-on: ubuntu-latest - container: - image: quay.io/buildah/stable:latest - + # HIER: Kein globaler Container-Block mehr! + steps: - # HIER: "Code auschecken" wurde gelöscht, da für den Test unfeiner Code reicht + # 1. Funktioniert jetzt wieder, da Node.js auf dem Runner-Host vorhanden ist + - name: Code auschecken + uses: actions/checkout@v3 + # 2. Erstellt die Testdatei im Workspace - name: Test-Dockerfile erstellen run: | echo "FROM alpine:latest" > Containerfile - echo "RUN echo 'Hello from rootless Buildah 1.44!' > /hello.txt" >> Containerfile + echo "RUN echo 'Hello from rootless Buildah via Docker-Run!' > /hello.txt" >> Containerfile echo "CMD cat /hello.txt" >> Containerfile + # 3. Führt Buildah in einer maßgeschneiderten Sandbox aus - name: Image mit Buildah bauen run: | - buildah --storage-driver=vfs --isolation=chroot bud \ - -t lokales-test-image:latest \ - -f Containerfile . - - - name: Erfolg überprüfen - run: | - buildah --storage-driver=vfs images \ No newline at end of file + docker run --rm \ + -v ${{ github.workspace }}:/workspace \ + -w /workspace \ + --security-opt seccomp=unconfined \ + --security-opt label=disable \ + quay.io/buildah/stable:latest \ + buildah --storage-driver=vfs --isolation=chroot bud \ + -t lokales-test-image:latest \ + -f Containerfile . \ No newline at end of file