From 936597a27f35af5820cad28fca8d0f65cae9c0ff Mon Sep 17 00:00:00 2001 From: humocs-man Date: Fri, 12 Jun 2026 16:48:27 +0000 Subject: [PATCH] .gitea/workflows/buildah_test.yml aktualisiert another buildah test --- .gitea/workflows/buildah_test.yml | 29 +++++++++++++++++------------ 1 file changed, 17 insertions(+), 12 deletions(-) diff --git a/.gitea/workflows/buildah_test.yml b/.gitea/workflows/buildah_test.yml index 9f57ce7..e7bffad 100644 --- a/.gitea/workflows/buildah_test.yml +++ b/.gitea/workflows/buildah_test.yml @@ -4,24 +4,29 @@ on: [push] jobs: test-build: runs-on: ubuntu-latest - container: - image: quay.io/buildah/stable:latest - + # HIER: Kein globaler Container-Block mehr! + steps: - # HIER: "Code auschecken" wurde gelöscht, da für den Test unfeiner Code reicht + # 1. Funktioniert jetzt wieder, da Node.js auf dem Runner-Host vorhanden ist + - name: Code auschecken + uses: actions/checkout@v3 + # 2. Erstellt die Testdatei im Workspace - name: Test-Dockerfile erstellen run: | echo "FROM alpine:latest" > Containerfile - echo "RUN echo 'Hello from rootless Buildah 1.44!' > /hello.txt" >> Containerfile + echo "RUN echo 'Hello from rootless Buildah via Docker-Run!' > /hello.txt" >> Containerfile echo "CMD cat /hello.txt" >> Containerfile + # 3. Führt Buildah in einer maßgeschneiderten Sandbox aus - name: Image mit Buildah bauen run: | - buildah --storage-driver=vfs --isolation=chroot bud \ - -t lokales-test-image:latest \ - -f Containerfile . - - - name: Erfolg überprüfen - run: | - buildah --storage-driver=vfs images \ No newline at end of file + docker run --rm \ + -v ${{ github.workspace }}:/workspace \ + -w /workspace \ + --security-opt seccomp=unconfined \ + --security-opt label=disable \ + quay.io/buildah/stable:latest \ + buildah --storage-driver=vfs --isolation=chroot bud \ + -t lokales-test-image:latest \ + -f Containerfile . \ No newline at end of file