From e1d1e88571013503e1541201b1500c415d06359c Mon Sep 17 00:00:00 2001 From: humocs-man <1+humocs-man@noreply.localhost> Date: Sun, 9 Aug 2026 16:03:35 +0000 Subject: [PATCH] .gitea/workflows/redhat_build.yml aktualisiert --- .gitea/workflows/redhat_build.yml | 17 +++++++---------- 1 file changed, 7 insertions(+), 10 deletions(-) diff --git a/.gitea/workflows/redhat_build.yml b/.gitea/workflows/redhat_build.yml index 43a72f7..289058a 100644 --- a/.gitea/workflows/redhat_build.yml +++ b/.gitea/workflows/redhat_build.yml @@ -86,13 +86,9 @@ jobs: run: | sudo apt-get update && sudo apt-get install -y buildah fuse-overlayfs - # 5. Image direkt mit Buildah bauen (nutzt Bash-Array gegen Word-Splitting) + # 5. Image mit Buildah bauen (nutzt volle Kernel-Isolierung im privilegierten Runner) - name: Build Image with Buildah run: | - # Systemweite Containers-Konfig auf chroot festlegen - sudo mkdir -p /etc/containers - printf '[containers]\nisolation = "chroot"\n' | sudo tee /etc/containers/containers.conf - # Metadata-Labels sauber in ein Bash-Array einlesen (schützt Leerzeichen) BUILD_ARGS=() while IFS= read -r line; do @@ -101,9 +97,8 @@ jobs: fi done <<< "${{ steps.metadata.outputs.labels }}" - # Buildah ausführen - buildah bud \ - --isolation chroot \ + # Einfacher, nativer Buildah-Aufruf als root + sudo buildah bud \ --format oci \ "${BUILD_ARGS[@]}" \ -t "${{ env.IMAGE_NAME }}:${{ env.IMAGE_TAG }}" \ @@ -112,7 +107,9 @@ jobs: # 6. In lokales OCI-Verzeichnis exportieren - name: Export Image to OCI Layout run: | - buildah push ${{ env.IMAGE_NAME }}:${{ env.IMAGE_TAG }} oci:./oci-image + sudo buildah push ${{ env.IMAGE_NAME }}:${{ env.IMAGE_TAG }} oci:./oci-image + # Verzeichnisrechte für nachfolgende Runner-Schritte freigeben + sudo chown -R $(id -u):$(id -g) ./oci-image # 7. Chunkah via Project Bluefin Action ausführen - name: Process OCI Image with Chunkah @@ -170,4 +167,4 @@ jobs: run: | echo "Bereinige temporäre Dateien und Buildah-Storage..." rm -rf ./oci-image /tmp/digest.txt || true - buildah rmi --all --force || true \ No newline at end of file + sudo buildah rmi --all --force || true \ No newline at end of file