Modify build.yml to include rpm-ostree installation

Updated the build workflow to install rpm-ostree directly on the runner and apply native bootc rechunking.
This commit is contained in:
humocs-man
2026-05-17 18:30:50 +02:00
committed by GitHub
parent 48696bf352
commit ef46b99ee8
+17 -11
View File
@@ -91,20 +91,26 @@ jobs:
labels: ${{ steps.metadata.outputs.labels }} labels: ${{ steps.metadata.outputs.labels }}
oci: true oci: true
# Extrahiert das fertige 128-Layer-Archiv aus dem gerade gebauten Image # JETZT DIREKT AUF DEM RUNNER: rpm-ostree installieren und mit echten root-rechten rechunked Archiv bauen
- name: Extract Native Rechunked Archive - name: Apply native bootc rechunking
id: rechunk
run: | run: |
set -x set -x
mkdir -p ./chunkah-out mkdir -p ./chunkah-out
# Temporären Container aus dem soeben gebauten Buildah-Image erstellen # Installiere rpm-ostree direkt auf dem Ubuntu-Host des Runners
CONTAINER_ID=$(podman create localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }}) sudo apt-get update && sudo apt-get install -y rpm-ostree
# Das OCI-Archiv auf den Runner-Host kopieren # Ausführen als echtes root, damit unshare und Mounts problemlos klappen
podman cp $CONTAINER_ID:/var/tmp/chunked-output/image.ociarchive ./chunkah-out/image.ociarchive sudo rpm-ostree compose build-chunked-oci \
--bootc \
# Container aufräumen --format-version=2 \
podman rm $CONTAINER_ID --max-layers 128 \
--from=containers-storage:localhost/${{ env.IMAGE_NAME }}:${{ env.DEFAULT_TAG }} \
--output=oci-archive:./chunkah-out/image.ociarchive
# Rechte korrigieren, damit Skopeo im nächsten Schritt Lesezugriff hat
sudo chmod 644 ./chunkah-out/image.ociarchive
- name: Login to GitHub Container Registry - name: Login to GitHub Container Registry
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3 uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v3
@@ -122,7 +128,7 @@ jobs:
export REGISTRY_AUTH_FILE=$HOME/.docker/config.json export REGISTRY_AUTH_FILE=$HOME/.docker/config.json
REGISTRY_PATH="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}" REGISTRY_PATH="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}"
# Skopeo arbeitet direkt auf der extrahierten Archiv-Datei als Host-User (kein podman unshare nötig!) # Skopeo arbeitet direkt auf dem Archiv auf dem Host-Dateisystem
for tag in ${{ steps.metadata.outputs.tags }}; do for tag in ${{ steps.metadata.outputs.tags }}; do
skopeo copy \ skopeo copy \
--dest-compress-format=zstd \ --dest-compress-format=zstd \