diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 04595be..10e725c 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -105,15 +105,18 @@ jobs: podman push localhost/${{ env.IMAGE_NAME }}:monolith ghcr.io/${{ github.repository }}:monolith # JETZT GARANTIERT FEHLERFREI: rpm-ostree liest standardisiert direkt aus der Registry + # FIX: Wir mounten an einen sicheren Pfad und setzen REGISTRY_AUTH_FILE - name: Apply native bootc rechunking id: rechunk run: | set -x mkdir -p ./chunkah-out - # Wir reichen die Docker-Credentials des Runners in den Container, damit er an GHCR rankommt + # Wir mounten die config.json direkt nach /auth.json (das klappt immer) + # und übergeben die Variable via -e REGISTRY_AUTH_FILE sudo podman run --rm --privileged \ - -v /home/runner/.docker/config.json:/root/.docker/config.json:ro \ + -v /home/runner/.docker/config.json:/auth.json:ro \ + -e REGISTRY_AUTH_FILE=/auth.json \ -v .:/workspace:z \ -w /workspace \ quay.io/fedora/fedora-bootc:44 \ @@ -124,7 +127,7 @@ jobs: --from=docker:ghcr.io/${{ github.repository }}:monolith \ --output=oci-archive:/workspace/chunkah-out/image.ociarchive - # Besitzrechte korrigieren + # Besitzrechte wieder an den normalen GHA-User übergeben sudo chown -R runner:docker ./chunkah-out - name: Push final 128-Layer Image via Skopeo (with ZSTD Compression)