From feb0602b05918b835bda0cd6dcf17da17745ffae Mon Sep 17 00:00:00 2001 From: humocs-man <251756307+humocs-man@users.noreply.github.com> Date: Sun, 17 May 2026 19:59:40 +0200 Subject: [PATCH] Refactor Docker credential handling in build.yml Updated Docker credential handling and ownership transfer in build workflow. --- .github/workflows/build.yml | 9 ++++++--- 1 file changed, 6 insertions(+), 3 deletions(-) diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 04595be..10e725c 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -105,15 +105,18 @@ jobs: podman push localhost/${{ env.IMAGE_NAME }}:monolith ghcr.io/${{ github.repository }}:monolith # JETZT GARANTIERT FEHLERFREI: rpm-ostree liest standardisiert direkt aus der Registry + # FIX: Wir mounten an einen sicheren Pfad und setzen REGISTRY_AUTH_FILE - name: Apply native bootc rechunking id: rechunk run: | set -x mkdir -p ./chunkah-out - # Wir reichen die Docker-Credentials des Runners in den Container, damit er an GHCR rankommt + # Wir mounten die config.json direkt nach /auth.json (das klappt immer) + # und übergeben die Variable via -e REGISTRY_AUTH_FILE sudo podman run --rm --privileged \ - -v /home/runner/.docker/config.json:/root/.docker/config.json:ro \ + -v /home/runner/.docker/config.json:/auth.json:ro \ + -e REGISTRY_AUTH_FILE=/auth.json \ -v .:/workspace:z \ -w /workspace \ quay.io/fedora/fedora-bootc:44 \ @@ -124,7 +127,7 @@ jobs: --from=docker:ghcr.io/${{ github.repository }}:monolith \ --output=oci-archive:/workspace/chunkah-out/image.ociarchive - # Besitzrechte korrigieren + # Besitzrechte wieder an den normalen GHA-User übergeben sudo chown -R runner:docker ./chunkah-out - name: Push final 128-Layer Image via Skopeo (with ZSTD Compression)