Refactor Docker credential handling in build.yml
Updated Docker credential handling and ownership transfer in build workflow.
This commit is contained in:
@@ -105,15 +105,18 @@ jobs:
|
||||
podman push localhost/${{ env.IMAGE_NAME }}:monolith ghcr.io/${{ github.repository }}:monolith
|
||||
|
||||
# JETZT GARANTIERT FEHLERFREI: rpm-ostree liest standardisiert direkt aus der Registry
|
||||
# FIX: Wir mounten an einen sicheren Pfad und setzen REGISTRY_AUTH_FILE
|
||||
- name: Apply native bootc rechunking
|
||||
id: rechunk
|
||||
run: |
|
||||
set -x
|
||||
mkdir -p ./chunkah-out
|
||||
|
||||
# Wir reichen die Docker-Credentials des Runners in den Container, damit er an GHCR rankommt
|
||||
# Wir mounten die config.json direkt nach /auth.json (das klappt immer)
|
||||
# und übergeben die Variable via -e REGISTRY_AUTH_FILE
|
||||
sudo podman run --rm --privileged \
|
||||
-v /home/runner/.docker/config.json:/root/.docker/config.json:ro \
|
||||
-v /home/runner/.docker/config.json:/auth.json:ro \
|
||||
-e REGISTRY_AUTH_FILE=/auth.json \
|
||||
-v .:/workspace:z \
|
||||
-w /workspace \
|
||||
quay.io/fedora/fedora-bootc:44 \
|
||||
@@ -124,7 +127,7 @@ jobs:
|
||||
--from=docker:ghcr.io/${{ github.repository }}:monolith \
|
||||
--output=oci-archive:/workspace/chunkah-out/image.ociarchive
|
||||
|
||||
# Besitzrechte korrigieren
|
||||
# Besitzrechte wieder an den normalen GHA-User übergeben
|
||||
sudo chown -R runner:docker ./chunkah-out
|
||||
|
||||
- name: Push final 128-Layer Image via Skopeo (with ZSTD Compression)
|
||||
|
||||
Reference in New Issue
Block a user