Public Access
Let's get this CICD to be stable again
CICD Start / Sanity and Base Decision (pull_request) Successful in 1m22s
CICD Start / Sanity and Base Decision (pull_request) Successful in 1m22s
Signed-off-by: copilotcoder <copilotcoder@darkhelm.org>
This commit is contained in:
@@ -34,14 +34,17 @@ defaults:
|
|||||||
shell: bash
|
shell: bash
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
startup-audit:
|
publish-base:
|
||||||
name: Base Workflow Startup Audit
|
name: Build and Publish CICD Base Image
|
||||||
# Use ubuntu-act runner pool which is known to be available.
|
# Use ubuntu-act runner pool which is known to be available.
|
||||||
runs-on: ubuntu-act
|
runs-on: ubuntu-act
|
||||||
timeout-minutes: 5
|
timeout-minutes: 35
|
||||||
|
outputs:
|
||||||
|
base_hash: ${{ steps.base-state.outputs.base_hash }}
|
||||||
|
head_sha: ${{ steps.meta.outputs.head_sha }}
|
||||||
|
|
||||||
steps:
|
steps:
|
||||||
- name: Identify runner
|
- name: Identify runner
|
||||||
shell: sh
|
|
||||||
run: |
|
run: |
|
||||||
echo "=== Runner Identity ==="
|
echo "=== Runner Identity ==="
|
||||||
echo "runner_name=${RUNNER_NAME:-}"
|
echo "runner_name=${RUNNER_NAME:-}"
|
||||||
@@ -84,43 +87,29 @@ jobs:
|
|||||||
echo "timestamp_utc=$(date -u +%Y-%m-%dT%H:%M:%SZ)"
|
echo "timestamp_utc=$(date -u +%Y-%m-%dT%H:%M:%SZ)"
|
||||||
echo "startup_audit=ok"
|
echo "startup_audit=ok"
|
||||||
|
|
||||||
- name: Check control-plane reachability
|
- name: Preflight Docker and registry connectivity
|
||||||
shell: sh
|
env:
|
||||||
|
PACKAGE_ACCESS_TOKEN: ${{ secrets.PACKAGE_ACCESS_TOKEN }}
|
||||||
|
REGISTRY_USER: ${{ github.actor }}
|
||||||
run: |
|
run: |
|
||||||
SERVER_URL="${GITHUB_SERVER_URL:-}"
|
set -e
|
||||||
if command -v curl >/dev/null 2>&1; then
|
if ! grep -q "${GITEA_REGISTRY_HOST}" /etc/hosts; then
|
||||||
if [ -n "${SERVER_URL}" ] && curl -fsS --connect-timeout 5 --max-time 10 "${SERVER_URL%/}/api/v1/version" >/tmp/gitea-version.json 2>/dev/null; then
|
echo "${GITEA_REGISTRY_IP} ${GITEA_REGISTRY_HOST}" >> /etc/hosts
|
||||||
echo "gitea_api_reachable=true"
|
|
||||||
cat /tmp/gitea-version.json || true
|
|
||||||
else
|
|
||||||
echo "gitea_api_reachable=false"
|
|
||||||
fi
|
|
||||||
else
|
|
||||||
echo "curl unavailable; skipping reachability check"
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
publish-base:
|
echo "=== Docker Preflight ==="
|
||||||
name: Build and Publish CICD Base Image
|
command -v docker
|
||||||
# Use ubuntu-act runner pool which is known to be available.
|
docker --version
|
||||||
runs-on: ubuntu-act
|
docker info >/tmp/docker-info.log 2>&1 || (echo "❌ docker info failed" && tail -n 40 /tmp/docker-info.log && exit 1)
|
||||||
needs: startup-audit
|
grep -qi "${GITEA_REGISTRY}" /tmp/docker-info.log || echo "⚠ Registry not listed in docker info insecure registries: ${GITEA_REGISTRY}"
|
||||||
timeout-minutes: 35
|
|
||||||
outputs:
|
|
||||||
base_hash: ${{ steps.base-state.outputs.base_hash }}
|
|
||||||
head_sha: ${{ steps.meta.outputs.head_sha }}
|
|
||||||
|
|
||||||
steps:
|
echo "=== Registry Login Preflight ==="
|
||||||
- name: Identify runner
|
if [ -z "${PACKAGE_ACCESS_TOKEN}" ]; then
|
||||||
run: |
|
echo "❌ PACKAGE_ACCESS_TOKEN is empty"
|
||||||
echo "=== Runner Identity ==="
|
exit 1
|
||||||
echo "runner_name=${RUNNER_NAME:-}"
|
fi
|
||||||
echo "runner_name_hint=${GITEA_RUNNER_NAME:-${ACT_RUNNER_NAME:-${RUNNER_NAME:-unknown}}}"
|
echo "${PACKAGE_ACCESS_TOKEN}" | docker login "http://${GITEA_REGISTRY}" -u "${REGISTRY_USER}" --password-stdin >/tmp/docker-login.log 2>&1 || (echo "❌ Registry login preflight failed" && tail -n 40 /tmp/docker-login.log && exit 1)
|
||||||
echo "runner_hostname_env=${HOSTNAME:-unknown}"
|
echo "registry_login_preflight=ok"
|
||||||
echo "runner_uname_n=$(uname -n 2>/dev/null || echo unknown)"
|
|
||||||
echo "runner_etc_hostname=$(cat /etc/hostname 2>/dev/null || echo unknown)"
|
|
||||||
echo "runner_os=${RUNNER_OS:-unknown}"
|
|
||||||
echo "runner_arch=${RUNNER_ARCH:-unknown}"
|
|
||||||
echo "timestamp_utc=$(date -u +%Y-%m-%dT%H:%M:%SZ)"
|
|
||||||
|
|
||||||
- name: Audit trigger context
|
- name: Audit trigger context
|
||||||
env:
|
env:
|
||||||
|
|||||||
Reference in New Issue
Block a user