Pin registry auth realm host for shared CI image jobs
Some checks failed
CICD / Build and Publish CICD Base Image (pull_request) Successful in 28s
CICD / Build and Push CICD Image (pull_request) Successful in 11m58s
CICD / Build CICD Image Failure Postmortem (pull_request) Has been skipped
CICD / Source Checks (pull_request) Successful in 14m47s
CICD / Build E2E Tester Image (pull_request) Successful in 2m44s
CICD / Source Lanes Failure Postmortem (pull_request) Failing after 13m6s
CICD / Build Integration Tester Image (pull_request) Failing after 13m11s
CICD / Build Frontend Base Image (pull_request) Failing after 13m18s
CICD / Build Backend Base Image (pull_request) Failing after 13m26s
CICD / Frontend Dependency Audit (pull_request) Failing after 29m32s
CICD / Build Backend Main Image (pull_request) Has been skipped
CICD / Build Frontend Main Image (pull_request) Has been skipped
CICD / Backend Dependency Audit (pull_request) Failing after 14m51s
CICD / Production Images Complete (pull_request) Failing after 5s
CICD / Runtime Black-Box Integration Tests (pull_request) Has been skipped
CICD / End-to-End Tests (pull_request) Has been skipped
CICD / Integration Tests Failure Postmortem (pull_request) Has been skipped
CICD / E2E Tests Failure Postmortem (pull_request) Has been skipped
CICD / CICD Tests Complete (pull_request) Successful in 4s
CICD / Production Image Failures Postmortem (pull_request) Successful in 14s

This commit is contained in:
copilotcoder
2026-07-15 11:47:08 -04:00
parent e4b19c283c
commit e8ab59e070

View File

@@ -563,6 +563,27 @@ jobs:
- &configure_registry_host_step
name: Configure registry host resolution
run: |
ensure_registry_auth_realm_host() {
if ! grep -q "${GITEA_REGISTRY_HOST}" /etc/hosts; then
echo "${GITEA_REGISTRY_IP} ${GITEA_REGISTRY_HOST}" >> /etc/hosts
fi
headers_file="$(mktemp)"
if curl -sSI "http://${GITEA_REGISTRY}/v2/" >"${headers_file}"; then
realm_url="$(sed -n 's/.*realm="\([^"]*\)".*/\1/p' "${headers_file}" | head -n 1)"
if [ -n "${realm_url}" ]; then
realm_host="$(printf '%s' "${realm_url}" | sed -E 's#^https?://([^/:]+).*$#\1#')"
if [ -n "${realm_host}" ] && [ "${realm_host}" != "${GITEA_REGISTRY_HOST}" ]; then
if ! grep -q "${realm_host}" /etc/hosts; then
echo "${GITEA_REGISTRY_IP} ${realm_host}" >> /etc/hosts
echo "Pinned registry auth realm host: ${realm_host} -> ${GITEA_REGISTRY_IP}"
fi
fi
fi
fi
rm -f "${headers_file}"
}
if [ "${CI_PRUNE_AT_JOB_START:-false}" = "true" ] && command -v docker >/dev/null 2>&1; then
used_before="$(df -P / | awk 'NR==2 {gsub(/%/, "", $5); print $5}')"
threshold="${CI_PRUNE_THRESHOLD_PERCENT:-90}"
@@ -582,6 +603,8 @@ jobs:
echo "${GITEA_REGISTRY_IP} ${GITEA_REGISTRY_HOST}" >> /etc/hosts
fi
ensure_registry_auth_realm_host
- &ensure_cicd_image_step
name: Ensure CICD image is available
env: