ci: container build workflow
push / build (push) Successful in 6m41s

- Tune .gitignore
- Pin cert for gitea
This commit is contained in:
2026-09-14 11:52:55 +03:00
parent 2130d099b1
commit 5a5ce722a9
4 changed files with 104 additions and 3 deletions
+72
View File
@@ -0,0 +1,72 @@
name: push
run-name: Push action runner container to registry
on:
push:
branches:
- master
paths:
- "Dockerfile"
- "gitea-ca.pem"
- ".gitea/workflows/**"
env:
REGISTRY: 192.168.1.33
IMAGE_NAME: gitea-masters/runners
jobs:
build:
runs-on: ubuntu-latest
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Set up QEMU
uses: actions/setup-qemu-action@v3
- name: Fetch registry TLS certificate
run: |
mkdir -p "$RUNNER_TEMP/certs"
for host in 192.168.1.33 192.168.1.90; do
openssl s_client -connect "$host:443" -servername "$host" </dev/null 2>/dev/null \
| openssl x509 -outform PEM > "$RUNNER_TEMP/certs/$host.crt"
done
cat "$RUNNER_TEMP/certs/"*.crt
- name: Build custom buildkit image with trusted CA
run: |
cat > "$RUNNER_TEMP/Dockerfile.buildkit" <<'EOF'
FROM moby/buildkit:buildx-stable-1
COPY certs/*.crt /usr/local/share/ca-certificates/
RUN cat /usr/local/share/ca-certificates/*.crt >> /etc/ssl/certs/ca-certificates.crt
EOF
docker build -t local/buildkit-with-ca:latest \
-f "$RUNNER_TEMP/Dockerfile.buildkit" "$RUNNER_TEMP"
- name: Set up Docker Buildx
uses: actions/setup-buildx-action@v3
with:
driver: docker-container
driver-opts: |
image=local/buildkit-with-ca:latest
- name: Login to registry
uses: actions/login-action@v3
with:
registry: ${{ env.REGISTRY }}
username: ${{ gitea.actor }}
password: ${{ secrets.OCI_TOKEN }}
- name: docker
uses: actions/build-push-action@v6
with:
context: .
file: Dockerfile
platforms: |
linux/amd64
linux/arm64/v8
push: true
tags: |
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ gitea.ref_name }}
${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest
-1
View File
@@ -1,4 +1,3 @@
.env
.docker
*.pem
docker-compose.yaml
+2 -2
View File
@@ -1,6 +1,6 @@
FROM docker.gitea.com/runner-images@sha256:fd911d7417bfbf0f454530e447da95b58001e1df41bbc5e1a8dd35d432575aae
FROM 192.168.1.90/gitea/runner-images:latest
COPY gitea-ca.pem /usr/local/share/ca-certificates/gitea-ca.crt
COPY ./gitea-ca.pem /usr/local/share/ca-certificates/gitea-ca.crt
RUN update-ca-certificates
ENV NODE_OPTIONS="--use-system-ca"
+30
View File
@@ -0,0 +1,30 @@
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----