ci.yml compila con gli avvisi come errori, esegue i test e costruisce l'immagine a ogni push; release.yml pubblica l'immagine sul registro di Gitea e crea la release con il template Unraid a ogni tag, in modo idempotente rispetto alla catena locale. Sul server non c'è ancora un runner: docs/DOCKER.md spiega come registrarlo e quale segreto serve. Il README di deploy/unraid guida passo per passo l'installazione, compreso il registro in HTTP da dichiarare a Docker di Unraid. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
79 lines
3.5 KiB
YAML
79 lines
3.5 KiB
YAML
# Rilascio a ogni tag vX.Y.Z: l'immagine sul registro dei container di Gitea
|
|
# (<host>/alby96/encelado:X.Y.Z e :latest) e la release con il template Unraid allegato.
|
|
#
|
|
# È la stessa cosa che fa build/Release.proj -t:Rilascia dal PC; qui gira sul runner
|
|
# quando il tag arriva sul server. Idempotente: un'immagine già presente viene
|
|
# sovrascritta con lo stesso contenuto, una release già creata dalla catena viene
|
|
# lasciata com'è e le manca solo l'allegato, che viene aggiunto se non c'è.
|
|
#
|
|
# Serve il segreto REGISTRY_TOKEN (Impostazioni ▸ Actions ▸ Segreti del repository):
|
|
# un token dell'utente con i permessi package:write e repository:write.
|
|
# Solo linux/amd64: la build esegue la suite dei test, e sotto QEMU (arm64) sarebbe
|
|
# lentissima; il server Unraid è amd64.
|
|
name: release
|
|
|
|
on:
|
|
push:
|
|
tags: ["v*"]
|
|
|
|
jobs:
|
|
immagine:
|
|
runs-on: ubuntu-latest
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
|
|
- name: Versione e registro dal tag e dall'indirizzo del server
|
|
run: |
|
|
echo "VERSION=${GITHUB_REF_NAME#v}" >> "$GITHUB_ENV"
|
|
echo "REGISTRY=$(echo "${{ gitea.server_url }}" | sed -E 's#^https?://##; s#/$##')" >> "$GITHUB_ENV"
|
|
echo "OWNER=$(echo "${{ gitea.repository_owner }}" | tr '[:upper:]' '[:lower:]')" >> "$GITHUB_ENV"
|
|
|
|
- uses: docker/login-action@v3
|
|
with:
|
|
registry: ${{ env.REGISTRY }}
|
|
username: ${{ gitea.actor }}
|
|
password: ${{ secrets.REGISTRY_TOKEN }}
|
|
|
|
- uses: docker/setup-buildx-action@v3
|
|
with:
|
|
# Il registro di Gitea è in HTTP: buildx deve poterlo trattare come insicuro.
|
|
driver-opts: network=host
|
|
buildkitd-config-inline: |
|
|
[registry."${{ env.REGISTRY }}"]
|
|
http = true
|
|
insecure = true
|
|
|
|
- uses: docker/build-push-action@v6
|
|
with:
|
|
context: .
|
|
platforms: linux/amd64
|
|
push: true
|
|
build-args: |
|
|
VERSION=${{ env.VERSION }}
|
|
GIT_COMMIT=${{ gitea.sha }}
|
|
tags: |
|
|
${{ env.REGISTRY }}/${{ env.OWNER }}/encelado:${{ env.VERSION }}
|
|
${{ env.REGISTRY }}/${{ env.OWNER }}/encelado:latest
|
|
|
|
- name: Release con il template Unraid allegato
|
|
env:
|
|
TOKEN: ${{ secrets.REGISTRY_TOKEN }}
|
|
API: ${{ gitea.server_url }}/api/v1/repos/${{ gitea.repository }}
|
|
run: |
|
|
set -eu
|
|
TAG="${GITHUB_REF_NAME}"
|
|
ASSET="encelado-unraid-${VERSION}.xml"
|
|
cp deploy/unraid/encelado.xml "$ASSET"
|
|
ID=$(curl -sf -H "Authorization: token $TOKEN" "$API/releases/tags/$TAG" | sed -n 's/.*"id":\([0-9]*\).*/\1/p' | head -1 || true)
|
|
if [ -z "$ID" ]; then
|
|
BODY=$(printf '{"tag_name":"%s","name":"Encelado %s","body":"Versione %s.\\n\\nImmagine: `%s/%s/encelado:%s` (anche `:latest`). Template Unraid allegato.","draft":false,"prerelease":false}' "$TAG" "$VERSION" "$VERSION" "$REGISTRY" "$OWNER" "$VERSION")
|
|
ID=$(curl -sf -H "Authorization: token $TOKEN" -H "Content-Type: application/json" --data-binary "$BODY" "$API/releases" | sed -n 's/.*"id":\([0-9]*\).*/\1/p' | head -1)
|
|
echo "release $TAG creata (id $ID)"
|
|
else
|
|
echo "release $TAG già presente (id $ID): aggiungo solo l'allegato mancante"
|
|
fi
|
|
if ! curl -sf -H "Authorization: token $TOKEN" "$API/releases/$ID/assets" | grep -q "\"name\":\"$ASSET\""; then
|
|
curl -sf -H "Authorization: token $TOKEN" -F "attachment=@$ASSET" "$API/releases/$ID/assets?name=$ASSET" > /dev/null
|
|
echo "allegato $ASSET caricato"
|
|
fi
|