From c97152fa9ed9e952e45b437e9a39798bdfd2fc75 Mon Sep 17 00:00:00 2001 From: keyhan Date: Thu, 2 Jul 2026 02:04:49 +0330 Subject: [PATCH] Fix CI runner: seed images to abrban/, kubectl via alpine init, Kaniko Jobs for builds. Harbor proxy-cache works from core API but containerd can't use it directly, so all runner images are seeded to abrban/ project. Co-authored-by: Cursor --- .gitea/workflows/build-deploy.yaml | 134 ++++++++++++++++++++++------- gitops/gitea/act-runner.yaml | 68 ++++++++++++--- gitops/jobs/seed-ci-images.yaml | 10 ++- 3 files changed, 167 insertions(+), 45 deletions(-) diff --git a/.gitea/workflows/build-deploy.yaml b/.gitea/workflows/build-deploy.yaml index 2182866..0cb5de0 100644 --- a/.gitea/workflows/build-deploy.yaml +++ b/.gitea/workflows/build-deploy.yaml @@ -1,50 +1,127 @@ name: Build and Deploy Platform on: push: - branches: [main, master] + branches: [main] + paths-ignore: + - "gitops/platform/values-abrban.yaml" + - "**.md" workflow_dispatch: env: - # Push via internal Harbor registry (no creds needed from runner pod) - REGISTRY_INTERNAL: harbor-registry.cloudhost.svc.cluster.local:5000 - REGISTRY: registry.abrban.com - BACKEND_IMAGE: abrban/cloudhost-backend - FRONTEND_IMAGE: abrban/cloudhost-frontend + REGISTRY: harbor-registry.cloudhost.svc.cluster.local:5000 + PROJECT: abrban + BUILD_NS: cloudhost-builds jobs: - build-push-deploy: - runs-on: abrban-kaniko + build-and-deploy: + runs-on: abrban-builder steps: - name: Checkout uses: actions/checkout@v4 - name: Set image tag - shell: bash + shell: sh run: | SHA="${GITHUB_SHA:-$(git rev-parse HEAD)}" - echo "IMAGE_TAG=$(date +%Y%m%d-%H%M)-${SHA:0:8}" >> "$GITHUB_ENV" + TAG="$(date +%Y%m%d-%H%M)-$(echo $SHA | cut -c1-8)" + echo "IMAGE_TAG=${TAG}" >> "$GITHUB_ENV" + echo "Build tag: ${TAG}" - - name: Build backend (Kaniko) + - name: Build backend image (Kaniko Job) + shell: sh run: | - /kaniko/executor \ - --context=./backend \ - --dockerfile=./backend/Dockerfile \ - --destination="${REGISTRY_INTERNAL}/${BACKEND_IMAGE}:${IMAGE_TAG}" \ - --insecure \ - --skip-tls-verify + cat <