feat(ci): support validated Docker build arguments
Runner Canary / runner-canary (push) Successful in 1s
Runner Canary / runner-canary (push) Successful in 1s
This commit is contained in:
@@ -15,6 +15,11 @@ on:
|
|||||||
required: false
|
required: false
|
||||||
default: .
|
default: .
|
||||||
type: string
|
type: string
|
||||||
|
build_args:
|
||||||
|
description: Optional newline-separated Docker build arguments in KEY=VALUE form
|
||||||
|
required: false
|
||||||
|
default: ""
|
||||||
|
type: string
|
||||||
cache_image:
|
cache_image:
|
||||||
description: Optional internal image carrying BuildKit inline cache
|
description: Optional internal image carrying BuildKit inline cache
|
||||||
required: false
|
required: false
|
||||||
@@ -81,14 +86,35 @@ jobs:
|
|||||||
run: |
|
run: |
|
||||||
set -eu
|
set -eu
|
||||||
cache_args=()
|
cache_args=()
|
||||||
|
build_args=()
|
||||||
if [ -n "${{ inputs.cache_image }}" ]; then
|
if [ -n "${{ inputs.cache_image }}" ]; then
|
||||||
cache_args+=(--cache-from "${{ inputs.cache_image }}")
|
cache_args+=(--cache-from "${{ inputs.cache_image }}")
|
||||||
fi
|
fi
|
||||||
|
while IFS= read -r build_arg || [ -n "$build_arg" ]; do
|
||||||
|
build_arg="$(printf '%s' "$build_arg" | sed 's/^[[:space:]]*//;s/[[:space:]]*$//')"
|
||||||
|
[ -z "$build_arg" ] && continue
|
||||||
|
build_arg_key="${build_arg%%=*}"
|
||||||
|
case "$build_arg_key" in
|
||||||
|
''|[0-9]*|*[!A-Z0-9_]*)
|
||||||
|
echo "Invalid Docker build argument key: $build_arg_key"
|
||||||
|
exit 1
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
case "$build_arg" in
|
||||||
|
*=*) build_args+=(--build-arg "$build_arg") ;;
|
||||||
|
*)
|
||||||
|
echo "Docker build arguments must use KEY=VALUE form"
|
||||||
|
exit 1
|
||||||
|
;;
|
||||||
|
esac
|
||||||
|
done <<'BUILD_ARGS'
|
||||||
|
${{ inputs.build_args }}
|
||||||
|
BUILD_ARGS
|
||||||
if [ -n "${{ inputs.test_target }}" ]; then
|
if [ -n "${{ inputs.test_target }}" ]; then
|
||||||
docker build --pull=false "${cache_args[@]}" --target "${{ inputs.test_target }}" \
|
docker build --pull=false "${cache_args[@]}" "${build_args[@]}" --target "${{ inputs.test_target }}" \
|
||||||
-f "${{ inputs.dockerfile }}" "${{ inputs.build_context }}"
|
-f "${{ inputs.dockerfile }}" "${{ inputs.build_context }}"
|
||||||
fi
|
fi
|
||||||
docker build --pull=false "${cache_args[@]}" -f "${{ inputs.dockerfile }}" \
|
docker build --pull=false "${cache_args[@]}" "${build_args[@]}" -f "${{ inputs.dockerfile }}" \
|
||||||
-t "${{ inputs.image_name }}:sha-${{ gitea.sha }}" "${{ inputs.build_context }}"
|
-t "${{ inputs.image_name }}:sha-${{ gitea.sha }}" "${{ inputs.build_context }}"
|
||||||
docker push "${{ inputs.image_name }}:sha-${{ gitea.sha }}"
|
docker push "${{ inputs.image_name }}:sha-${{ gitea.sha }}"
|
||||||
- name: Configure restricted Dev deployment key
|
- name: Configure restricted Dev deployment key
|
||||||
|
|||||||
Reference in New Issue
Block a user