Testing Build, Publish & Preview Release / Build, Publish Packages (Testing) & Create Preview Release (push) Skipped
Code Quality (Auto-Format & Clippy-Fix) / Formatierung & Clippy automatisch beheben (push) Successful in 54s
Security Scans / Trivy & OSV-Scanner (push) Successful in 1m1s
Nightly Build & Publish / Erkenne relevante Code-Änderungen (push) Successful in 19s
TruffleHog Secret Scan / TruffleHog (push) Successful in 29s
Nightly Build & Publish / Build & Publish Packages (Nightly) (push) Failing after 17h51m49s
- Neuer Workflow "nightly-pr.yaml": Erstellt und merged taeglich automatisch einen Pull Request von dev nach nightly (09:00 Uhr Europe/Berlin); legt den nightly-Branch bei Bedarf initial von dev an. - Neuer Workflow "nightly.yaml": Baut und veroeffentlicht Pakete bei Aenderungen auf nightly in den nightly-Kanal der Paket-Registry (Debian/RPM/Arch); erstellt bewusst kein Gitea-Release. - CRON_TZ=Europe/Berlin in security-scan.yaml und trufflehog-scan.yaml ergaenzt: Gitea Actions interpretiert schedule-Cron sonst in der lokalen Zeitzone des Gitea-Servers statt in der beabsichtigten Zeitzone. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
172 lines
7.1 KiB
YAML
172 lines
7.1 KiB
YAML
name: Nightly Build & Publish
|
|
|
|
on:
|
|
push:
|
|
branches:
|
|
- nightly
|
|
|
|
jobs:
|
|
detect-changes:
|
|
name: Erkenne relevante Code-Änderungen
|
|
runs-on: ubuntu-latest
|
|
outputs:
|
|
code_changed: ${{ steps.filter.outputs.code }}
|
|
steps:
|
|
- name: Checkout Repository
|
|
uses: actions/checkout@v7
|
|
|
|
- name: Prüfe auf Änderungen am Programmcode
|
|
uses: dorny/paths-filter@v4
|
|
id: filter
|
|
with:
|
|
filters: |
|
|
code:
|
|
- 'src/**'
|
|
- 'Cargo.toml'
|
|
- 'Cargo.lock'
|
|
- 'scripts/**'
|
|
- '.cargo/**'
|
|
- '.gitea/workflows/nightly.yaml'
|
|
|
|
build-and-publish:
|
|
name: Build & Publish Packages (Nightly)
|
|
needs: detect-changes
|
|
if: needs.detect-changes.outputs.code_changed == 'true'
|
|
runs-on: ubuntu-latest
|
|
env:
|
|
CARGO_BINSTALL_VERSION: "1.23.0"
|
|
CARGO_DEB_VERSION: "3.8.0"
|
|
CARGO_GENERATE_RPM_VERSION: "0.21.0"
|
|
steps:
|
|
- name: Checkout Repository
|
|
uses: actions/checkout@v7
|
|
|
|
- name: Install Rust Toolchain
|
|
uses: actions-rust-lang/setup-rust-toolchain@v2
|
|
with:
|
|
toolchain: stable
|
|
cache: false
|
|
|
|
- name: Cache Cargo-Abhängigkeiten & Build-Artefakte
|
|
uses: Swatinem/rust-cache@v2
|
|
|
|
- name: Alte Paketierungs-Ausgaben aus dem Cache entfernen
|
|
run: rm -rf target/debian target/generate-rpm target/arch
|
|
|
|
- name: Install Cross-Compilation Toolchains (apt)
|
|
run: |
|
|
sudo apt-get update
|
|
sudo apt-get install -y gcc-aarch64-linux-gnu gcc-i686-linux-gnu
|
|
|
|
- name: Ermittle Rust-Version für Rustup-Target-Cache-Key
|
|
run: echo "RUST_VERSION=$(rustc --version | awk '{print $2}')" >> "$GITHUB_ENV"
|
|
|
|
- name: Cache Rustup Cross-Compilation-Targets
|
|
id: cache-rustup-targets
|
|
uses: actions/cache@v6
|
|
with:
|
|
path: |
|
|
~/.rustup/toolchains/stable-x86_64-unknown-linux-gnu/lib/rustlib/aarch64-unknown-linux-gnu
|
|
~/.rustup/toolchains/stable-x86_64-unknown-linux-gnu/lib/rustlib/i686-unknown-linux-gnu
|
|
key: rustup-targets-${{ runner.os }}-${{ env.RUST_VERSION }}
|
|
|
|
- name: Add Rust Cross-Compilation Targets
|
|
if: steps.cache-rustup-targets.outputs.cache-hit != 'true'
|
|
run: rustup target add aarch64-unknown-linux-gnu i686-unknown-linux-gnu
|
|
|
|
- name: PATH um Cargo-bin-Verzeichnis ergänzen
|
|
run: |
|
|
mkdir -p ~/.cargo/bin
|
|
echo "$HOME/.cargo/bin" >> "$GITHUB_PATH"
|
|
|
|
- name: Cache Packaging-Tools (cargo-binstall, cargo-deb, cargo-generate-rpm)
|
|
id: cache-packaging-tools
|
|
uses: actions/cache@v6
|
|
with:
|
|
path: |
|
|
~/.cargo/bin/cargo-binstall
|
|
~/.cargo/bin/cargo-deb
|
|
~/.cargo/bin/cargo-generate-rpm
|
|
key: packaging-tools-${{ runner.os }}-${{ env.CARGO_BINSTALL_VERSION }}-${{ env.CARGO_DEB_VERSION }}-${{ env.CARGO_GENERATE_RPM_VERSION }}
|
|
|
|
- name: Install Packaging Tools (Prebuilt Binaries)
|
|
if: steps.cache-packaging-tools.outputs.cache-hit != 'true'
|
|
run: |
|
|
curl -fsSL "https://github.com/cargo-bins/cargo-binstall/releases/download/v${CARGO_BINSTALL_VERSION}/cargo-binstall-x86_64-unknown-linux-musl.tgz" | tar -xz -C ~/.cargo/bin
|
|
~/.cargo/bin/cargo-binstall -y --no-symlinks "cargo-deb@${CARGO_DEB_VERSION}" "cargo-generate-rpm@${CARGO_GENERATE_RPM_VERSION}"
|
|
|
|
- name: Run Tests
|
|
run: |
|
|
cargo test
|
|
|
|
- name: Build Release Binaries
|
|
run: |
|
|
cargo build --release --target x86_64-unknown-linux-gnu
|
|
cargo build --release --target aarch64-unknown-linux-gnu
|
|
cargo build --release --target i686-unknown-linux-gnu
|
|
|
|
- name: Determine Build Number
|
|
id: build_num
|
|
env:
|
|
GITEA_URL: ${{ gitea.server_url || github.server_url }}
|
|
REPO: ${{ gitea.repository || github.repository }}
|
|
REPO_OWNER: ${{ gitea.repository_owner || github.repository_owner }}
|
|
TOKEN: ${{ secrets.PACKAGE_TOKEN || secrets.RELEASE_TOKEN || secrets.PUBLISH_TOKEN || secrets.API_TOKEN || secrets.PAT_TOKEN || secrets.CUSTOM_TOKEN || secrets.GITEA_TOKEN || secrets.GITHUB_TOKEN || github.token }}
|
|
run: |
|
|
BUILD_NUM=$(python3 scripts/get-build-number.py)
|
|
echo "build_number=${BUILD_NUM}" >> $GITHUB_OUTPUT
|
|
echo "BUILD_NUMBER=${BUILD_NUM}" >> $GITHUB_ENV
|
|
echo "Ermittelte Build-Nummer: ${BUILD_NUM}"
|
|
|
|
- name: Build Debian Packages (.deb)
|
|
run: |
|
|
cargo deb --target x86_64-unknown-linux-gnu --deb-revision "${BUILD_NUMBER}" --no-build
|
|
cargo deb --target aarch64-unknown-linux-gnu --deb-revision "${BUILD_NUMBER}" --no-build
|
|
cargo deb --target i686-unknown-linux-gnu --deb-revision "${BUILD_NUMBER}" --no-build
|
|
|
|
- name: Build Fedora / RPM Packages (.rpm)
|
|
run: |
|
|
mkdir -p target/generate-rpm
|
|
cargo generate-rpm --target x86_64-unknown-linux-gnu -s "release=\"${BUILD_NUMBER}\"" -o target/generate-rpm
|
|
cargo generate-rpm --target aarch64-unknown-linux-gnu -s "release=\"${BUILD_NUMBER}\"" -o target/generate-rpm
|
|
cargo generate-rpm --target i686-unknown-linux-gnu -s "release=\"${BUILD_NUMBER}\"" -o target/generate-rpm
|
|
|
|
- name: Build Arch Linux Packages (.pkg.tar.zst)
|
|
run: |
|
|
python3 scripts/package-arch.py --target x86_64-unknown-linux-gnu --pkgrel "${BUILD_NUMBER}"
|
|
python3 scripts/package-arch.py --target aarch64-unknown-linux-gnu --pkgrel "${BUILD_NUMBER}"
|
|
python3 scripts/package-arch.py --target i686-unknown-linux-gnu --pkgrel "${BUILD_NUMBER}"
|
|
|
|
- name: Publish Packages to Gitea Package Registry
|
|
env:
|
|
GITEA_URL: ${{ gitea.server_url || github.server_url }}
|
|
REPO_OWNER: ${{ gitea.repository_owner || github.repository_owner }}
|
|
TOKEN: ${{ secrets.PACKAGE_TOKEN || secrets.RELEASE_TOKEN || secrets.PUBLISH_TOKEN || secrets.API_TOKEN || secrets.PAT_TOKEN || secrets.CUSTOM_TOKEN || secrets.GITEA_TOKEN || secrets.GITHUB_TOKEN || github.token }}
|
|
run: |
|
|
echo "Veröffentliche Debian-Paket (Distribution: nightly, Component: main)..."
|
|
for deb in target/debian/*.deb; do
|
|
[ -f "$deb" ] || continue
|
|
curl -f -s -S -X PUT \
|
|
-H "Authorization: token ${TOKEN}" \
|
|
--upload-file "$deb" \
|
|
"${GITEA_URL}/api/packages/${REPO_OWNER}/debian/pool/nightly/main/upload"
|
|
done
|
|
|
|
echo "Veröffentliche Fedora/RPM-Paket (Gruppe: nightly)..."
|
|
for rpm in target/generate-rpm/*.rpm; do
|
|
[ -f "$rpm" ] || continue
|
|
curl -f -s -S -X PUT \
|
|
-H "Authorization: token ${TOKEN}" \
|
|
--upload-file "$rpm" \
|
|
"${GITEA_URL}/api/packages/${REPO_OWNER}/rpm/nightly/upload"
|
|
done
|
|
|
|
echo "Veröffentliche Arch Linux-Paket (Repository: nightly)..."
|
|
for pkg in target/arch/*.pkg.tar.zst; do
|
|
[ -f "$pkg" ] || continue
|
|
curl -f -s -S -X PUT \
|
|
-H "Authorization: token ${TOKEN}" \
|
|
--upload-file "$pkg" \
|
|
"${GITEA_URL}/api/packages/${REPO_OWNER}/arch/nightly"
|
|
done
|