feat: lego et l'AWS CLI dans l'image de déploiement, build 3.4.9-2 (infra-00036) #2
Loading…
Reference in a new issue
No description provided.
Delete branch "infra-00036-lego-awscli"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Pourquoi
forge renouvelle son certificat wildcard avec lego via le DNS Gandi et garde l'état ACME sur l'Object Storage. Sur le Cloud, ces deux outils tournaient en conteneurs docker ; un job Semaphore EE n'a pas de démon docker.
scripts/kamal/renew_cert.shbascule donc en exécution native quand les deux binaires sont présents, et conserve le chemin docker en repli.Les embarquer ici tient la promesse de l'image : rien ne s'installe au moment du job.
Ce que ça change
legoARG LEGO_VERSION=5.4.1, la version que faisait tourner le pipeline CloudawscliBUILD3.4.9-2Les deux répondent à
--versionpendant la construction : un téléchargement cassé fait échouer la publication, pas un déploiement.Le bump de
BUILDn'est pas cosmétique : les tags épinglés sont tirés enIfNotPresentsur les nœuds agents, republier3.4.9-1servirait silencieusement l'ancienne image.Portée
3.4.9-1et n'est pas touché.3.4.9-2, et ils sont gelés avec la migration du repo sur la forge.latestavancera, aucun pipeline ne le consomme, tous épinglent une version.Publication
Le merge sur
mainsuffit : le workflow Forgejo Actions se déclenche sur les chemins duDockerfileet duMakefile, se connecte au registre avec les secrets du dépôt et lancemake release-nativesur le runner amd64. Rien à faire en local.Ticket : infra-00036.
🤖 Generated with Claude Code