name: CI on: push: branches: [main] pull_request: branches: [main] env: GOPRIVATE: forgejo.riotpiao.com REGISTRY: forgejo.riotpiao.com IMAGE: forgejo.riotpiao.com/rock/poimen-workflows jobs: test: name: Test runs-on: golang steps: - name: Install Node.js for actions runtime run: apt-get update && apt-get install -y nodejs - name: Checkout code uses: actions/checkout@v4 - name: Download dependencies run: go mod download - name: Go vet run: go vet ./... - name: Go test run: go test ./... - name: Build binary run: CGO_ENABLED=0 GOOS=linux go build -o /tmp/poimen-worker ./cmd/worker build-push: name: Build & Push Image needs: test if: github.event_name == 'push' && github.ref == 'refs/heads/main' runs-on: golang steps: - name: Install Node.js and Docker run: | apt-get update apt-get install -y nodejs docker.io - name: Checkout code uses: actions/checkout@v4 - name: Get short SHA id: sha run: | SHORT_SHA=$(git rev-parse --short HEAD) echo "short_sha=${SHORT_SHA}" >> $GITHUB_OUTPUT - name: Pre-verify Docker, Registry, and Credentials run: | echo "=== Docker Daemon Check ===" if ! docker version &>/dev/null; then echo "❌ FAILED: Docker daemon not accessible" exit 1 fi echo "✓ Docker daemon is running" docker version --format "Engine: {{.Server.Version}}" echo "" echo "=== Registry Credentials Check ===" if [ -z "${REGISTRY_USER}" ] || [ -z "${REGISTRY_TOKEN}" ]; then echo "❌ FAILED: FORGEJO_REGISTRY_USER or FORGEJO_REGISTRY_TOKEN not set" exit 1 fi echo "✓ Registry credentials are set" echo "" echo "=== Registry Login Test ===" if ! echo "${REGISTRY_TOKEN}" | docker login "${REGISTRY}" --username "${REGISTRY_USER}" --password-stdin &>/dev/null; then echo "❌ FAILED: Registry login failed - credentials may be invalid" exit 1 fi echo "✓ Registry login successful" docker logout "${REGISTRY}" &>/dev/null || true echo "" echo "=== Dockerfile Check ===" if [ ! -f Dockerfile ]; then echo "❌ FAILED: Dockerfile not found" exit 1 fi echo "✓ Dockerfile exists" echo "" echo "=== All pre-checks passed ===" env: REGISTRY_USER: ${{ secrets.FORGEJO_REGISTRY_USER }} REGISTRY_TOKEN: ${{ secrets.FORGEJO_REGISTRY_TOKEN }} - name: Registry login run: | echo "${REGISTRY_TOKEN}" | docker login "${REGISTRY}" \ --username "${REGISTRY_USER}" --password-stdin env: REGISTRY_USER: ${{ secrets.FORGEJO_REGISTRY_USER }} REGISTRY_TOKEN: ${{ secrets.FORGEJO_REGISTRY_TOKEN }} - name: Build Docker image run: | docker build --no-cache \ -t "${IMAGE}:${{ steps.sha.outputs.short_sha }}" \ -t "${IMAGE}:latest" \ . - name: Push Docker image run: | docker push "${IMAGE}:${{ steps.sha.outputs.short_sha }}" docker push "${IMAGE}:latest" echo "✓ Image pushed: ${IMAGE}:${{ steps.sha.outputs.short_sha }}" - name: Prune unused images run: docker image prune -a --force 2>&1 | tail -3 || true