ci(release): glue-jobs op het voorgebakken CI-image (3/3) #1315
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!1315
Loading…
Reference in a new issue
No description provided.
Delete branch "harden/ci-image-glue-jobs"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Deel 3/3 van het releaseketen-verhardingsplan (#11 — Brenno's punt: de glue-jobs bouwen elke run een omgeving op met
apt-get, 4-6 min per keer).Wat verandert
publicerenenhomebrew-caskdraaiden op kaalubuntu:24.04en apt-getten per run node/git/curl/ca-certificates(/jq). Het voorgebakkenocideck-ci-image draagt die tools al (staat in.forgejo/ci-image/Dockerfile) en staat door de bouw-jobs toch al warm op de runner. Dus: image omzetten,Gereedschap installeren-stap schrappen → jobs starten warm.Geen Dockerfile-wijziging, geen image-rebuild, geen gate-risico — de tools zitten er al in.
Scope-afbakening
windows-ophalen(de 3e glue-job) krijgt dezelfde behandeling in de dispatch-PR (#1314), want die job wordt daar toch al herschreven — zo botsen de twee PR's niet.liblzma-dev libsecret-1-dev rpm file) tot de volgende Flutter-pin-bump: dan wordt het image tóch herbouwd, dus die kunnen er gratis bij zonder een aparte image-republish met bijbehorend risico op de gedeelde gate-image.deploy-webblijftubuntu:24.04: die apt is voorwaardelijk (if deploy==true) en heeft andere tools (ssh/rsync).Toetsing
ruby-YAML-parse valide;publicerenenhomebrew-caskstaan op het image zonder resterendeapt-get install.🤖 Generated with Claude Code