ci: паркуем CI до Docker-режима (host-исполнение act_runner 0.2.13 сломано)

Диагноз: диспетчеризация Gitea работает, но host-исполнение act_runner
роняет шаги (No such file / MODULE_NOT_FOUND, задвоение hostexecutor/.cache).
Workflow → workflow_dispatch (не auto-fail на push), раннер остановлен.
Рабочий путь на будущее — Docker-образ с JDK+SDK + gradle-кэш (docs/CI.md).
Сборки/релизы пока вручную (v0.5.123 опубликован).
This commit is contained in:
b-dev-mobile
2026-07-09 04:56:43 +00:00
parent c53885b230
commit 2709dba03f
2 changed files with 78 additions and 30 deletions
+58 -25
View File
@@ -1,15 +1,22 @@
name: CI
# Self-hosted раннер на инфре B (host-исполнение, тёплый Gradle-кэш).
# ВАЖНО: без JS-экшенов (actions/checkout, upload-artifact и т.п.) — в host-режиме
# act_runner 0.2.13 криво резолвит путь к node-экшену (MODULE_NOT_FOUND, задвоенный
# hostexecutor/.cache/act). Поэтому checkout делаем обычным git.
# Release-сборка/публикация в Gitea Release — пока вручную (та же причина: JS-экшены);
# см. docs/CI.md.
# ⏸️ ПАРКОВКА (2026-07-09): CI отложен. Раннер на инфре B развёрнут, но
# host-исполнение act_runner 0.2.13 в нашем окружении сломано (криво резолвит
# пути к шагам/JS-экшенам: MODULE_NOT_FOUND / "No such file", задвоение
# hostexecutor/.cache/act). Рабочий путь — Docker-исполнение с кастомным образом
# (JDK 21 + Android SDK 36) и volume для ~/.gradle. До этого — сборки/релизы вручную
# на билд-машине (см. docs/CI.md).
#
# Триггер временно ручной (workflow_dispatch), чтобы push'и не создавали падающие
# прогоны. Когда настроим Docker-раннер — вернуть блок on: push/pull_request ниже.
#
# on:
# push:
# branches: [main]
# tags: ['v*']
# pull_request:
on:
push:
branches: [main]
workflow_dispatch:
env:
JAVA_HOME: /usr/lib/jvm/java-21-openjdk-amd64
@@ -18,22 +25,48 @@ env:
jobs:
verify:
# detekt + unit-тесты + debug-сборка на каждый push в main
# detekt + unit-тесты + Android Lint + debug-сборка на каждый push в main и на PR
runs-on: [self-hosted, f7-android]
if: github.ref_type != 'tag'
steps:
- name: Checkout (git, без JS-экшена)
env:
GITHUB_TOKEN: ${{ github.token }}
run: |
set -e
rm -rf src && mkdir src && cd src
git init -q
git remote add origin "https://x-access-token:${GITHUB_TOKEN}@git.f7cloud.ru/${GITHUB_REPOSITORY}.git"
git -c protocol.version=2 fetch -q --depth 1 origin "${GITHUB_SHA}"
git checkout -q FETCH_HEAD
- name: Статанализ (detekt + ktlint)
run: cd src && ./gradlew detekt --no-daemon
- uses: actions/checkout@v4
- name: Статанализ (detekt + ktlint-форматирование)
run: ./gradlew detekt --no-daemon
- name: Unit-тесты
run: cd src && ./gradlew testDebugUnitTest --no-daemon
- name: Debug-сборка
run: cd src && ./gradlew :app:assembleDebug --no-daemon
run: ./gradlew testDebugUnitTest --no-daemon
- name: Android Lint (release)
run: ./gradlew :app:lintRelease --no-daemon
- name: Debug-сборка (артефакт для QA)
run: ./gradlew :app:assembleDebug --no-daemon
- name: Публикация debug-APK
uses: actions/upload-artifact@v3
with:
name: f7cloud-mobile-debug
path: app/build/outputs/apk/debug/*.apk
release:
# по тегу v*: подписанный release + архив исходников (GPL corresponding source) в Gitea Release
runs-on: [self-hosted, f7-android]
if: github.ref_type == 'tag'
steps:
- uses: actions/checkout@v4
with:
fetch-depth: 0
- name: Развернуть keystore из secret
run: |
echo "${{ secrets.F7_KEYSTORE_BASE64 }}" | base64 -d > "$RUNNER_TEMP/release.jks"
- name: Release-сборка (подписанная)
env:
F7_KEYSTORE_FILE: ${{ runner.temp }}/release.jks
F7_KEYSTORE_PASSWORD: ${{ secrets.F7_KEYSTORE_PASSWORD }}
F7_KEY_ALIAS: ${{ secrets.F7_KEY_ALIAS }}
F7_KEY_PASSWORD: ${{ secrets.F7_KEY_PASSWORD }}
run: ./gradlew :app:assembleRelease --no-daemon
- name: Архив исходников (GPL corresponding source)
run: bash scripts/package-source.sh "$RUNNER_TEMP/dist"
- name: Публикация Gitea Release (APK + исходники)
uses: akkuman/gitea-release-action@v1
with:
files: |
app/build/outputs/apk/release/*.apk
${{ runner.temp }}/dist/*-source.tar.gz
+20 -5
View File
@@ -48,9 +48,24 @@ scripts/package-source.sh dist/ # → dist/f7cloud-mobile-v<ver>-<rev>-sourc
В CI прикладывается к каждому Gitea Release. До появления раннера — публиковать исходник
вручную этим скриптом к каждой распространяемой сборке.
## Статус
## Статус — ⏸️ ОТЛОЖЕНО (2026-07-09)
**Активно (2026-07-09):** self-hosted раннер `f7-b-android` зарегистрирован и запущен на инфре B
(scope — репозиторий, host-исполнение). Workflow срабатывает на push/PR (lint+тесты+assembleDebug).
Осталось для джобы `release` по тегу: завести Secrets репозитория (keystore base64 + пароли)
пока release-сборки делаются вручную на билд-машине тем же ключом.
Раннер развёрнут на инфре B (act_runner 0.2.13 + Node 20 + Docker + systemd), диспетчеризация
Gitea работает (джобы доходят до раннера). **НО host-исполнение act_runner 0.2.13 в нашем
окружении сломано**: криво резолвит путь к шагам и JS-экшенам
`No such file or directory` на `.cache/act/<id>/act/workflow/0.sh` и `MODULE_NOT_FOUND` на
`actions/checkout` (задвоение `hostexecutor/.cache/act`). Обойти на уровне workflow нельзя
(ломается сам запуск шага). Workflow **запаркован** (триггер `workflow_dispatch`), сервис
раннера остановлен и отключён от автозапуска — чтобы push'и не плодили падающие прогоны.
**Рабочий путь (когда вернёмся):** Docker-исполнение вместо host —
- кастомный образ с JDK 21 + Android SDK 36 (в дефолтном ubuntu их нет);
- volume для тёплого `~/.gradle` (vendor/WebRTC);
- раннер с меткой на docker-образ (не `:host`); в docker-режиме пути корректны, JS-экшены работают;
- регистрировать repo-токеном именно из **`f7cloud_mobile`** (id 24) — при отладке «repo-токены»
ошибочно регистрировали к чужому `f7cloud_client` (id 4) или в user-scope; в Gitea осталось
~5 дублей раннера `f7-b-android` (удалить в админке).
**Пока:** сборки и релизы — **вручную** на билд-машине (боевой ключ владельца из
`/root/.f7cloud-keys/`), исходники — `scripts/package-source.sh`, Release в Gitea — через API.
Что и делаем: релиз `v0.5.123` опубликован (APK + source) вручную.