Skip to content

Commit fcdb662

Browse files
authored
[fix] register docker actions as submodules (#391)
* [fix] clone docker actions locally to bypass enterprise allowlist Enterprise policy blocks docker/setup-buildx-action@v3, docker/login-action@v3, and docker/build-push-action@v5 as third-party actions. Follow the paths-filter pattern from apache/doris: clone each action into .github/actions/<name> at a pinned commit and reference it via a local path. Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com> * [fix] register docker actions as submodules and fix pinned SHAs Register docker/setup-buildx-action, docker/login-action, and docker/build-push-action as submodules under .github/actions/, matching the paths-filter pattern used by apache/doris. Also correct the pinned commit SHAs in build.yml — the previous commit had them mismapped because parallel gh api calls returned out of order.
1 parent dcaea75 commit fcdb662

5 files changed

Lines changed: 43 additions & 4 deletions

File tree

.github/actions/build-push-action

Submodule build-push-action added at ca052bb

.github/actions/login-action

Submodule login-action added at c94ce9f
Submodule setup-buildx-action added at 8d2750c

.github/workflows/build.yml

Lines changed: 31 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -265,11 +265,38 @@ jobs:
265265
GH_REPO: ${{ github.repository }}
266266
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}
267267
steps:
268+
- name: Checkout docker/setup-buildx-action
269+
run: |
270+
rm -rf ./.github/actions/setup-buildx-action
271+
git clone https://github.com/docker/setup-buildx-action .github/actions/setup-buildx-action
272+
273+
pushd .github/actions/setup-buildx-action &>/dev/null
274+
git checkout 8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3
275+
popd &>/dev/null
276+
277+
- name: Checkout docker/login-action
278+
run: |
279+
rm -rf ./.github/actions/login-action
280+
git clone https://github.com/docker/login-action .github/actions/login-action
281+
282+
pushd .github/actions/login-action &>/dev/null
283+
git checkout c94ce9fb468520275223c153574b00df6fe4bcc9 # v3
284+
popd &>/dev/null
285+
286+
- name: Checkout docker/build-push-action
287+
run: |
288+
rm -rf ./.github/actions/build-push-action
289+
git clone https://github.com/docker/build-push-action .github/actions/build-push-action
290+
291+
pushd .github/actions/build-push-action &>/dev/null
292+
git checkout ca052bb54ab0790a636c9b5f226502c73d547a25 # v5
293+
popd &>/dev/null
294+
268295
- name: Set up Docker Buildx
269-
uses: docker/setup-buildx-action@v3
296+
uses: ./.github/actions/setup-buildx-action
270297

271298
- name: Login to Docker Hub
272-
uses: docker/login-action@v3
299+
uses: ./.github/actions/login-action
273300
with:
274301
username: ${{ secrets.DOCKERHUB_USERNAME }}
275302
password: ${{ secrets.DOCKERHUB_TOKEN }}
@@ -347,7 +374,7 @@ jobs:
347374
PYEOF
348375
349376
- name: Build and Push Docker Image (normal)
350-
uses: docker/build-push-action@v5
377+
uses: ./.github/actions/build-push-action
351378
with:
352379
context: .
353380
file: Dockerfile.patched
@@ -358,7 +385,7 @@ jobs:
358385
platforms: linux/amd64
359386

360387
- name: Build and Push Docker Image (no-avx2)
361-
uses: docker/build-push-action@v5
388+
uses: ./.github/actions/build-push-action
362389
with:
363390
context: .
364391
file: Dockerfile.patched-noavx2

.gitmodules

Lines changed: 9 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,9 @@
1+
[submodule ".github/actions/setup-buildx-action"]
2+
path = .github/actions/setup-buildx-action
3+
url = https://github.com/docker/setup-buildx-action
4+
[submodule ".github/actions/login-action"]
5+
path = .github/actions/login-action
6+
url = https://github.com/docker/login-action
7+
[submodule ".github/actions/build-push-action"]
8+
path = .github/actions/build-push-action
9+
url = https://github.com/docker/build-push-action

0 commit comments

Comments
 (0)