mirror of
https://github.com/nicotsx/zerobyte.git
synced 2026-07-31 01:55:58 -04:00
159 lines
5.7 KiB
YAML
159 lines
5.7 KiB
YAML
name: Release Workflow
|
|
|
|
on:
|
|
push:
|
|
tags:
|
|
- "v*.*.*"
|
|
- "v*.*.*-beta.*"
|
|
- "v*.*.*-alpha.*"
|
|
|
|
permissions:
|
|
contents: read
|
|
|
|
jobs:
|
|
determine-release-type:
|
|
runs-on: ubuntu-latest
|
|
permissions: {}
|
|
outputs:
|
|
release_type: ${{ steps.set-type.outputs.release_type }}
|
|
tagname: ${{ github.ref_name }}
|
|
is_minor_release: ${{ steps.set-type.outputs.is_minor_release }}
|
|
steps:
|
|
- name: Set release type
|
|
id: set-type
|
|
run: |
|
|
TAG=${GITHUB_REF#refs/tags/}
|
|
if [[ $TAG == *-alpha* ]]; then
|
|
echo "release_type=alpha" >> $GITHUB_OUTPUT
|
|
elif [[ $TAG == *-beta* ]]; then
|
|
echo "release_type=beta" >> $GITHUB_OUTPUT
|
|
else
|
|
echo "release_type=release" >> $GITHUB_OUTPUT
|
|
fi
|
|
|
|
if [[ $TAG =~ ^v[0-9]+\.[0-9]+\.0$ ]]; then
|
|
echo "is_minor_release=true" >> $GITHUB_OUTPUT
|
|
else
|
|
echo "is_minor_release=false" >> $GITHUB_OUTPUT
|
|
fi
|
|
|
|
checks:
|
|
uses: ./.github/workflows/checks.yml
|
|
|
|
e2e-tests:
|
|
uses: ./.github/workflows/e2e.yml
|
|
|
|
integration-tests:
|
|
uses: ./.github/workflows/integration.yml
|
|
|
|
build-images:
|
|
environment: release
|
|
timeout-minutes: 15
|
|
needs: [determine-release-type, checks, e2e-tests, integration-tests]
|
|
runs-on: ubuntu-latest
|
|
permissions:
|
|
contents: read
|
|
packages: write
|
|
security-events: write
|
|
steps:
|
|
- name: Checkout code
|
|
uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
|
|
with:
|
|
fetch-depth: 0
|
|
ref: ${{ github.ref }}
|
|
|
|
- name: Log in to Docker Hub
|
|
uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4
|
|
with:
|
|
username: ${{ secrets.DOCKERHUB_USERNAME }}
|
|
password: ${{ secrets.DOCKERHUB_TOKEN }}
|
|
|
|
- name: Set up Docker Buildx
|
|
uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4
|
|
with:
|
|
driver: cloud
|
|
endpoint: "meienberger/runtipi-builder"
|
|
install: true
|
|
|
|
- name: Login to GitHub Container Registry
|
|
uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4
|
|
with:
|
|
registry: ghcr.io
|
|
username: ${{ github.repository_owner }}
|
|
password: ${{ secrets.GITHUB_TOKEN }}
|
|
|
|
- name: Docker meta
|
|
id: meta
|
|
uses: docker/metadata-action@dc802804100637a589fabce1cb79ff13a1411302 # v6
|
|
with:
|
|
images: ghcr.io/${{ github.repository_owner }}/zerobyte
|
|
tags: |
|
|
type=semver,pattern={{version}},prefix=v
|
|
type=semver,pattern={{major}},prefix=v,enable=${{ needs.determine-release-type.outputs.release_type == 'release' }}
|
|
type=semver,pattern={{major}}.{{minor}},prefix=v,enable=${{ needs.determine-release-type.outputs.release_type == 'release' }}
|
|
type=semver,pattern={{major}}.{{minor}}.{{patch}},prefix=v,enable=${{ needs.determine-release-type.outputs.release_type == 'release' }}
|
|
flavor: |
|
|
latest=${{ needs.determine-release-type.outputs.release_type == 'release' }}
|
|
|
|
- name: Push images to GitHub Container Registry
|
|
uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7
|
|
with:
|
|
context: .
|
|
target: production
|
|
platforms: linux/amd64,linux/arm64
|
|
push: true
|
|
tags: ${{ steps.meta.outputs.tags }}
|
|
labels: ${{ steps.meta.outputs.labels }}
|
|
build-args: |
|
|
APP_VERSION=${{ needs.determine-release-type.outputs.tagname }}
|
|
|
|
publish-desktop-testflight:
|
|
needs: [determine-release-type, checks, e2e-tests, integration-tests]
|
|
if: false
|
|
uses: ./.github/workflows/desktop-release.yml
|
|
permissions:
|
|
contents: read
|
|
with:
|
|
release_tag: ${{ needs.determine-release-type.outputs.tagname }}
|
|
publish_testflight: true
|
|
secrets:
|
|
APP_STORE_CONNECT_API_KEY_BASE64: ${{ secrets.APP_STORE_CONNECT_API_KEY_BASE64 }}
|
|
APP_STORE_CONNECT_API_KEY_ID: ${{ secrets.APP_STORE_CONNECT_API_KEY_ID }}
|
|
APP_STORE_CONNECT_ISSUER_ID: ${{ secrets.APP_STORE_CONNECT_ISSUER_ID }}
|
|
CSC_KEY_PASSWORD: ${{ secrets.CSC_KEY_PASSWORD }}
|
|
CSC_LINK: ${{ secrets.CSC_LINK }}
|
|
ZEROBYTE_EXPORT_COMPLIANCE_CODE: ${{ secrets.ZEROBYTE_EXPORT_COMPLIANCE_CODE }}
|
|
ZEROBYTE_MAS_PROVISIONING_PROFILE_BASE64: ${{ secrets.ZEROBYTE_MAS_PROVISIONING_PROFILE_BASE64 }}
|
|
|
|
publish-release:
|
|
runs-on: ubuntu-latest
|
|
needs: [build-images, determine-release-type]
|
|
if: needs.determine-release-type.outputs.release_type == 'release'
|
|
permissions:
|
|
contents: write
|
|
outputs:
|
|
id: ${{ steps.create_release.outputs.id }}
|
|
steps:
|
|
- name: Create GitHub release
|
|
id: create_release
|
|
uses: softprops/action-gh-release@718ea10b132b3b2eba29c1007bb80653f286566b # v3
|
|
env:
|
|
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
|
with:
|
|
body: |
|
|
**${{ needs.determine-release-type.outputs.tagname }}**
|
|
tag_name: ${{ needs.determine-release-type.outputs.tagname }}
|
|
name: ${{ needs.determine-release-type.outputs.tagname }}
|
|
draft: false
|
|
prerelease: true
|
|
|
|
request-docs-version-update:
|
|
uses: ./.github/workflows/request-docs-version-update.yml
|
|
needs: [publish-release, determine-release-type]
|
|
if: needs.determine-release-type.outputs.release_type == 'release' && needs.determine-release-type.outputs.is_minor_release == 'true'
|
|
with:
|
|
release_tag: ${{ needs.determine-release-type.outputs.tagname }}
|
|
base_branch: ${{ github.event.repository.default_branch }}
|
|
secrets:
|
|
COPILOT_ASSIGNMENT_TOKEN: ${{ secrets.COPILOT_ASSIGNMENT_TOKEN }}
|