Skip to content

Commit eb6b0a7

Browse files
authored
chore: use new docker publish workflow (#3067)
1 parent 0417e11 commit eb6b0a7

1 file changed

Lines changed: 31 additions & 61 deletions

File tree

.github/workflows/publish.yaml

Lines changed: 31 additions & 61 deletions
Original file line numberDiff line numberDiff line change
@@ -22,68 +22,38 @@ jobs:
2222

2323
docker:
2424
needs: semantic-release
25-
runs-on: ubuntu-latest
2625
if: ${{ needs.semantic-release.outputs.published == 'true' }}
27-
steps:
28-
- name: Harden Runner
29-
uses: step-security/harden-runner@446798f8213ac2e75931c1b0769676d927801858 # v2.10.3
30-
with:
31-
egress-policy: audit
32-
33-
- uses: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744 # v3.6.0
34-
35-
- name: Configure AWS Credentials
36-
uses: aws-actions/configure-aws-credentials@v4
37-
with:
38-
aws-access-key-id: ${{ secrets.ECR_AWS_ACCESS_KEY }}
39-
aws-secret-access-key: ${{ secrets.ECR_AWS_SECRET_ACCESS_KEY }}
40-
aws-region: us-east-1
41-
42-
- name: Login to Amazon ECR Public
43-
id: login-ecr-public
44-
uses: aws-actions/amazon-ecr-login@v2
45-
with:
46-
registry-type: public
47-
48-
- name: Login to Docker Hub
49-
uses: docker/login-action@v3
50-
with:
51-
username: ${{ secrets.DOCKER_USERNAME }}
52-
password: ${{ secrets.DOCKER_PASSWORD }}
53-
54-
- name: Set up Docker Buildx # must be executed before a step that contains platforms
55-
uses: docker/setup-buildx-action@v3
56-
with:
57-
driver: cloud
58-
endpoint: flanksource/node
59-
60-
- name: Build & Push Canary Checker UI to Docker Hub and ECR Public
61-
uses: docker/build-push-action@v6
62-
with:
63-
platforms: linux/amd64,linux/arm64
64-
push: true
65-
tags: |
66-
flanksource/canary-checker-ui:latest
67-
flanksource/canary-checker-ui:v${{ needs.semantic-release.outputs.version }}
68-
${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/canary-checker-ui:latest
69-
${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/canary-checker-ui:v${{ needs.semantic-release.outputs.version }}
70-
build-args: |
71-
APP_DEPLOYMENT=CANARY_CHECKER
72-
WITHOUT_AUTH=true
73-
74-
- name: Build & Push Incident Manager UI to Docker Hub and ECR Public
75-
uses: docker/build-push-action@v6
76-
with:
77-
platforms: linux/amd64,linux/arm64
78-
push: true
79-
tags: |
80-
flanksource/incident-manager-ui:latest
81-
flanksource/incident-manager-ui:v${{ needs.semantic-release.outputs.version }}
82-
${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/incident-manager-ui:latest
83-
${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/incident-manager-ui:v${{ needs.semantic-release.outputs.version }}
84-
build-args: |
85-
APP_DEPLOYMENT=INCIDENT_MANAGER
86-
WITHOUT_AUTH=false
26+
permissions:
27+
contents: read
28+
id-token: write
29+
packages: write
30+
strategy:
31+
fail-fast: false
32+
matrix:
33+
include:
34+
- image: canary-checker-ui
35+
build_args: |
36+
APP_DEPLOYMENT=CANARY_CHECKER
37+
WITHOUT_AUTH=true
38+
- image: incident-manager-ui
39+
build_args: |
40+
APP_DEPLOYMENT=INCIDENT_MANAGER
41+
WITHOUT_AUTH=false
42+
uses: flanksource/action-workflows/.github/workflows/publish-docker-image.yml@main
43+
with:
44+
platforms: linux/amd64,linux/arm64
45+
login_to_ecr: true
46+
image_tags: |
47+
flanksource/${{ matrix.image }}:latest
48+
flanksource/${{ matrix.image }}:v${{ needs.semantic-release.outputs.version }}
49+
public.ecr.aws/k4y9r6y5/${{ matrix.image }}:latest
50+
public.ecr.aws/k4y9r6y5/${{ matrix.image }}:v${{ needs.semantic-release.outputs.version }}
51+
build_args: ${{ matrix.build_args }}
52+
secrets:
53+
docker_username: ${{ secrets.DOCKER_USERNAME }}
54+
docker_password: ${{ secrets.DOCKER_PASSWORD }}
55+
aws_access_key_id: ${{ secrets.ECR_AWS_ACCESS_KEY }}
56+
aws_secret_access_key: ${{ secrets.ECR_AWS_SECRET_ACCESS_KEY }}
8757

8858
helm:
8959
runs-on: ubuntu-latest

0 commit comments

Comments
 (0)