@@ -22,68 +22,38 @@ jobs:
2222
2323 docker :
2424 needs : semantic-release
25- runs-on : ubuntu-latest
2625 if : ${{ needs.semantic-release.outputs.published == 'true' }}
27- steps :
28- - name : Harden Runner
29- uses : step-security/harden-runner@446798f8213ac2e75931c1b0769676d927801858 # v2.10.3
30- with :
31- egress-policy : audit
32-
33- - uses : actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744 # v3.6.0
34-
35- - name : Configure AWS Credentials
36- uses : aws-actions/configure-aws-credentials@v4
37- with :
38- aws-access-key-id : ${{ secrets.ECR_AWS_ACCESS_KEY }}
39- aws-secret-access-key : ${{ secrets.ECR_AWS_SECRET_ACCESS_KEY }}
40- aws-region : us-east-1
41-
42- - name : Login to Amazon ECR Public
43- id : login-ecr-public
44- uses : aws-actions/amazon-ecr-login@v2
45- with :
46- registry-type : public
47-
48- - name : Login to Docker Hub
49- uses : docker/login-action@v3
50- with :
51- username : ${{ secrets.DOCKER_USERNAME }}
52- password : ${{ secrets.DOCKER_PASSWORD }}
53-
54- - name : Set up Docker Buildx # must be executed before a step that contains platforms
55- uses : docker/setup-buildx-action@v3
56- with :
57- driver : cloud
58- endpoint : flanksource/node
59-
60- - name : Build & Push Canary Checker UI to Docker Hub and ECR Public
61- uses : docker/build-push-action@v6
62- with :
63- platforms : linux/amd64,linux/arm64
64- push : true
65- tags : |
66- flanksource/canary-checker-ui:latest
67- flanksource/canary-checker-ui:v${{ needs.semantic-release.outputs.version }}
68- ${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/canary-checker-ui:latest
69- ${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/canary-checker-ui:v${{ needs.semantic-release.outputs.version }}
70- build-args : |
71- APP_DEPLOYMENT=CANARY_CHECKER
72- WITHOUT_AUTH=true
73-
74- - name : Build & Push Incident Manager UI to Docker Hub and ECR Public
75- uses : docker/build-push-action@v6
76- with :
77- platforms : linux/amd64,linux/arm64
78- push : true
79- tags : |
80- flanksource/incident-manager-ui:latest
81- flanksource/incident-manager-ui:v${{ needs.semantic-release.outputs.version }}
82- ${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/incident-manager-ui:latest
83- ${{ steps.login-ecr-public.outputs.registry }}/k4y9r6y5/incident-manager-ui:v${{ needs.semantic-release.outputs.version }}
84- build-args : |
85- APP_DEPLOYMENT=INCIDENT_MANAGER
86- WITHOUT_AUTH=false
26+ permissions :
27+ contents : read
28+ id-token : write
29+ packages : write
30+ strategy :
31+ fail-fast : false
32+ matrix :
33+ include :
34+ - image : canary-checker-ui
35+ build_args : |
36+ APP_DEPLOYMENT=CANARY_CHECKER
37+ WITHOUT_AUTH=true
38+ - image : incident-manager-ui
39+ build_args : |
40+ APP_DEPLOYMENT=INCIDENT_MANAGER
41+ WITHOUT_AUTH=false
42+ uses : flanksource/action-workflows/.github/workflows/publish-docker-image.yml@main
43+ with :
44+ platforms : linux/amd64,linux/arm64
45+ login_to_ecr : true
46+ image_tags : |
47+ flanksource/${{ matrix.image }}:latest
48+ flanksource/${{ matrix.image }}:v${{ needs.semantic-release.outputs.version }}
49+ public.ecr.aws/k4y9r6y5/${{ matrix.image }}:latest
50+ public.ecr.aws/k4y9r6y5/${{ matrix.image }}:v${{ needs.semantic-release.outputs.version }}
51+ build_args : ${{ matrix.build_args }}
52+ secrets :
53+ docker_username : ${{ secrets.DOCKER_USERNAME }}
54+ docker_password : ${{ secrets.DOCKER_PASSWORD }}
55+ aws_access_key_id : ${{ secrets.ECR_AWS_ACCESS_KEY }}
56+ aws_secret_access_key : ${{ secrets.ECR_AWS_SECRET_ACCESS_KEY }}
8757
8858 helm :
8959 runs-on : ubuntu-latest
0 commit comments