-
Notifications
You must be signed in to change notification settings - Fork 0
121 lines (113 loc) · 3.95 KB
/
Copy pathgeneric-module-builder.yml
File metadata and controls
121 lines (113 loc) · 3.95 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
name: Generic-Module-Builder
on:
workflow_call:
inputs:
module-name:
description: 'The Gradle module to build (e.g., continuum-api-server)'
required: true
type: string
publish_to_maven:
description: 'Publish artifacts to Maven Central via JReleaser'
required: false
type: boolean
default: false
publish_to_docker_hub:
description: 'Push container images to Docker Hub via Jib'
required: false
type: boolean
default: false
secrets:
MAVEN_REPO_USERNAME:
description: 'Username for publishing to Maven repository'
required: true
MAVEN_REPO_PASSWORD:
description: 'Password for publishing to Maven repository'
required: true
GPG_KEY_ID:
description: 'GPG key ID for signing artifacts'
required: true
GPG_PASSPHRASE:
description: 'Password for the GPG key'
required: true
GPG_SECRET_KEY:
description: 'Armored GPG private key for signing artifacts'
required: true
GPG_PUBLIC_KEY:
description: 'Armored GPG public key for JReleaser signing verification'
required: true
DOCKER_HUB_USERNAME:
description: 'Docker Hub username for pushing container images'
required: true
DOCKER_HUB_PASSWORD:
description: 'Docker Hub password for pushing container images'
required: true
jobs:
build:
permissions:
contents: read
packages: write
runs-on: ubuntu-latest
outputs:
module-name: ${{ inputs.module-name }}
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Set up JDK 21
uses: actions/setup-java@v4
with:
distribution: 'temurin'
java-version: '21'
- name: Cache Gradle dependencies
uses: actions/cache@v4
with:
path: |
~/.gradle/caches
~/.gradle/wrapper
key: gradle-${{ runner.os }}-${{ hashFiles('**/*.gradle*', '**/gradle-wrapper.properties') }}
restore-keys: |
gradle-${{ runner.os }}-
- name: Grant execute permission for gradlew
run: chmod +x ./gradlew
- name: Build and test
run: |
if [ "${{ inputs.module-name }}" = "all" ]; then
./gradlew build --no-daemon
else
./gradlew :${{ inputs.module-name }}:build --no-daemon
fi
- name: Publish to local staging
if: inputs.publish_to_maven
run: |
if [ "${{ inputs.module-name }}" = "all" ]; then
./gradlew publish --no-daemon
else
./gradlew :${{ inputs.module-name }}:publish --no-daemon
fi
env:
MAVEN_REPO_USERNAME: ${{ secrets.MAVEN_REPO_USERNAME }}
MAVEN_REPO_PASSWORD: ${{ secrets.MAVEN_REPO_PASSWORD }}
- name: Deploy to Maven Central via JReleaser
if: inputs.publish_to_maven
run: |
if [ "${{ inputs.module-name }}" = "all" ]; then
./gradlew jreleaserDeploy --no-daemon
else
./gradlew :${{ inputs.module-name }}:jreleaserDeploy --no-daemon
fi
env:
JRELEASER_MAVENCENTRAL_SONATYPE_USERNAME: ${{ secrets.MAVEN_REPO_USERNAME }}
JRELEASER_MAVENCENTRAL_SONATYPE_TOKEN: ${{ secrets.MAVEN_REPO_PASSWORD }}
JRELEASER_GPG_PASSPHRASE: ${{ secrets.GPG_PASSPHRASE }}
JRELEASER_GPG_SECRET_KEY: ${{ secrets.GPG_SECRET_KEY }}
JRELEASER_GPG_PUBLIC_KEY: ${{ secrets.GPG_PUBLIC_KEY }}
- name: Containerize
if: inputs.publish_to_docker_hub
run: |
if [ "${{ inputs.module-name }}" = "all" ]; then
./gradlew jib --no-daemon
else
./gradlew :${{ inputs.module-name }}:jib --no-daemon
fi
env:
DOCKER_REPO_USERNAME: ${{ secrets.DOCKER_HUB_USERNAME }}
DOCKER_REPO_PASSWORD: ${{ secrets.DOCKER_HUB_PASSWORD }}