Merge pull request 'ci — arrêter les runs qui ne peuvent pas aboutir, et le doublon push+PR' (#23) from arcodange/moins-de-runs-inutiles into main
This commit was merged in pull request #23.
This commit is contained in:
@@ -2,12 +2,15 @@
|
||||
# template source: https://github.com/bretfisher/docker-build-workflow/blob/main/templates/call-docker-build.yaml
|
||||
name: Crowdsec
|
||||
|
||||
on: #[push,pull_request]
|
||||
# À LA DEMANDE, et seulement à la demande — comme minio.yaml : auth Vault par
|
||||
# flux OIDC (un humain doit ouvrir un lien) et apply `auto_approve` contre la prod.
|
||||
#
|
||||
# Note : les triggers `push`/`pull_request` retirés ici étaient de toute façon
|
||||
# INERTES — ils passaient par une ancre YAML (`&`/`*`), que le parseur
|
||||
# d'événements de Gitea ne résout pas (vécu sur arcodange/kadans, issues 113
|
||||
# → 117). Ce workflow ne partait déjà qu'à la main ; c'est maintenant écrit.
|
||||
on:
|
||||
workflow_dispatch: {}
|
||||
push: &crowdsecPaths
|
||||
paths:
|
||||
- 'crowdsec/**/*.tf'
|
||||
pull_request: *crowdsecPaths
|
||||
|
||||
# cancel any previously-started, yet still active runs of this workflow on the same branch
|
||||
concurrency:
|
||||
|
||||
@@ -2,14 +2,32 @@
|
||||
# template source: https://github.com/bretfisher/docker-build-workflow/blob/main/templates/call-docker-build.yaml
|
||||
name: Helm Charts
|
||||
|
||||
on: [push,pull_request,workflow_dispatch]
|
||||
# push: &helmPaths # turns out gitea don't handle well the paths filter
|
||||
# paths:
|
||||
# - '*/\.yaml'
|
||||
# - '*/\.tpl'
|
||||
# - '*/NOTES.txt'
|
||||
# - '*/\.helmignore'
|
||||
# pull_request: *helmPaths
|
||||
# Celui-ci travaille SEUL (pas d'auth Vault, pas d'apply) : on le garde
|
||||
# automatique. Mais `push` sur TOUTES les branches + `pull_request` faisait
|
||||
# partir DEUX runs pour le même commit dès qu'une branche avait une PR.
|
||||
#
|
||||
# Même forme que la CI de kadans : la branche est couverte par `pull_request`,
|
||||
# `main` par le `push` d'après-merge. Un run par événement, aucun angle mort.
|
||||
#
|
||||
# (Le filtre de chemins d'origine, resté en commentaire des années sous un
|
||||
# « gitea don't handle well the paths filter », n'était probablement pas en
|
||||
# cause : il passait par une ancre YAML, et le parseur d'événements de Gitea ne
|
||||
# les résout pas — issues 113 → 117 de kadans. Le job `filter-chart` fait déjà
|
||||
# ce tri au niveau job, donc on n'y retouche pas.)
|
||||
#
|
||||
# ⚠ Chaque clé porte un CORPS explicite : un `pull_request:` nu (valeur nulle)
|
||||
# n'est pas une forme éprouvée sur ce Gitea, et son mode d'échec est le
|
||||
# silencieux — aucun run, aucune erreur. On copie la forme qui tourne (kadans
|
||||
# ci.yml), listes dupliquées à la main, sans ancre.
|
||||
on:
|
||||
workflow_dispatch: {}
|
||||
push:
|
||||
branches: [main]
|
||||
paths-ignore:
|
||||
- '**.md'
|
||||
pull_request:
|
||||
paths-ignore:
|
||||
- '**.md'
|
||||
|
||||
# cancel any previously-started, yet still active runs of this workflow on the same branch
|
||||
concurrency:
|
||||
|
||||
+11
-12
@@ -1,20 +1,19 @@
|
||||
---
|
||||
name: MinIO
|
||||
|
||||
# ⚠ Triggers écrits EN TOUTES LETTRES, sans ancre YAML (`&`/`*`).
|
||||
# Une ancre dans un trigger Gitea Actions fait taire push ET pull_request —
|
||||
# en silence, aucun run, aucune erreur (vécu sur arcodange/kadans, issues 113
|
||||
# → 117). Les autres workflows de ce repo utilisent encore des ancres : à
|
||||
# vérifier séparément, c'est probablement pour ça qu'ils ne partent qu'à la
|
||||
# main (workflow_dispatch).
|
||||
# À LA DEMANDE, et seulement à la demande. Deux raisons, chacune suffisante :
|
||||
#
|
||||
# 1. Ce workflow ne PEUT PAS aboutir sans un humain : l'auth Vault passe par
|
||||
# un flux OIDC dont le lien doit être ouvert dans un navigateur connecté.
|
||||
# Déclenché tout seul, il occupe un runner jusqu'à son timeout — et retarde
|
||||
# les runs que quelqu'un attend vraiment.
|
||||
# 2. Il fait `terraform apply` en `auto_approve` CONTRE LA PROD. Se déclencher
|
||||
# sur le push d'une branche, c'est appliquer du code que personne n'a relu.
|
||||
#
|
||||
# Au passage : `push` (toutes branches) + `pull_request` faisait partir DEUX runs
|
||||
# par commit d'une branche en PR — le même SHA, deux fois.
|
||||
on:
|
||||
workflow_dispatch: {}
|
||||
push:
|
||||
paths:
|
||||
- 'minio/**/*.tf'
|
||||
pull_request:
|
||||
paths:
|
||||
- 'minio/**/*.tf'
|
||||
|
||||
# cancel any previously-started, yet still active runs of this workflow on the same branch
|
||||
concurrency:
|
||||
|
||||
@@ -2,12 +2,14 @@
|
||||
# template source: https://github.com/bretfisher/docker-build-workflow/blob/main/templates/call-docker-build.yaml
|
||||
name: Plausible
|
||||
|
||||
on: #[push,pull_request]
|
||||
# À LA DEMANDE, et seulement à la demande — comme minio.yaml : auth Vault par
|
||||
# flux OIDC (un humain doit ouvrir un lien) et apply `auto_approve` contre la prod.
|
||||
#
|
||||
# Note : les triggers `push`/`pull_request` retirés ici étaient de toute façon
|
||||
# INERTES (ancre YAML non résolue par Gitea, issues 113 → 117 de kadans). Ce
|
||||
# workflow ne partait déjà qu'à la main ; c'est maintenant écrit.
|
||||
on:
|
||||
workflow_dispatch: {}
|
||||
push: &plausiblePaths
|
||||
paths:
|
||||
- 'plausible/**/*.tf'
|
||||
pull_request: *plausiblePaths
|
||||
|
||||
# cancel any previously-started, yet still active runs of this workflow on the same branch
|
||||
concurrency:
|
||||
|
||||
+10
-15
@@ -2,23 +2,18 @@
|
||||
# template source: https://github.com/bretfisher/docker-build-workflow/blob/main/templates/call-docker-build.yaml
|
||||
name: Hashicorp Vault
|
||||
|
||||
# ⚠ Triggers écrits EN TOUTES LETTRES, sans ancre YAML (`&`/`*`) : une ancre
|
||||
# dans un trigger Gitea Actions fait taire push ET pull_request, en silence
|
||||
# (vécu sur arcodange/kadans, issues 113 → 117) — c'est probablement pourquoi
|
||||
# ce workflow ne partait qu'à la main.
|
||||
# Et `*.tfvars` compte AUTANT que `*.tf` : la liste des applications (donc les
|
||||
# rôles gitea_cicd_<app>) vit dans terraform.tfvars — l'oublier, c'est ajouter
|
||||
# une app sans jamais créer son rôle.
|
||||
# À LA DEMANDE, et seulement à la demande — comme minio.yaml, et pour les mêmes
|
||||
# deux raisons : l'auth Vault exige qu'un humain ouvre un lien OIDC (sans lui, le
|
||||
# run squatte un runner jusqu'au timeout), et l'apply se fait en `auto_approve`
|
||||
# contre la prod.
|
||||
#
|
||||
# ⚠ Ce qui change AUSSI de nature : `hashicorp-vault/**/*.tfvars` compte autant
|
||||
# que `*.tf` — la liste des applications (donc les rôles gitea_cicd_<app>) vit
|
||||
# dans terraform.tfvars. Ce n'est plus un filtre de chemins mais ça reste vrai
|
||||
# du POURQUOI on relance : ajouter une app au tfvars sans relancer ce workflow,
|
||||
# c'est une app sans rôle CI.
|
||||
on:
|
||||
workflow_dispatch: {}
|
||||
push:
|
||||
paths:
|
||||
- 'hashicorp-vault/**/*.tf'
|
||||
- 'hashicorp-vault/**/*.tfvars'
|
||||
pull_request:
|
||||
paths:
|
||||
- 'hashicorp-vault/**/*.tf'
|
||||
- 'hashicorp-vault/**/*.tfvars'
|
||||
|
||||
# cancel any previously-started, yet still active runs of this workflow on the same branch
|
||||
concurrency:
|
||||
|
||||
Reference in New Issue
Block a user