Publier les images Docker web et updater depuis la CI #11

Open
opened 2026-09-22 10:42:15 +00:00 by mat · 0 comments
Owner

Contexte

Le déploiement durable utilise dans un premier temps un build direct par tofu-maison depuis le SHA Git épinglé. Cela évite d'introduire immédiatement un pipeline de publication, mais reconstruit les images sur le serveur de production.

À terme, trouve-mon-refuge doit construire ses images Docker dans sa propre CI et les publier dans le registry Forgejo. tofu-maison pourra alors tirer des artefacts déjà testés et épinglés par digest.

Objectif

Construire et publier les deux targets du Dockerfile :

  • web : nginx, fichiers statiques et configuration ;
  • updater : Supercronic, curl, jq et logique de rafraîchissement du snapshot.

Critères d'acceptation

  • la CI exécute les tests avant tout build/push ;
  • les deux images sont publiées dans le registry Forgejo ;
  • chaque image possède un tag immuable basé sur le SHA du commit ;
  • les digests publiés sont visibles et utilisables par Renovate/OpenTofu ;
  • aucun secret de registry n'est nécessaire pour tirer les images si les packages peuvent être publics ; sinon les permissions minimales sont documentées ;
  • le déploiement local avec docker compose up --build -d reste disponible ;
  • une PR ultérieure dans tofu-maison remplace le build direct par des images épinglées par digest.

Hors périmètre

La migration de tofu-maison vers les images publiées sera faite séparément, après validation du pipeline de publication.

## Contexte Le déploiement durable utilise dans un premier temps un build direct par `tofu-maison` depuis le SHA Git épinglé. Cela évite d'introduire immédiatement un pipeline de publication, mais reconstruit les images sur le serveur de production. À terme, `trouve-mon-refuge` doit construire ses images Docker dans sa propre CI et les publier dans le registry Forgejo. `tofu-maison` pourra alors tirer des artefacts déjà testés et épinglés par digest. ## Objectif Construire et publier les deux targets du Dockerfile : - `web` : nginx, fichiers statiques et configuration ; - `updater` : Supercronic, curl, jq et logique de rafraîchissement du snapshot. ## Critères d'acceptation - la CI exécute les tests avant tout build/push ; - les deux images sont publiées dans le registry Forgejo ; - chaque image possède un tag immuable basé sur le SHA du commit ; - les digests publiés sont visibles et utilisables par Renovate/OpenTofu ; - aucun secret de registry n'est nécessaire pour tirer les images si les packages peuvent être publics ; sinon les permissions minimales sont documentées ; - le déploiement local avec `docker compose up --build -d` reste disponible ; - une PR ultérieure dans `tofu-maison` remplace le build direct par des images épinglées par digest. ## Hors périmètre La migration de `tofu-maison` vers les images publiées sera faite séparément, après validation du pipeline de publication.
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
mat/trouve-mon-refuge#11
No description provided.