feat: update ci docker image from ghcr.io to docker.io - #490
Conversation
|
PR Title: feat: update ci docker image from ghcr.io to docke... Commit: 本次变更仅修改 .github/workflows/docker.yml 中的一个默认值:将 IMAGE_NAME 的默认镜像名从 'ghcr.io/chaitin/octobus' 改为 'docker.io/chaitin/octobus'(可通过 vars.DOCKER_IMAGE_NAME 覆盖)。这是把发布镜像的默认目标从 GitHub Container Registry 迁移到 Docker Hub 的改动。 整体评估:改动很小,但存在一个直接集成路径上的问题——工作流中唯一的 registry 登录步骤是 "Login to GitHub Container Registry"(仅登录 ghcr.io),而 "Build and push" 步骤(push: true)现在默认推送到 docker.io。Docker Hub 对 push 强制要求认证,缺少对 docker.io 的 docker/login-action 登录步骤将导致 main/tag 发布推送失败。建议补充 Docker Hub 登录步骤或保持 ghcr.io 作为默认目标。 |
|
PR Title: feat: update ci docker image from ghcr.io to docke... Commit: 本次改动将 .github/workflows/docker.yml 的镜像发布目标从 GitHub Container Registry(ghcr.io)切换到 Docker Hub(docker.io),共修改 1 个文件的登录步骤:登录名称改为 “Login to Docker Hub”,registry 改为 ${{ env.REGISTRY }},凭据改用 secrets.DOCKERIO_USERNAME / secrets.DOCKERIO_PASSWORD。结合当前文件中的 IMAGE_NAME 默认值(docker.io/chaitin/octobus),推送目标与登录目标现已一致,先前“仅登录 ghcr.io 却推送 docker.io”的历史问题已被本改动修复,push 步骤(push: true,非 PR 事件)的认证链路成立。主要发现一处低严重度问题:工作流引用了从未定义的 env.REGISTRY(顶层 env 仅有 IMAGE_NAME),当前仅因 docker/login-action 对空 registry 默认回退 docker.io 才偶然可用,建议显式定义 REGISTRY 或直接写死 docker.io。另外需确保仓库已配置 DOCKERIO_USERNAME/DOCKERIO_PASSWORD 两个 secret(工作流本身无法验证)。整体改动方向正确,风险较低。 |
|
PR Title: feat: update ci docker image from ghcr.io to docke... Commit: 本次变更在 .github/workflows/docker.yml 顶层 env 中新增 REGISTRY: docker.io。 背景与评估:工作流近期从 ghcr.io 迁移至 Docker Hub,登录步骤已改为 registry: ${{ env.REGISTRY }},但此前 REGISTRY 从未定义,仅靠 docker/login-action 默认值(docker.io)偶然可用。本次提交补齐该定义,使登录目标显式化为 docker.io,与 IMAGE_NAME 默认值 docker.io/chaitin/octobus 一致,修复了历史发现中“引用未定义 env.REGISTRY”的问题。 改动为纯增量、语义明确,无正确性/安全性/可用性回归。唯一潜在不一致:IMAGE_NAME 可通过 vars.DOCKER_IMAGE_NAME 覆盖,而 REGISTRY 为硬编码 docker.io;若将来把镜像指向非 docker.io 仓库,登录认证会与实际推送目标不匹配。但该不一致在本次改动之前即已存在(此前登录同样默认 docker.io),并非本次引入,且当前迁移意图明确为 Docker Hub,故不构成高置信度的可操作问题。未提交新的 finding。 |
No description provided.