cmd/dhcp reçoit quatre paramètres en clair — interface, state, socket, conf — sur le modèle de dnsmasq. Il ne compose aucun chemin, ne découpe aucun nom composite et ignore le netns dans lequel il tourne : seul le wrapper en a besoin, pour y entrer. La boucle de lecture UDP est écrite à la main plutôt que confiée à server4.Serve, qui lance une goroutine par datagramme sans borne et ne pose aucun recover. Elle traite en ligne, réutilise un tampon de 1500 octets et pose un recover par datagramme. NewIPv4UDPConn est conservé pour le SO_BROADCAST et le bind à l'interface. Une réponse destinée à un client sans adresse part en broadcast. dhcp.run_dir n'est pas une clé de configuration : le wrapper code /run/two/dhcp en dur et le Go utilise dhcpapi.DefaultRunDir, comme dhcp.DefaultConfDir pour dnsmasq. Un test lit le script et vérifie que les deux s'accordent. Le défaut dhcp.backend reste dnsmasq : un agent.yml de 0.1.0 se comporte comme avant. deploy.sh et le pipeline publient le binaire, l'unit et le script. La boucle est testée sur une vraie socket UDP en loopback. Neuf mutations, dont une qui a révélé que le recover n'était couvert par rien. Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
132 lines
4.8 KiB
YAML
132 lines
4.8 KiB
YAML
name: Release Pipeline
|
|
|
|
on:
|
|
push:
|
|
tags:
|
|
- '[0-9]*.[0-9]*.[0-9]*'
|
|
|
|
jobs:
|
|
set-release-target:
|
|
runs-on: docker
|
|
outputs:
|
|
release_cible: ${{ steps.setvar.outputs.release_cible }}
|
|
prerelease: ${{ steps.setvar.outputs.prerelease }}
|
|
steps:
|
|
- name: Déterminer la release cible
|
|
id: setvar
|
|
run: |
|
|
TAG="${GITHUB_REF#refs/tags/}"
|
|
|
|
# Formes acceptées, et rien d'autre :
|
|
# X.Y.Z release finale → prerelease=false, notes obligatoires
|
|
# X.Y.ZrcNNN préversion → prerelease=true, notes optionnelles
|
|
#
|
|
# Le nombre de chiffres de rc est fixé à 3 (rc016, pas rc16) pour que
|
|
# le tri lexicographique des tags suive l'ordre chronologique.
|
|
if [[ "${TAG}" =~ ^[0-9]+\.[0-9]+\.[0-9]+$ ]]
|
|
then
|
|
PRERELEASE=false
|
|
elif [[ "${TAG}" =~ ^[0-9]+\.[0-9]+\.[0-9]+rc[0-9]{3}$ ]]
|
|
then
|
|
PRERELEASE=true
|
|
else
|
|
echo "tag hors convention : ${TAG}" >&2
|
|
echo "formes acceptées : X.Y.Z (release) ou X.Y.ZrcNNN (préversion, rc sur 3 chiffres)" >&2
|
|
exit 1
|
|
fi
|
|
|
|
echo "release_cible=${TAG}" >> $GITHUB_OUTPUT
|
|
echo "prerelease=${PRERELEASE}" >> $GITHUB_OUTPUT
|
|
|
|
- name: Afficher la variable
|
|
run: |
|
|
echo "Release cible = ${{ steps.setvar.outputs.release_cible }}"
|
|
echo "Prerelease = ${{ steps.setvar.outputs.prerelease }}"
|
|
build:
|
|
needs: [set-release-target]
|
|
strategy:
|
|
matrix:
|
|
goos: [linux]
|
|
goarch: [amd64]
|
|
binaries:
|
|
- metadata
|
|
- agent
|
|
- dhcp
|
|
uses: ./.forgejo/workflows/build.yml
|
|
with:
|
|
tag: ${{ needs.set-release-target.outputs.release_cible }}
|
|
goos: ${{ matrix.goos }}
|
|
goarch: ${{ matrix.goarch }}
|
|
binari: ${{ matrix.binaries }}
|
|
secrets: inherit
|
|
# Scripts et units systemd publiés comme assets de release : deploy.sh les
|
|
# installe depuis la release, plus depuis la branche. Ajouter une entrée ici
|
|
# suffit à livrer un nouveau fichier.
|
|
upload-assets:
|
|
runs-on: docker
|
|
needs: [set-release-target]
|
|
strategy:
|
|
matrix:
|
|
include:
|
|
- path: scripts/run-dnsmasq-in-netns.sh
|
|
name: run-dnsmasq-in-netns.sh
|
|
- path: scripts/run-dhcp-in-netns.sh
|
|
name: run-dhcp-in-netns.sh
|
|
- path: systemd/agent.service
|
|
name: agent.service
|
|
- path: systemd/dnsmasq@.service
|
|
name: dnsmasq@.service
|
|
- path: systemd/dhcp@.service
|
|
name: dhcp@.service
|
|
- path: systemd/metadata@.service
|
|
name: metadata@.service
|
|
steps:
|
|
- uses: actions/checkout@v3
|
|
- name: Move asset
|
|
run: |
|
|
mkdir -p "dist"
|
|
cp "${{ matrix.path }}" dist/
|
|
- name: Upload asset
|
|
uses: actions/upload-artifact@v3
|
|
with:
|
|
name: ${{ matrix.name }}-${{ needs.set-release-target.outputs.release_cible }}
|
|
path: dist/${{ matrix.name }}
|
|
# Manifeste des sommes de contrôle de tous les artefacts, au format sha256sum.
|
|
# Dépend de tous les jobs qui produisent des artefacts : ajouter un producteur
|
|
# sans l'ajouter ici donnerait un manifeste incomplet, donc un déploiement qui
|
|
# refuse des assets légitimes.
|
|
checksums:
|
|
runs-on: docker
|
|
needs: [set-release-target, build, upload-assets]
|
|
steps:
|
|
- name: Download all artifacts
|
|
uses: actions/download-artifact@v3
|
|
with:
|
|
path: artifacts/
|
|
- name: Générer SHA256SUMS
|
|
run: |
|
|
mkdir -p dist
|
|
# download-artifact place chaque artefact dans son propre
|
|
# sous-répertoire : on aplatit pour que le manifeste porte les noms
|
|
# d'assets, tels que deploy.sh les demandera.
|
|
find artifacts/ -type f -exec cp {} dist/ \;
|
|
# Généré depuis dist/ pour que les noms soient nus, et hors de dist/
|
|
# pour que le manifeste ne se liste pas lui-même.
|
|
( cd dist && sha256sum * ) > SHA256SUMS
|
|
cat SHA256SUMS
|
|
- name: Upload SHA256SUMS
|
|
uses: actions/upload-artifact@v3
|
|
with:
|
|
name: SHA256SUMS-${{ needs.set-release-target.outputs.release_cible }}
|
|
path: SHA256SUMS
|
|
publish:
|
|
# Tous les producteurs d'artefacts sont dans les needs : sans ça, le job
|
|
# release peut appeler download-artifact avant la fin des uploads et publier
|
|
# une release incomplète (assets ou manifeste manquants de façon non
|
|
# déterministe).
|
|
needs: [set-release-target, build, upload-assets, checksums]
|
|
uses: ./.forgejo/workflows/release.yml
|
|
with:
|
|
tag: ${{ needs.set-release-target.outputs.release_cible }}
|
|
prerelease: ${{ needs.set-release-target.outputs.prerelease }}
|
|
secrets: inherit
|