Files
EvoBGP/deploy/docker
DenozordecandCursor 4ac99e43ae
CI / changes (push) Successful in 8s
CI / commitlint (push) Has been skipped
CI / openapi (push) Successful in 24s
CI / go (push) Successful in 53s
CI / bird2 (push) Successful in 16s
CI / web (push) Failing after 7s
CI / release (push) Has been skipped
fix(web): pin pnpm version via packageManager and corepack prepare
Предыдущий фикс (onlyBuiltDependencies в pnpm-workspace.yaml) оказался
недостаточным: Docker-сборка evobgp-web продолжала падать с
ERR_PNPM_IGNORED_BUILDS для esbuild. Причина — в корневом package.json
отсутствовало поле packageManager, а Dockerfile вызывал corepack enable
без пина версии. Corepack активировал устаревшую pnpm, зашитую в образ
node:22-alpine, которая не поддерживает чтение onlyBuiltDependencies из
pnpm-workspace.yaml (эта возможность появилась в pnpm 10.4+).

Двойная защита от рассинхрона версий pnpm между локальной средой,
CI и Docker:

- package.json: packageManager = pnpm@10.33.2 (стандарт corepack).
- Dockerfile: corepack prepare pnpm@10.33.2 --activate — явно ставит
  нужную версию даже если package.json ещё не скопирован на момент
  первого вызова pnpm.

Локально: typecheck и build @evobgp/web — exit 0.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-02 19:03:58 +07:00
..

Docker-образы EvoBGP

CI (Gitea Actions)

Сборка образов — docker buildx bake (deploy/docker/docker-bake.hcl), не отдельные docker build.

Publish: push в main после quality gates — job release в .gitea/workflows/ci.yaml: semantic-release + bake с VERSION из релиза.

Локально BuildKit также кэширует /go/pkg/mod и ~/.cache/go-build через RUN --mount=type=cache.

Было Стало
8× go mod download + 8× go build (разные BIN) 1× download + 1× компиляция всех cmd/*
2× сборка BIRD из исходников (api, all) 1× stage birdc, копируется в runtime
2× npm ci (web, web-all) 1× web-deps + 1× web-build + два nginx-образа (общий артефакт)
8 runner'ов с checkout/login 1 job docker-go, 1 job docker-web

Кэш registry (переменные bake):

  • git.shts.su/<owner>/evobgp-buildcache:go-buildcacheзапись только из target go-build-all
  • git.shts.su/<owner>/evobgp-buildcache:web-buildcacheзапись только из target web-build

Остальные bake-target’ы только cache-from (чтение). Параллельный cache-to в один ref ломает manifest в registry (content descriptor … not found).

Локально BuildKit также кэширует /go/pkg/mod и ~/.cache/go-build через RUN --mount=type=cache.

Если CI падает на «not found» после смены схемы кэша — один раз удалите теги evobgp-buildcache:go-buildcache и :web-buildcache в registry и пересоберите.

Локальная сборка

Из корня репозитория:

cd deploy/docker
export REGISTRY=git.shts.su/<owner>
export IMAGE_TAG=latest
export SHORT_SHA=$(git rev-parse --short HEAD)
export VERSION=dev
export BUILD_TIME=
sh write-bake-override.sh
docker buildx bake --allow=fs.read=../.. -f docker-bake.hcl -f docker-bake.override.hcl go-images
docker buildx bake --allow=fs.read=../.. -f docker-bake.hcl -f docker-bake.override.hcl web-images

В docker-bake.hcl: context = "../.." (корень репо), dockerfile = "deploy/docker/…" (путь от корня репо). CI: write-bake-override.sh + --allow=fs.read=$GITHUB_WORKSPACE в .gitea/workflows/ci.yaml.

Один образ (legacy):

docker build -f deploy/docker/gobinary/Dockerfile \
  --target build-all \
  --build-arg BIN=evobgp-api \
  -t evobgp-api:local .

Runtime-образы в bake ожидают stage build-all (через bake contexts), не отдельный --build-arg BIN на старый target build.