-
Notifications
You must be signed in to change notification settings - Fork 0
272 lines (268 loc) · 11.7 KB
/
Copy pathbuild.yml
File metadata and controls
272 lines (268 loc) · 11.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
name: Build HackerOS
on:
workflow_dispatch:
inputs:
edition:
description: "Edycja HackerOS do zbudowania (tylko przy ręcznym uruchomieniu)"
required: false
default: "official"
type: choice
options:
- official
- all
- monthly
- gaming
- cybersecurity
- blue
- hwde
- hydra
- cybersecurity-default
- lts
- gnome
- xfce
- atomic
- nvidia
push:
branches: [ "official", "cybersecurity" ]
env:
# Wersja Lua do zbudowania ze źródeł (na dzień pisania tego workflow Lua 5.5
# nie ma jeszcze paczki w repozytoriach Ubuntu, więc kompilujemy ją ręcznie).
LUA_VERSION: "5.5.0"
jobs:
setup:
runs-on: ubuntu-24.04
outputs:
editions: ${{ steps.set-matrix.outputs.editions }}
edition_input: ${{ steps.set-matrix.outputs.edition_input }}
steps:
- name: Wyznaczenie listy edycji do zbudowania
id: set-matrix
run: |
# Edycje "official"
OFFICIAL_EDITIONS='["official","gaming","blue","hwde","hydra","lts","gnome","xfce","atomic","nvidia"]'
# Edycje "cybersecurity" - od teraz budowane na TYM SAMYM branchu co
# reszta (helpers/cybersecurity i helpers/cybersecurity-default żyją
# w repo obok pozostałych helpers/*, nie na osobnym branchu).
CYBERSECURITY_EDITIONS='["cybersecurity","cybersecurity-default"]'
ALL_EDITIONS='["official","gaming","cybersecurity","blue","hwde","hydra","cybersecurity-default","lts","gnome","xfce","atomic","nvidia"]'
# Opcja "monthly" (uruchamiana ręcznie raz w miesiącu) - buduje tylko
# official, cybersecurity i nvidia.
MONTHLY_EDITIONS='["official","cybersecurity","nvidia"]'
EDITION_INPUT="${{ github.event.inputs.edition }}"
echo "edition_input=$EDITION_INPUT" >> "$GITHUB_OUTPUT"
if [ "${{ github.event_name }}" = "workflow_dispatch" ]; then
EDITION="${{ github.event.inputs.edition }}"
if [ -z "$EDITION" ]; then
EDITION="official"
fi
if [ "$EDITION" = "all" ]; then
# Opcja "all" - buduje każdą edycję osobno, każda na czystym
# (świeżym) środowisku runnera, jedna po drugiej.
echo "editions=$ALL_EDITIONS" >> "$GITHUB_OUTPUT"
elif [ "$EDITION" = "monthly" ]; then
# Opcja "monthly" - miesięczny build: official + cybersecurity + nvidia.
echo "editions=$MONTHLY_EDITIONS" >> "$GITHUB_OUTPUT"
else
echo "editions=[\"$EDITION\"]" >> "$GITHUB_OUTPUT"
fi
elif [ "${{ github.ref_name }}" = "cybersecurity" ]; then
# Push na branch "cybersecurity" - budujemy tylko edycje cybersecurity.
echo "editions=$CYBERSECURITY_EDITIONS" >> "$GITHUB_OUTPUT"
else
# Push na branch "official" - budujemy wszystkie edycje "official"
# (cybersecurity* trzeba zbudować ręcznie przez workflow_dispatch
# albo push na branch "cybersecurity").
echo "editions=$OFFICIAL_EDITIONS" >> "$GITHUB_OUTPUT"
fi
build:
needs: setup
runs-on: ubuntu-24.04
timeout-minutes: 360
strategy:
fail-fast: false
# Każda edycja buduje się na osobnym, czystym runnerze GitHub Actions
# (świeże środowisko dla każdej pozycji macierzy), więc kolejne
# buildy nie dziedziczą żadnego stanu po poprzednich.
matrix:
edition: ${{ fromJson(needs.setup.outputs.editions) }}
steps:
- name: Checkout repozytorium
uses: actions/checkout@v4
with:
# POPRAWKA: cybersecurity / cybersecurity-default nie są już
# przypięte do osobnego brancha "cybersecurity" - build-hackeros-cybersecurity*
# i helpers/cybersecurity* żyją w tym samym repo/branchu co reszta,
# więc dla wszystkich edycji checkoutujemy zwyczajnie ten
# branch/commit, który wyzwolił bieżący workflow run.
ref: ${{ github.ref }}
- name: Odczyt wersji z config.hk
id: version
run: |
VERSION=$(awk -F'=>' '/version[[:space:]]*=>/ { gsub(/[[:space:]]/, "", $NF); print $NF }' config.hk | head -n1)
if [ -z "$VERSION" ]; then
echo "Nie udało się odczytać wersji z ./config.hk (oczekiwany format: 'version => X.Y' pod [metadata])" >&2
exit 1
fi
echo "Wersja odczytana z config.hk: $VERSION"
echo "version=$VERSION" >> "$GITHUB_OUTPUT"
- name: Aktualizacja listy pakietów
run: sudo apt-get update
- name: Instalacja podstawowych narzędzi
run: |
sudo apt-get install -y --no-install-recommends \
tar \
git \
curl \
ca-certificates \
build-essential \
make \
gcc \
libreadline-dev
- name: Instalacja Pythona 3.13 (deadsnakes PPA)
run: |
sudo apt-get install -y software-properties-common
sudo add-apt-repository -y ppa:deadsnakes/ppa
sudo apt-get update
sudo apt-get install -y python3.13 python3.13-venv python3.13-dev
- name: Budowa i instalacja Lua ${{ env.LUA_VERSION }} ze źródeł
run: |
curl -fL -o "lua-${LUA_VERSION}.tar.gz" \
"https://www.lua.org/ftp/lua-${LUA_VERSION}.tar.gz"
tar -xzf "lua-${LUA_VERSION}.tar.gz"
cd "lua-${LUA_VERSION}"
make linux -j"$(nproc)"
sudo make install
cd ..
# Domyślny "make install" Lua instaluje binarki jako `lua`/`luac`
# (bez numeru wersji), a nasz workflow oraz build.lua wywołują
# jawnie `lua5.5`. Tworzymy symlinki, żeby `lua5.5`/`luac5.5`
# wskazywały na świeżo zbudowaną instalację.
sudo ln -sf "$(command -v lua)" /usr/local/bin/lua5.5
sudo ln -sf "$(command -v luac)" /usr/local/bin/luac5.5
hash -r
lua5.5 -v
- name: Instalacja live-build (najnowsza wersja ze źródeł Debian Live Team) i narzędzi do tworzenia obrazu ISO
run: |
sudo apt-get install -y --no-install-recommends \
debootstrap \
debian-archive-keyring \
squashfs-tools \
xorriso \
isolinux \
syslinux-common \
syslinux-efi \
dosfstools \
mtools \
grub-pc-bin \
grub-efi-amd64-bin \
grub-efi-ia32-bin \
mtd-utils \
build-essential \
devscripts \
debhelper \
po4a
# Pakiet "live-build" z repozytoriów Ubuntu jest zamrożony na
# bardzo starej gałęzi 3.0~a57 (z ok. 2012 roku) i nie ma wielu
# opcji obecnych w aktualnym live-build (np. --debootstrap-options).
# Budujemy najnowszą wersję wprost ze źródeł Debian Live Team
# (ta sama gałąź, z której pochodzi pakiet w Debianie - obecnie
# w testing/unstable), żeby mieć aktualne zachowanie i opcje.
rm -rf /tmp/live-build-src
git clone --depth 1 https://salsa.debian.org/live-team/live-build.git /tmp/live-build-src
cd /tmp/live-build-src
dpkg-buildpackage -b -uc -us
cd ..
sudo apt-get remove -y live-build || true
sudo dpkg -i live-build_*.deb
lb --version
- name: Instalacja hackeros-builder (tylko edycja cybersecurity-default)
if: matrix.edition == 'cybersecurity-default'
run: |
# hackeros-builder to osobne narzędzie (nie live-build) używane
# wyłącznie przez build/build-hackeros-cybersecurity-default do
# zbudowania jednocześnie kontenera OCI oraz ISO na podstawie
# config/config.hk. Zakładamy, że binarka releasu nazywa się
# "hackeros-builder" i jest publikowana jako "latest" release w
# repo HackerOS-Linux-System/hackeros-builder - jeśli nazwa
# assetu/repo jest inna, ten krok trzeba dostosować.
curl -fL -o /usr/local/bin/hackeros-builder \
"https://github.com/HackerOS-Linux-System/hackeros-builder/releases/latest/download/hackeros-builder"
chmod +x /usr/local/bin/hackeros-builder
hackeros-builder --version || true
- name: Uruchomienie build.lua (edycja - ${{ matrix.edition }})
env:
# Sekret GitHub Actions o nazwie "cybersecurity-default" (token
# classic z uprawnieniami do org HackerOS-Linux-System) - używany
# wyłącznie przez build/build-hackeros-cybersecurity-default do
# wypełnienia [auth] -> token w config/config.hk.
CYBERSECURITY_DEFAULT_TOKEN: ${{ secrets.CYBERSECURITY_DEFAULT_TOKEN }}
run: |
chmod +x build.lua
if [ "${{ matrix.edition }}" = "official" ]; then
lua5.5 build.lua
else
lua5.5 build.lua --${{ matrix.edition }}
fi
- name: Wyszukanie zbudowanych obrazów ISO
id: find_iso
run: |
echo "iso_found=$(find . -maxdepth 3 -iname '*.iso' | head -n1)" >> "$GITHUB_OUTPUT"
- name: Zmiana nazwy obrazu ISO
id: rename_iso
if: steps.find_iso.outputs.iso_found != ''
run: |
SRC="${{ steps.find_iso.outputs.iso_found }}"
DEST="HackerOS-V${{ steps.version.outputs.version }}-${{ matrix.edition }}.iso"
mv -- "$SRC" "$DEST"
echo "Zmieniono nazwę: $SRC -> $DEST"
echo "iso_path=$DEST" >> "$GITHUB_OUTPUT"
- name: Wygenerowanie sum kontrolnych obrazu ISO (SHA256 / SHA512)
id: checksums
if: steps.find_iso.outputs.iso_found != ''
run: |
ISO="${{ steps.rename_iso.outputs.iso_path }}"
sha256sum "$ISO" > "${ISO}.sha256sum"
sha512sum "$ISO" > "${ISO}.sha512sum"
echo "--- ${ISO}.sha256sum ---"
cat "${ISO}.sha256sum"
echo "--- ${ISO}.sha512sum ---"
cat "${ISO}.sha512sum"
- name: Wgranie ISO jako artefaktu builda
if: steps.find_iso.outputs.iso_found != ''
uses: actions/upload-artifact@v4
with:
name: HackerOS-V${{ steps.version.outputs.version }}-${{ matrix.edition }}
path: |
${{ steps.rename_iso.outputs.iso_path }}
${{ steps.rename_iso.outputs.iso_path }}.sha256sum
${{ steps.rename_iso.outputs.iso_path }}.sha512sum
if-no-files-found: warn
package-all:
needs: [setup, build]
if: needs.setup.outputs.edition_input == 'all'
runs-on: ubuntu-24.04
steps:
- name: Checkout repozytorium (do odczytu wersji z config.hk)
uses: actions/checkout@v4
- name: Odczyt wersji z config.hk
id: version
run: |
VERSION=$(awk -F'=>' '/version[[:space:]]*=>/ { gsub(/[[:space:]]/, "", $NF); print $NF }' config.hk | head -n1)
echo "version=$VERSION" >> "$GITHUB_OUTPUT"
- name: Pobranie wszystkich zbudowanych obrazów ISO
uses: actions/download-artifact@v4
with:
pattern: "HackerOS-V*-*"
path: all-isos
merge-multiple: true
- name: Spakowanie wszystkich ISO do jednego archiwum ZIP
run: |
cd all-isos
ls -la
zip -X "../HackerOS-V${{ steps.version.outputs.version }}-all.zip" *.iso *.sha256sum *.sha512sum
- name: Wgranie zbiorczego archiwum ZIP jako artefaktu builda
uses: actions/upload-artifact@v4
with:
name: HackerOS-V${{ steps.version.outputs.version }}-all
path: HackerOS-V${{ steps.version.outputs.version }}-all.zip
if-no-files-found: error