diff --git a/.github/workflows/docker-publish.yml b/.github/workflows/docker-publish.yml index 23ec1f3..7e3e496 100644 --- a/.github/workflows/docker-publish.yml +++ b/.github/workflows/docker-publish.yml @@ -8,6 +8,17 @@ on: - "v*" workflow_dispatch: +# Публикации в один и тот же ref строго последовательны. Без этого два мержа +# подряд дают гонку перезаписи тега: прогон более раннего коммита заканчивается +# позже (сборка мультиарх идёт минутами и время выполнения не одинаково) и +# затирает :dev своим образом, откатывая тег на старый код. Ровно это произошло +# при мерже PR #6 и #5: :dev указывал на сборку без изменений из PR #5. +# cancel-in-progress не ставим — прерванная публикация оставила бы тег в +# неопределённом состоянии; лучше дождаться и опубликовать поверх. +concurrency: + group: publish-${{ github.ref }} + cancel-in-progress: false + permissions: contents: write packages: write