From 45af119a37f1f5c69f54eb321287cb38b89df29d Mon Sep 17 00:00:00 2001 From: fUS1ONd Date: Wed, 29 Jul 2026 23:32:55 +0000 Subject: [PATCH] =?UTF-8?q?ci:=20=D0=BF=D0=BE=D1=81=D0=BB=D0=B5=D0=B4?= =?UTF-8?q?=D0=BE=D0=B2=D0=B0=D1=82=D0=B5=D0=BB=D1=8C=D0=BD=D1=8B=D0=B5=20?= =?UTF-8?q?=D0=BF=D1=83=D0=B1=D0=BB=D0=B8=D0=BA=D0=B0=D1=86=D0=B8=D0=B8=20?= =?UTF-8?q?=D0=B2=20=D0=BE=D0=B4=D0=B8=D0=BD=20ref=20=E2=80=94=20=D0=B3?= =?UTF-8?q?=D0=BE=D0=BD=D0=BA=D0=B0=20=D0=BF=D0=B5=D1=80=D0=B5=D0=B7=D0=B0?= =?UTF-8?q?=D0=BF=D0=B8=D1=81=D0=B8=20=D1=82=D0=B5=D0=B3=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Два мержа подряд давали гонку: прогон более раннего коммита заканчивался позже (мультиарх-сборка идёт минутами, время выполнения не одинаково) и затирал :dev своим образом, откатывая тег на старый код. Это не теория — произошло при мерже PR #6 и #5. Прогон PR #5 (с ссылками в футере) финишировал в 23:24:49, прогон PR #6 в 23:26:05, и метка org.opencontainers.image.revision в опубликованном :dev показывала f1b1032 вместо b6c040e. Выкат на прод отдал бы код без изменений из PR #5. cancel-in-progress намеренно false: прерванная публикация оставила бы тег в неопределённом состоянии. Лучше дождаться предыдущей и опубликовать поверх — тогда последним всегда оказывается образ последнего коммита. --- .github/workflows/docker-publish.yml | 11 +++++++++++ 1 file changed, 11 insertions(+) diff --git a/.github/workflows/docker-publish.yml b/.github/workflows/docker-publish.yml index 23ec1f3..7e3e496 100644 --- a/.github/workflows/docker-publish.yml +++ b/.github/workflows/docker-publish.yml @@ -8,6 +8,17 @@ on: - "v*" workflow_dispatch: +# Публикации в один и тот же ref строго последовательны. Без этого два мержа +# подряд дают гонку перезаписи тега: прогон более раннего коммита заканчивается +# позже (сборка мультиарх идёт минутами и время выполнения не одинаково) и +# затирает :dev своим образом, откатывая тег на старый код. Ровно это произошло +# при мерже PR #6 и #5: :dev указывал на сборку без изменений из PR #5. +# cancel-in-progress не ставим — прерванная публикация оставила бы тег в +# неопределённом состоянии; лучше дождаться и опубликовать поверх. +concurrency: + group: publish-${{ github.ref }} + cancel-in-progress: false + permissions: contents: write packages: write