-
Notifications
You must be signed in to change notification settings - Fork 0
231 lines (227 loc) · 9.55 KB
/
Copy pathbuild.yml
File metadata and controls
231 lines (227 loc) · 9.55 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
name: Build HackerOS
on:
workflow_dispatch:
inputs:
edition:
description: "Edycja HackerOS do zbudowania (tylko przy ręcznym uruchomieniu)"
required: false
default: "official"
type: choice
options:
- official
- all
- gaming
- cybersecurity
- blue
- hwde
- hydra
- cybersecurity-default
- lts
- gnome
- xfce
- atomic
- nvidia
push:
branches: [ "official", "cybersecurity" ]
env:
# Wersja Lua do zbudowania ze źródeł (na dzień pisania tego workflow Lua 5.5
# nie ma jeszcze paczki w repozytoriach Ubuntu, więc kompilujemy ją ręcznie).
LUA_VERSION: "5.5.0"
jobs:
setup:
runs-on: ubuntu-24.04
outputs:
editions: ${{ steps.set-matrix.outputs.editions }}
edition_input: ${{ steps.set-matrix.outputs.edition_input }}
steps:
- name: Wyznaczenie listy edycji do zbudowania
id: set-matrix
run: |
# Edycje "official" - ich skrypty build-hackeros* żyją na branchu "official".
OFFICIAL_EDITIONS='["official","gaming","blue","hwde","hydra","lts","gnome","xfce","atomic","nvidia"]'
# Edycje "cybersecurity" - ich skrypty build-hackeros-cybersecurity*
# żyją na branchu "cybersecurity", więc budujemy je z tamtego brancha.
CYBERSECURITY_EDITIONS='["cybersecurity","cybersecurity-default"]'
ALL_EDITIONS='["official","gaming","cybersecurity","blue","hwde","hydra","cybersecurity-default","lts","gnome","xfce","atomic","nvidia"]'
EDITION_INPUT="${{ github.event.inputs.edition }}"
echo "edition_input=$EDITION_INPUT" >> "$GITHUB_OUTPUT"
if [ "${{ github.event_name }}" = "workflow_dispatch" ]; then
EDITION="${{ github.event.inputs.edition }}"
if [ -z "$EDITION" ]; then
EDITION="official"
fi
if [ "$EDITION" = "all" ]; then
# Opcja "all" - buduje każdą edycję osobno, każda na czystym
# (świeżym) środowisku runnera, jedna po drugiej. Edycje
# cybersecurity* są mimo to checkoutowane z brancha
# "cybersecurity" (patrz krok Checkout w jobie build).
echo "editions=$ALL_EDITIONS" >> "$GITHUB_OUTPUT"
else
echo "editions=[\"$EDITION\"]" >> "$GITHUB_OUTPUT"
fi
elif [ "${{ github.ref_name }}" = "cybersecurity" ]; then
# Push na branch "cybersecurity" - budujemy tylko edycje cybersecurity.
echo "editions=$CYBERSECURITY_EDITIONS" >> "$GITHUB_OUTPUT"
else
# Push na branch "official" - budujemy wszystkie edycje "official"
# (cybersecurity* budują się wyłącznie z brancha "cybersecurity").
echo "editions=$OFFICIAL_EDITIONS" >> "$GITHUB_OUTPUT"
fi
build:
needs: setup
runs-on: ubuntu-24.04
timeout-minutes: 360
strategy:
fail-fast: false
# Każda edycja buduje się na osobnym, czystym runnerze GitHub Actions
# (świeże środowisko dla każdej pozycji macierzy), więc kolejne
# buildy nie dziedziczą żadnego stanu po poprzednich.
matrix:
edition: ${{ fromJson(needs.setup.outputs.editions) }}
steps:
- name: Checkout repozytorium
uses: actions/checkout@v4
with:
# Edycje cybersecurity / cybersecurity-default mają swoje skrypty
# build-hackeros-cybersecurity* wyłącznie na branchu "cybersecurity",
# więc dla nich checkoutujemy ten branch niezależnie od tego, co
# wywołało workflow. Dla pozostałych edycji używamy brancha/commita,
# który wyzwolił bieżący workflow run.
ref: ${{ (matrix.edition == 'cybersecurity' || matrix.edition == 'cybersecurity-default') && 'cybersecurity' || github.ref }}
- name: Odczyt wersji z config.hk
id: version
run: |
VERSION=$(awk -F'=>' '/version[[:space:]]*=>/ { gsub(/[[:space:]]/, "", $NF); print $NF }' config.hk | head -n1)
if [ -z "$VERSION" ]; then
echo "Nie udało się odczytać wersji z ./config.hk (oczekiwany format: 'version => X.Y' pod [metadata])" >&2
exit 1
fi
echo "Wersja odczytana z config.hk: $VERSION"
echo "version=$VERSION" >> "$GITHUB_OUTPUT"
- name: Aktualizacja listy pakietów
run: sudo apt-get update
- name: Instalacja podstawowych narzędzi
run: |
sudo apt-get install -y --no-install-recommends \
tar \
git \
curl \
ca-certificates \
build-essential \
make \
gcc \
libreadline-dev
- name: Instalacja Pythona 3.13 (deadsnakes PPA)
run: |
sudo apt-get install -y software-properties-common
sudo add-apt-repository -y ppa:deadsnakes/ppa
sudo apt-get update
sudo apt-get install -y python3.13 python3.13-venv python3.13-dev
- name: Budowa i instalacja Lua ${{ env.LUA_VERSION }} ze źródeł
run: |
curl -fL -o "lua-${LUA_VERSION}.tar.gz" \
"https://www.lua.org/ftp/lua-${LUA_VERSION}.tar.gz"
tar -xzf "lua-${LUA_VERSION}.tar.gz"
cd "lua-${LUA_VERSION}"
make linux -j"$(nproc)"
sudo make install
cd ..
# Domyślny "make install" Lua instaluje binarki jako `lua`/`luac`
# (bez numeru wersji), a nasz workflow oraz build.lua wywołują
# jawnie `lua5.5`. Tworzymy symlinki, żeby `lua5.5`/`luac5.5`
# wskazywały na świeżo zbudowaną instalację.
sudo ln -sf "$(command -v lua)" /usr/local/bin/lua5.5
sudo ln -sf "$(command -v luac)" /usr/local/bin/luac5.5
hash -r
lua5.5 -v
- name: Instalacja live-build (najnowsza wersja ze źródeł Debian Live Team) i narzędzi do tworzenia obrazu ISO
run: |
sudo apt-get install -y --no-install-recommends \
debootstrap \
debian-archive-keyring \
squashfs-tools \
xorriso \
isolinux \
syslinux-common \
syslinux-efi \
dosfstools \
mtools \
grub-pc-bin \
grub-efi-amd64-bin \
grub-efi-ia32-bin \
mtd-utils \
build-essential \
devscripts \
debhelper \
po4a
# Pakiet "live-build" z repozytoriów Ubuntu jest zamrożony na
# bardzo starej gałęzi 3.0~a57 (z ok. 2012 roku) i nie ma wielu
# opcji obecnych w aktualnym live-build (np. --debootstrap-options).
# Budujemy najnowszą wersję wprost ze źródeł Debian Live Team
# (ta sama gałąź, z której pochodzi pakiet w Debianie - obecnie
# w testing/unstable), żeby mieć aktualne zachowanie i opcje.
rm -rf /tmp/live-build-src
git clone --depth 1 https://salsa.debian.org/live-team/live-build.git /tmp/live-build-src
cd /tmp/live-build-src
dpkg-buildpackage -b -uc -us
cd ..
sudo apt-get remove -y live-build || true
sudo dpkg -i live-build_*.deb
lb --version
- name: Uruchomienie build.lua (edycja - ${{ matrix.edition }})
run: |
chmod +x build.lua
if [ "${{ matrix.edition }}" = "official" ]; then
lua5.5 build.lua
else
lua5.5 build.lua --${{ matrix.edition }}
fi
- name: Wyszukanie zbudowanych obrazów ISO
id: find_iso
run: |
echo "iso_found=$(find . -maxdepth 3 -iname '*.iso' | head -n1)" >> "$GITHUB_OUTPUT"
- name: Zmiana nazwy obrazu ISO
id: rename_iso
if: steps.find_iso.outputs.iso_found != ''
run: |
SRC="${{ steps.find_iso.outputs.iso_found }}"
DEST="HackerOS-V${{ steps.version.outputs.version }}-${{ matrix.edition }}.iso"
mv -- "$SRC" "$DEST"
echo "Zmieniono nazwę: $SRC -> $DEST"
echo "iso_path=$DEST" >> "$GITHUB_OUTPUT"
- name: Wgranie ISO jako artefaktu builda
if: steps.find_iso.outputs.iso_found != ''
uses: actions/upload-artifact@v4
with:
name: HackerOS-V${{ steps.version.outputs.version }}-${{ matrix.edition }}
path: ${{ steps.rename_iso.outputs.iso_path }}
if-no-files-found: warn
package-all:
needs: [setup, build]
if: needs.setup.outputs.edition_input == 'all'
runs-on: ubuntu-24.04
steps:
- name: Checkout repozytorium (do odczytu wersji z config.hk)
uses: actions/checkout@v4
- name: Odczyt wersji z config.hk
id: version
run: |
VERSION=$(awk -F'=>' '/version[[:space:]]*=>/ { gsub(/[[:space:]]/, "", $NF); print $NF }' config.hk | head -n1)
echo "version=$VERSION" >> "$GITHUB_OUTPUT"
- name: Pobranie wszystkich zbudowanych obrazów ISO
uses: actions/download-artifact@v4
with:
pattern: "HackerOS-V*-*"
path: all-isos
merge-multiple: true
- name: Spakowanie wszystkich ISO do jednego archiwum ZIP
run: |
cd all-isos
ls -la
zip -X "../HackerOS-V${{ steps.version.outputs.version }}-all.zip" *.iso
- name: Wgranie zbiorczego archiwum ZIP jako artefaktu builda
uses: actions/upload-artifact@v4
with:
name: HackerOS-V${{ steps.version.outputs.version }}-all
path: HackerOS-V${{ steps.version.outputs.version }}-all.zip
if-no-files-found: error