-
Notifications
You must be signed in to change notification settings - Fork 0
100 lines (91 loc) · 3.08 KB
/
Copy pathrelease-candidate.yml
File metadata and controls
100 lines (91 loc) · 3.08 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
name: Release candidate
on:
workflow_dispatch:
inputs:
rc_number:
description: Positive RC sequence number
required: true
type: string
permissions:
contents: read
concurrency:
group: release-candidate-${{ github.ref }}
cancel-in-progress: false
jobs:
validate:
runs-on: ubuntu-24.04
permissions:
contents: read
outputs:
version: ${{ steps.validate.outputs.version }}
steps:
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
- name: Validate release branch and RC number
id: validate
env:
REF_NAME: ${{ github.ref_name }}
RC_NUMBER: ${{ inputs.rc_number }}
GH_TOKEN: ${{ github.token }}
run: |
set -euo pipefail
[[ "$REF_NAME" =~ ^release/v([0-9]+\.[0-9]+\.[0-9]+)$ ]] || {
echo "This workflow must run from release/vX.Y.Z." >&2
exit 2
}
base_version="${BASH_REMATCH[1]}"
[[ "$RC_NUMBER" =~ ^[1-9][0-9]*$ ]] || {
echo "rc_number must be a positive integer." >&2
exit 2
}
version="v$base_version-rc.$RC_NUMBER"
if git ls-remote --exit-code --tags origin "refs/tags/$version" >/dev/null 2>&1; then
echo "Tag already exists: $version" >&2
exit 1
fi
if gh release view "$version" --repo "$GITHUB_REPOSITORY" >/dev/null 2>&1; then
echo "Release already exists: $version" >&2
exit 1
fi
echo "version=$version" >>"$GITHUB_OUTPUT"
build:
needs: validate
permissions:
contents: read
id-token: write
attestations: write
uses: ./.github/workflows/release-build.yml
with:
version: ${{ needs.validate.outputs.version }}
release_type: rc
content_key_id: sysarmor-rc
release_environment: ''
release:
needs: build
runs-on: ubuntu-24.04
permissions:
contents: write
steps:
- name: Check out release source
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
ref: ${{ needs.build.outputs.source_sha }}
- name: Download release assets
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1
with:
name: ${{ needs.build.outputs.artifact_name }}
path: dist/github-release
- name: Create GitHub pre-release
env:
GH_TOKEN: ${{ github.token }}
VERSION: ${{ needs.build.outputs.version }}
SOURCE_SHA: ${{ needs.build.outputs.source_sha }}
ASSET_DIR: ${{ github.workspace }}/dist/github-release
run: |
set -euo pipefail
deployments/packages/render-github-release-notes.sh "$VERSION" "$GITHUB_REPOSITORY" rc >"$RUNNER_TEMP/release-notes.md"
gh release create "$VERSION" "$ASSET_DIR"/* \
--repo "$GITHUB_REPOSITORY" \
--target "$SOURCE_SHA" \
--title "SysArmor $VERSION" \
--notes-file "$RUNNER_TEMP/release-notes.md" \
--prerelease