Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
18 changes: 18 additions & 0 deletions .github/scripts/azure_sgx_conf.json
Original file line number Diff line number Diff line change
@@ -0,0 +1,18 @@
{
"pccs_url": "https://global.acccache.azure.net/sgx/certification/v4/",
"use_secure_cert": true,
"retry_times": 6,
"local_pck_url": "http://169.254.169.254/metadata/THIM/sgx/certification/v4/",
"pck_cache_expire_hours": 48,
"verify_collateral_cache_expire_hours": 48,
"custom_request_options": {
"get_cert": {
"headers": {
"metadata": "true"
},
"params": {
"api-version": "2021-07-22-preview"
}
}
}
}
44 changes: 39 additions & 5 deletions .github/workflows/e2e.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -78,7 +78,7 @@ on:
HSM_RELEASE_CLIENT_SECRET:
required: true
HSM_RELEASE_OBJECT_ID:
required: true
required: true

jobs:
build-test-containers:
Expand All @@ -89,6 +89,7 @@ jobs:
update-digest: ${{ steps.build-coordinator-update.outputs.digest }}
previous-release-digest: ${{ steps.build-previous-release-coordinator.outputs.digest }}
marble-digest: ${{ steps.build-marble.outputs.digest }}
marble-injector-digest: ${{ steps.build-marble-injector.outputs.digest }}
era-config: ${{ steps.build-binaries.outputs.era-config }}
previous-release-era-config: ${{ steps.build-previous-release-coordinator.outputs.era-config }}
marble-config: ${{ steps.build-binaries.outputs.marble-config }}
Expand Down Expand Up @@ -212,6 +213,23 @@ jobs:

echo "digest=${digest}" >> $GITHUB_OUTPUT

- name: Build and push marble-injector
id: build-marble-injector
env:
DOCKER_BUILDKIT: 1
CR: ghcr.io/edgelesssys/marblerun-e2e
CONTAINER: marble-injector
UUID: ${{ steps.generate-uid.outputs.run-uid }}
run: |
docker build --build-arg mrtag=${{ github.ref_name }} --tag ${CR}/${CONTAINER}:${UUID} -f dockerfiles/Dockerfile.marble-injector .
docker push ${CR}/${CONTAINER}:${UUID}

image_ref=$(docker inspect --format='{{index .RepoDigests 0}}' ${CR}/${CONTAINER}:${UUID})
IFS='@' read -ra ADDR <<< "${image_ref}"
digest=${ADDR[1]}

echo "digest=${digest}" >> $GITHUB_OUTPUT

- name: Get latest release tag
id: get-tag
run: |
Expand Down Expand Up @@ -422,12 +440,23 @@ jobs:
--audience api://AzureADTokenExchange

- name: Update MarbleRun chart
env:
IMAGE_VERSION: ${{ needs.build-test-containers.outputs.run-uid }}
COORDINATOR_DIGEST: ${{ needs.build-test-containers.outputs.coordinator-digest }}
MARBLE_INJECTOR_DIGEST: ${{ needs.build-test-containers.outputs.marble-injector-digest }}
run: |
yq -i eval "(.coordinator.repository=\"$CR\") |
(.coordinator.version=\"${{ needs.build-test-containers.outputs.run-uid }}\") |
(.coordinator.hash=\"${{ needs.build-test-containers.outputs.coordinator-digest }}\")" \
(.coordinator.version=\"$IMAGE_VERSION\") |
(.coordinator.hash=\"$COORDINATOR_DIGEST\")" \
./charts/values.yaml

yq -i eval "(.marbleInjector.repository=\"$CR\") |
(.marbleInjector.version=\"$IMAGE_VERSION\") |
(.marbleInjector.hash=\"$MARBLE_INJECTOR_DIGEST\")" \
./charts/values.yaml

yq -i eval ".dcap.qcnlConfig = (load(\".github/scripts/azure_sgx_conf.json\") | @json)" ./charts/values.yaml

- name: Get latest release tag
id: get-tag
run: |
Expand All @@ -441,12 +470,17 @@ jobs:
path: previous

- name: Update latest release MarbleRun chart
env:
IMAGE_VERSION: ${{ needs.build-test-containers.outputs.run-uid }}
COORDINATOR_DIGEST: ${{ needs.build-test-containers.outputs.previous-release-digest }}
run: |
yq -i eval "(.coordinator.repository=\"$CR\") |
(.coordinator.version=\"${{ needs.build-test-containers.outputs.run-uid }}-release\") |
(.coordinator.hash=\"${{ needs.build-test-containers.outputs.previous-release-digest }}\")" \
(.coordinator.version=\"${IMAGE_VERSION}-release\") |
(.coordinator.hash=\"${COORDINATOR_DIGEST}\")" \
./previous/charts/values.yaml

yq -i eval ".dcap.qcnlConfig = (load(\".github/scripts/azure_sgx_conf.json\") | @json)" ./previous/charts/values.yaml

- name: Run e2e test
env:
ERA_CONFIG: ${{ needs.build-test-containers.outputs.era-config }}
Expand Down
2 changes: 1 addition & 1 deletion charts/values.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -94,7 +94,7 @@ coordinator:
periodSeconds: 60
timeoutSeconds: 30
startup:
initialDelaySeconds: 60
initialDelaySeconds: 15
failureThreshold: 3
periodSeconds: 2
timeoutSeconds: 30
Expand Down
2 changes: 1 addition & 1 deletion dockerfiles/Dockerfile.marble-injector
Original file line number Diff line number Diff line change
Expand Up @@ -3,7 +3,7 @@ ARG mrtag=v1.9.0
RUN git clone -b $mrtag --depth=1 https://github.com/edgelesssys/marblerun.git /marble-injector
WORKDIR /marble-injector

FROM ghcr.io/edgelesssys/edgelessrt-dev AS build
FROM ghcr.io/edgelesssys/edgelessrt-dev:v0.5.2 AS build
COPY --from=pull /marble-injector /marble-injector
WORKDIR /marble-injector/build
RUN cmake -DCMAKE_BUILD_TYPE=RelWithDebInfo ..
Expand Down
Loading