Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

CI: pin ghcr nmisp-test images by digest for reproducibility

Abierto
#369 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
48/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
docker, github-actions

Línea de trabajo

Comienza con build-test-image.yml e inspecciona la salida del digest de build-push-action y el paso existente de git-auto-commit-action. Después, sigue cómo conda_env_test.yml consume las etiquetas de imagen, elige uno de los enfoques duraderos para el digest descritos en el issue y verifica que los commits sin cambios utilicen una referencia de imagen inmutable.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

build-test-image.yml publishes only floating tags:

  • ghcr.io/<owner>/nmisp-test:latest-2023.09
  • ghcr.io/<owner>/nmisp-test:latest-nightly

conda_env_test.yml consumes those floating tags directly. This means a CI run on an unchanged commit can produce different test results if the image is rebuilt between runs (e.g. nightly base updates, or a Dockerfile change in a separate PR).

Suggested approach

  1. After build-push-action succeeds, capture the resulting image digest (steps.<id>.outputs.digest).
  2. Write the digest somewhere durable — options:
    • Commit a docker/image-digests.json file via the existing git-auto-commit-action step.
    • Or push a :digest-<sha> tag and have conda_env_test.yml resolve it.
  3. conda_env_test.yml consumes the digest (e.g. ghcr.io/...nmisp-test@sha256:…) instead of :latest-2023.09.

Why

Reproducibility: a green CI run today should be reproducible tomorrow on the same commit. Currently it isn't, because the image is mutable. Pinning by digest also surfaces image bumps as explicit commits/PRs that can be reviewed, rather than silently-changing infrastructure.

Lenguaje dominante
Jupyter Notebook
Estrellas
12
Forks
75
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de kangwonlee/nmisp

Todos los issues de kangwonlee/nmisp

Issues similares

Más issues de DevOps

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.