CI: pin ghcr nmisp-test images by digest for reproducibility
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 48/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- docker, github-actions
- Área
- ci-cd, devops, infrastructure
Línea de trabajo
Comienza con build-test-image.yml e inspecciona la salida del digest de build-push-action y el paso existente de git-auto-commit-action. Después, sigue cómo conda_env_test.yml consume las etiquetas de imagen, elige uno de los enfoques duraderos para el digest descritos en el issue y verifica que los commits sin cambios utilicen una referencia de imagen inmutable.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
build-test-image.yml publishes only floating tags:
ghcr.io/<owner>/nmisp-test:latest-2023.09ghcr.io/<owner>/nmisp-test:latest-nightly
conda_env_test.yml consumes those floating tags directly. This means a CI run on an unchanged commit can produce different test results if the image is rebuilt between runs (e.g. nightly base updates, or a Dockerfile change in a separate PR).
Suggested approach
- After
build-push-actionsucceeds, capture the resulting image digest (steps.<id>.outputs.digest). - Write the digest somewhere durable — options:
- Commit a
docker/image-digests.jsonfile via the existinggit-auto-commit-actionstep. - Or push a
:digest-<sha>tag and haveconda_env_test.ymlresolve it.
- Commit a
conda_env_test.ymlconsumes the digest (e.g.ghcr.io/...nmisp-test@sha256:…) instead of:latest-2023.09.
Why
Reproducibility: a green CI run today should be reproducible tomorrow on the same commit. Currently it isn't, because the image is mutable. Pinning by digest also surfaces image bumps as explicit commits/PRs that can be reviewed, rather than silently-changing infrastructure.
- Lenguaje dominante
- Jupyter Notebook
- Estrellas
- 12
- Forks
- 75
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de kangwonlee/nmisp
-
CI can't catch a missing Colab clone cell — add a static check (tests/test_colab_clone_cell.py) Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
kangwonlee/nmisp#442 ·
-
Pedagogy: move 00_introduction/40_how_to_draw_a_circle → 06_python_advanced/80_circle_case_study Abiertopedagogy
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
kangwonlee/nmisp#401 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
kangwonlee/nmisp#387 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
kangwonlee/nmisp#386 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 78/100
kangwonlee/nmisp#368 ·
Todos los issues de kangwonlee/nmisp
Issues similares
-
agent-ready documentation needs-triage
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
-
area-deployment area-integrations triage:bot-seen
Dificultad 2/5 Medio día Aptitud para principiantes 86/100
-
agentic-workflows
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
-
refactor
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
[CI] Nightly Clang build broken: structured binding captured in a lambda in FileDataSource.cpp Abiertobug build
Dificultad 1/5 Menos de una hora Aptitud para principiantes 91/100
facebookincubator/velox#19194 ·