Desliga o latest=auto do metadata-action - #75
Merged
Merged
Conversation
O #73 fechou só metade do problema. A regra type=raw do "latest" passou a avaliar enable=false corretamente em push de tag — dá pra ver no log do build da v2.0.1 — e mesmo assim o "latest" continuou sendo publicado. A segunda fonte é o flavor, cujo default é "latest=auto": ele acrescenta a tag sozinho para toda tag semver, por fora das regras de `tags:`. No mesmo log, logo abaixo da regra desligada, aparece "Processing flavor input / latest=auto". Com flavor: latest=false, a única coisa capaz de gerar "latest" passa a ser a regra explícita, que só vale no default branch. Nem a v2.0.0 nem a v2.0.1 sofreram dano: as duas foram marcadas no topo da main, então o "latest" foi reescrito apontando para o mesmo commit. O risco é marcar um commit antigo, que faria o "latest" regredir em silêncio. Comentário e README corrigidos para descrever as duas portas, e não só a primeira — a incompletude anterior é justamente o que fez o conserto parecer pronto. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
O #73 consertou metade do problema, e eu declarei o assunto encerrado. O build da v2.0.1 mostrou que não estava.
O que o log da v2.0.1 mostra
E o resultado publicado:
Havia duas fontes de
latestnum build de tag:{{is_default_branch}}, que também valetrueem push de tag — fechada no Impede que build de tag reescreva o latest #73;flavor, cujo default élatest=auto, que acrescenta a tag sozinho para toda tag semver, por fora das regras detags:.O #73 fechou a primeira. Como o sintoma era o mesmo, a correção pareceu completa até a próxima release provar o contrário.
A correção
Com isso, a única coisa capaz de gerar
latestpassa a ser a regra explícita, que compara o ref com o default branch.Impacto
Nenhum, nas duas releases já publicadas. A v2.0.0 e a v2.0.1 foram marcadas no topo da
main, então olatestfoi reescrito apontando para o mesmo commit que já apontava. O risco que isso fecha é o de marcar um commit antigo — umv1.4.1de correção sobre a v1.4.0, por exemplo — o que faria olatestregredir para uma imagem velha, em silêncio.O que este PR não consegue provar
Em
pull_requesto job do Docker valida o build sem publicar, e sem tag semver olatest=autonão teria efeito de qualquer forma. A prova só vem no próximo push de tag: a lista detag-namesdeve conterx.y.z,x.yesha-…, e nãolatest.Depois do erro anterior, prefiro dizer isso explicitamente a afirmar que está resolvido.
Documentação
O comentário no
ci.ymle a seção do README passaram a descrever as duas portas, e não só a primeira. A incompletude anterior é exatamente o que fez o conserto parecer pronto.🤖 Generated with Claude Code