guardia Dockerfile: se l'awk del runner non la esegue, il controllo delle ARG tace invece di dirlo #12
Notifications
Total Time Spent: 25 minutes
LucaZanni
25 minutes
No due date set.
Dependencies
No dependencies set.
Reference: devops/shared-actions#12
Reference in New Issue
Block a user
Seguito delle #9, #10, #11.
L'analisi delle ARG è un programma awk eseguito con
2>/dev/null. Se l'awk del runner non lo accetta (l'immaginecatthehacker/ubuntu:act-latestpotrebbe usare mawk invece di gawk), l'output resta vuoto e la guardia dice «in regola» su qualunque Dockerfile. Un run pulito non distingue le due cose.Con
gawk --posixl'analisi funziona, ma stampa su stderr un avviso su\{nella regex: segno che la sintassi non è portabile al 100%.Correzione:
[$][{]?al posto di\$\{?, portabile senza sequenze di escape;::warning, salta il controllo delle ARG, tiene quello del registry e non dichiara più «in regola» ciò che non ha potuto leggere.Refs PZeta_Touch/flux-repo#133.