Skip to content

ci(imágenes): sacar el build de imagen del runtime Node 20 - #682

Open
beyondnetPeru wants to merge 1 commit into
developfrom
ci/docker-actions-off-node20
Open

ci(imágenes): sacar el build de imagen del runtime Node 20#682
beyondnetPeru wants to merge 1 commit into
developfrom
ci/docker-actions-off-node20

Conversation

@beyondnetPeru

Copy link
Copy Markdown
Contributor

Services build (GHCR) acaba de volverse check requerido en main y en develop. Eso cambia el peso de sus dependencias: si GitHub completa la migración forzada fuera del runtime Node 20, el check se cae — y con él, todo merge en las dos ramas.

  • docker/build-push-action v5 → v7
  • docker/setup-buildx-action v3 → v4

push, cache-from, cache-to, context, file y tags no cambian entre esas versiones. La única diferencia de conducta que toca aquí es el default de provenance a partir de v6, y este job ya lo emite explícitamente (--attest type=provenance,mode=max en el log del run). docker-images.yml ya estaba en build-push-action@v6, así que esto además acerca los dos workflows en vez de dejarlos divergiendo.

Este PR es también la prueba de que el check requerido funciona

Marcar un contexto como requerido con el nombre mal escrito no falla ruidosamente: la protección se queda esperando para siempre un check que nunca reporta, y con enforce_admins: true no lo salta nadie. El nombre lo leí verbatim de tres runs (gh pr checks), y el app_id (15368) lo heredé de los checks de Actions que ya funcionan — pero eso es argumento, no evidencia.

La evidencia es este PR: si Services build (GHCR) aparece aquí como requerido y en verde, el contexto está bien nombrado y la rama no está bloqueada.

🤖 Generated with Claude Code

`Services build (GHCR)` acaba de volverse check requerido en main y en
develop, asi que las acciones de las que depende ya no son un detalle:
si GitHub completa la migracion forzada fuera de Node 20, el check se
cae y con el se cae todo merge.

`docker/build-push-action` va de v5 a v7 y `setup-buildx-action` de v3 a
v4. `push`, `cache-from`, `cache-to`, `context`, `file` y `tags` no
cambian entre esas versiones; la unica diferencia de conducta que toca
aqui es el default de `provenance` a partir de v6, y este job ya emite
provenance de forma explicita.

docker-images.yml ya estaba en build-push-action@v6, asi que esto
tambien acerca los dos workflows en vez de dejarlos divergiendo.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Signed-off-by: aarroyo <beyondnet.peru@gmail.com>
@beyondnetPeru
beyondnetPeru requested a review from a team as a code owner September 1, 2026 16:44
@chatgpt-codex-connector

Copy link
Copy Markdown

You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard.

@github-actions

github-actions Bot commented Sep 1, 2026

Copy link
Copy Markdown

📊 Bilingual Coverage Impact

PR Changes

  • Paired EN/ES files modified: 0
  • New EN files needing ES translation: 0

Repository Coverage

Metric Value
Total EN files 527
Total ES files 497
Paired files 0
Coverage 0%

Good: All EN changes have ES counterparts.


Generated by GitHub Actions

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant