forked from rancher/plugin-manager
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathDockerfile.dapper
More file actions
108 lines (97 loc) · 5.26 KB
/
Copy pathDockerfile.dapper
File metadata and controls
108 lines (97 loc) · 5.26 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
ARG SOURCE_DATE_EPOCH
FROM ubuntu:26.04@sha256:3131b4cc82a783df6c9df078f86e01819a13594b865c2cad47bd1bca2b7063bb AS snapshot-ca-bootstrap
ADD --checksum=sha256:6077d27c6b6f8b23590cb01ff877ed8c804a67a5442cc32b5a33da10d2bd0e90 \
https://snapshot.ubuntu.com/ubuntu/20260722T164940Z/pool/main/c/ca-certificates/ca-certificates_20260601~26.04.1_all.deb \
/tmp/ca-certificates.deb
RUN dpkg-deb -x /tmp/ca-certificates.deb /tmp/ca-certificates && \
cp /tmp/ca-certificates/usr/share/ca-certificates/mozilla/ISRG_Root_X1.crt /snapshot-ca.crt
FROM ubuntu:26.04@sha256:3131b4cc82a783df6c9df078f86e01819a13594b865c2cad47bd1bca2b7063bb
COPY --from=snapshot-ca-bootstrap /snapshot-ca.crt /etc/ssl/certs/ca-certificates.crt
ARG DAPPER_HOST_ARCH=amd64
ARG GO_VERSION=1.26.5
ARG DOCKER_VERSION=29.6.2
ARG BUILDX_VERSION=0.34.1
ARG UBUNTU_SNAPSHOT=20260722T164940Z
ARG GO_LINUX_AMD64_SHA256=5c2c3b16caefa1d968a94c1daca04a7ca301a496d9b086e17ad77bb81393f053
ARG GO_LINUX_ARM64_SHA256=fe4789e92b1f33358680864bbe8704289e7bb5fc207d80623c308935bd696d49
ARG DOCKER_LINUX_AMD64_SHA256=d6204aea92238e2453d5445c885b9d2e5eb8f82915568ec50edf9dbe12a3ac74
ARG DOCKER_LINUX_ARM64_SHA256=8d16d8b3b158c132a9fb9963d4b4345746f925e287e154c9ed880ac257baf292
ARG BUILDX_LINUX_AMD64_SHA256=f1332ddb9010bd0b72628266c3a906d9a6979848033df4c8d9bd2cd113bae12b
ARG BUILDX_LINUX_ARM64_SHA256=c34e32dd6ea2653d960d6c099c9f09b9077e4a37504d2d31e5066eccc3904231
ENV DEBIAN_FRONTEND=noninteractive
ENV HOST_ARCH=${DAPPER_HOST_ARCH} ARCH=${DAPPER_HOST_ARCH}
ARG UBUNTU_SNAPSHOT_BASE=https://snapshot.ubuntu.com/ubuntu
RUN set -eux; \
snapshot_uri="${UBUNTU_SNAPSHOT_BASE%/}/${UBUNTU_SNAPSHOT}"; \
find /etc/apt -type f \( -name '*.list' -o -name '*.sources' \) -exec sed -i \
-e "s|http://security.ubuntu.com/ubuntu|${snapshot_uri}|g" \
-e "s|http://archive.ubuntu.com/ubuntu|${snapshot_uri}|g" {} +; \
printf 'Acquire::Retries "5";\nAcquire::http::Timeout "30";\nAcquire::https::Timeout "30";\nAcquire::https::CaInfo "/etc/ssl/certs/ca-certificates.crt";\nAcquire::http::Pipeline-Depth "0";\n' > /etc/apt/apt.conf.d/80pasturestack-retries; \
apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \
bash \
ca-certificates \
curl \
file \
gcc \
git \
libc6-dev \
make \
tar \
xz-utils && \
rm -rf /var/lib/apt/lists/* && \
rm -f /var/log/apt/* /var/log/dpkg.log /var/log/alternatives.log /var/cache/ldconfig/aux-cache && \
rm -f /usr/bin/pebble && \
rm -f /bin/sh && ln -s /bin/bash /bin/sh
ENV GOPATH=/go \
PATH=/go/bin:/usr/local/go/bin:${PATH} \
SHELL=/bin/bash \
GO111MODULE=off \
GOCACHE=/tmp/go-build-cache \
GOTELEMETRY=off \
XDG_CONFIG_HOME=/tmp/go-config \
GIT_CONFIG_GLOBAL=/tmp/gitconfig
RUN case "${DAPPER_HOST_ARCH}" in \
amd64) go_arch=amd64; go_sha="${GO_LINUX_AMD64_SHA256}" ;; \
arm64) go_arch=arm64; go_sha="${GO_LINUX_ARM64_SHA256}" ;; \
*) echo "unsupported DAPPER_HOST_ARCH=${DAPPER_HOST_ARCH}" >&2; exit 1 ;; \
esac && \
curl -fsSL --retry 5 --retry-all-errors --retry-delay 2 --connect-timeout 10 --max-time 300 \
-o /tmp/go.tgz "https://go.dev/dl/go${GO_VERSION}.linux-${go_arch}.tar.gz" && \
echo "${go_sha} /tmp/go.tgz" | sha256sum -c - && \
tar -xzf /tmp/go.tgz -C /usr/local && \
rm -f /tmp/go.tgz && \
go version
RUN case "${DAPPER_HOST_ARCH}" in \
amd64) docker_arch=x86_64; docker_sha="${DOCKER_LINUX_AMD64_SHA256}" ;; \
arm64) docker_arch=aarch64; docker_sha="${DOCKER_LINUX_ARM64_SHA256}" ;; \
*) echo "unsupported DAPPER_HOST_ARCH=${DAPPER_HOST_ARCH}" >&2; exit 1 ;; \
esac && \
curl -fsSL --retry 5 --retry-all-errors --retry-delay 2 --connect-timeout 10 --max-time 300 \
-o /tmp/docker.tgz "https://download.docker.com/linux/static/stable/${docker_arch}/docker-${DOCKER_VERSION}.tgz" && \
echo "${docker_sha} /tmp/docker.tgz" | sha256sum -c - && \
tar xzf /tmp/docker.tgz -C /usr/bin --strip-components=1 docker/docker && \
chmod +x /usr/bin/docker && \
rm -f /tmp/docker.tgz && \
docker --version
RUN case "${DAPPER_HOST_ARCH}" in \
amd64) buildx_arch=amd64; buildx_sha="${BUILDX_LINUX_AMD64_SHA256}" ;; \
arm64) buildx_arch=arm64; buildx_sha="${BUILDX_LINUX_ARM64_SHA256}" ;; \
*) echo "unsupported DAPPER_HOST_ARCH=${DAPPER_HOST_ARCH}" >&2; exit 1 ;; \
esac && \
mkdir -p /usr/libexec/docker/cli-plugins && \
curl -fsSL --retry 5 --retry-all-errors --retry-delay 2 --connect-timeout 10 --max-time 300 \
-o /usr/libexec/docker/cli-plugins/docker-buildx \
"https://github.com/docker/buildx/releases/download/v${BUILDX_VERSION}/buildx-v${BUILDX_VERSION}.linux-${buildx_arch}" && \
echo "${buildx_sha} /usr/libexec/docker/cli-plugins/docker-buildx" | sha256sum -c - && \
chmod +x /usr/libexec/docker/cli-plugins/docker-buildx && \
docker buildx version
ENV DAPPER_ENV="REPO TAG IMAGE_NAMESPACE VERSION_OVERRIDE"
ENV DAPPER_SOURCE=/go/src/github.com/PastureStack/network-plugin-manager
ENV DAPPER_OUTPUT="./bin ./dist"
ENV DAPPER_DOCKER_SOCKET=true
ENV HOME=${DAPPER_SOURCE}
WORKDIR ${DAPPER_SOURCE}
RUN git config --system --add safe.directory ${DAPPER_SOURCE}
ENTRYPOINT ["./scripts/entry"]
CMD ["ci"]