fix(ci): restart registry post-GC + canari pullabilité client #34
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "fix/registry-cache-canary"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Contexte — 2e couche de l'incident registre du 21-07
Le re-publish de la v5.134.2 n'avait pas réparé le registre : 7 couches partagées avec les anciennes versions restaient à 0 octet. Cause : le cache
blobdescriptor: inmemorydu registre ne voit pas les suppressions disque du GC → HEAD répondait 200 sur des blobs détruits →docker pushles sautait (« déjà là ») et les vérifications HEAD mentaient. Réparé à la main (restart registry + re-push, vérifié en GET : gungnir 28/28, updater 7/7).Les deux garde-fous
docker pullanonyme via nginx : tag → manifest/index → manifests feuilles → config + chaque couche en GET avec comptage d'octets vs la taille déclarée (un HEAD ne prouve rien), sur les deux images ×VERSION+latest. Échec = release rouge : le deploy prod est déjà fait à ce stade, mais la casse se voit dans le run au lieu d'être découverte par un self-hosteur.La boucle du canari est celle utilisée trois fois aujourd'hui pour diagnostiquer puis prouver la réparation — testée sur le vrai registre dans les deux états (cassé et sain).
set +eexplicite pour lister TOUS les blobs KO au lieu d'avorter au premier. Validé : YAML parse +bash -ndes deux steps ;$VERSIONdisponible viaGITHUB_ENV(posé en début de workflow).🤖 Generated with Claude Code