# Configuration du Forgejo Runner (v13). # # Ce fichier est versionné en clair : il ne doit contenir AUCUN secret. Le # jeton du runner est lu dans le volume via `token_url` — voir README.md. # # Les valeurs non mentionnées ici gardent les défauts de l'image. Pour les # revoir : `docker compose run --rm --entrypoint forgejo-runner runner # generate-config`. log: # Sortie du processus runner. level: info # Ce qui remonte dans le journal du job, visible dans l'interface web. job_level: info runner: # 4 jobs simultanés, comme l'ancien runner. Le défaut de l'image est 1. capacity: 4 timeout: 3h fetch_interval: 2s insecure: false # Les labels associent un `runs-on` de workflow à une image. # Ces images viennent du registre de Gitea : elles sont conservées telles # quelles parce que les workflows existants supposent leur outillage. # En changer romprait des builds sans prévenir. labels: - "ubuntu-latest:docker://docker.gitea.com/runner-images:ubuntu-latest" - "ubuntu-22.04:docker://docker.gitea.com/runner-images:ubuntu-22.04" - "ubuntu-20.04:docker://docker.gitea.com/runner-images:ubuntu-20.04" # Consommé par les workflows qui déposent sur storage.opytex.org (MinIO). # À revoir le jour du passage à Garage — voir README.md, section # « Dépendance MinIO ». - "minio-mc:docker://minio/mc:latest" cache: # Fournit ACTIONS_CACHE_URL aux workflows qui utilisent l'action `cache`. enabled: true # Adresse annoncée aux conteneurs de job pour joindre le proxy de cache. # Vide = détection automatique, correcte tant que le démon Docker tourne sur # la même machine que le runner. C'est ici qu'il faut forcer une IP si # `actions/cache` reste bloqué. host: "" container: network: "" privileged: false # Aucun volume montable par les jobs. valid_volumes: [] # ATTENTION AU SENS DE CETTE VALEUR — il a changé en v13. # "-" ou "" : aucun socket Docker monté dans le conteneur de job # "automount" : socket de l'hôte détecté et monté (défaut d'avant la v13) # `automount` est nécessaire à docker/build-push-action (notytex). En # contrepartie, tout job Actions dispose du démon Docker de l'hôte, donc de # droits équivalents à root sur chioggia. docker_host: "automount" # Retire les images à chaque exécution plutôt que de réutiliser une copie # locale. Indispensable ici : le label `minio-mc` pointe sur un tag flottant # (`latest`). Le défaut de l'image est `false`. force_pull: true force_rebuild: false server: connections: forgejo: url: https://forge.opytex.org/ # L'UUID identifie le runner : ce n'est pas un secret, il tient le rôle # d'un nom d'utilisateur. uuid: 0c25170d-cac2-4342-810e-2880e8833b95 # Le jeton, lui, en est un. Il vit dans le volume forgejo_runner_data et # n'apparaît donc jamais dans le dépôt. `token` et `token_url` sont # mutuellement exclusifs : ne pas ajouter `token:` ici. token_url: file:///data/runner-token