Skip to content

ci(imágenes): el build de imagen pasa a ser un check del PR - #679

Merged
beyondnetPeru merged 1 commit into
developfrom
ci/image-build-gates-the-pr
Sep 1, 2026
Merged

ci(imágenes): el build de imagen pasa a ser un check del PR#679
beyondnetPeru merged 1 commit into
developfrom
ci/image-build-gates-the-pr

Conversation

@beyondnetPeru

Copy link
Copy Markdown
Contributor

Qué cambia

docker-services estaba gateado a if: ref == main || tags. La pregunta «¿esto todavía construye?» se hacía después de todas las puertas que podrían haber parado el cambio.

No es una queja teórica sobre el orden: un Dockerfile roto de agent-runtime cruzó los PR #669, #670 y #673 llevando 46, 78 y 47 checks en verde, y lo encontró un humano leyendo el registry, tres promociones más tarde.

Antes Ahora
Construye en PR ❌ (job entero saltado) ✅ las tres imágenes
Construye en develop
Publica a GHCR main + tags v* main + tags v*sin cambio
Login contra GHCR siempre que corría solo si va a publicar
Check exigible Services build (GHCR)

Por qué un job extra

Un matrix reporta un check por rama, y cada contexto arrastra sus parámetros: Build Services (GHCR) (core-api, ., ./src/apps/core-api/Dockerfile). Ese nombre cambia cada vez que cambia una ruta o un servicio, así que es mala cosa para que la protección de rama la nombre. docker-services-gate colapsa las tres en un contexto estable, Services build (GHCR), que sí se puede marcar como requerido.

Trata skipped como paso: significa que falló una suite previa, y esa ya tiene su propio check en rojo.

Publicación

En un pull_request, github.ref es refs/pull/N/merge, así que PUBLISH es false: no hay login y push: false. El PR demuestra que la imagen compila y nada más.

Verificación

  • ci-cd.yml parsea; docker-services sin if, docker-services-gate presente.
  • Guards locales en verde: 01-validate-docs, 04-check-bilingual-parity, 66-validate-bilingual-sync, 40-validate-path-literals.
  • Documentación de deploy actualizada en los dos idiomas.
  • La prueba real es este propio PR: si las tres ramas de Build Services (GHCR) aparecen aquí en verde, el cambio hace lo que dice.

Pendiente tras el merge

Marcar Services build (GHCR) como check requerido en main — GitHub no reconoce un contexto que nunca ha reportado, así que ese paso va después.

🤖 Generated with Claude Code

…es promociones despues

El job que construye las tres imagenes de servicio estaba gateado a
`main` y a tags. Eso ponia la pregunta "esto todavia construye?" despues
de todas las puertas que podrian haberla parado: un Dockerfile roto de
agent-runtime cruzo los PR #669, #670 y #673 con 46, 78 y 47 checks en
verde cada uno, y lo encontro un humano leyendo el registry.

El build pasa a correr en cada PR; el push sigue gateado a main y tags,
que es exactamente la conducta de publicacion que el job ya tenia. En un
pull request `github.ref` es refs/pull/N/merge, asi que no se hace login
contra GHCR ni sale nada hacia el registry: el PR demuestra que la
imagen compila, y nada mas.

Un matrix reporta un check por rama y cada contexto arrastra sus
parametros --- "(core-api, ., ./src/apps/core-api/Dockerfile)" ---, que
cambian cuando cambia una ruta. Por eso las tres se colapsan en un job
sin matrix, `Services build (GHCR)`, con nombre estable: ese es el
contexto que la proteccion de rama puede exigir. Trata `skipped` como
paso porque significa que fallo una suite previa, y esa ya tiene su
propio check en rojo; duplicarlo solo aniade ruido.

Con el build ahora en la ruta caliente de cada PR, se aniade cache de
GitHub Actions con scope por servicio, para que las tres ramas no se
desalojen entre si.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Signed-off-by: aarroyo <beyondnet.peru@gmail.com>
@beyondnetPeru
beyondnetPeru requested a review from a team as a code owner September 1, 2026 15:55
@chatgpt-codex-connector

Copy link
Copy Markdown

You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard.

@github-actions

github-actions Bot commented Sep 1, 2026

Copy link
Copy Markdown

📊 Bilingual Coverage Impact

PR Changes

  • Paired EN/ES files modified: 1
  • New EN files needing ES translation: 0

Repository Coverage

Metric Value
Total EN files 527
Total ES files 497
Paired files 0
Coverage 0%

Good: All EN changes have ES counterparts.


Generated by GitHub Actions

@beyondnetPeru
beyondnetPeru merged commit 40ac9d1 into develop Sep 1, 2026
35 checks passed
@beyondnetPeru
beyondnetPeru deleted the ci/image-build-gates-the-pr branch September 1, 2026 16:05
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant