forked from rancher/cli
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathDockerfile.dapper
More file actions
91 lines (83 loc) · 4.78 KB
/
Copy pathDockerfile.dapper
File metadata and controls
91 lines (83 loc) · 4.78 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
FROM ubuntu:26.04@sha256:678c6550cc43645e08669028bc177f50be4e7c5b8cca677067b1914d4afc7a03
COPY ubuntu-apt.lock /licenses/ubuntu-apt.lock
ADD --checksum=sha256:6077d27c6b6f8b23590cb01ff877ed8c804a67a5442cc32b5a33da10d2bd0e90 https://archive.ubuntu.com/ubuntu/pool/main/c/ca-certificates/ca-certificates_20260601~26.04.1_all.deb /tmp/ca-certificates.deb
ARG DAPPER_HOST_ARCH=amd64
ARG GO_VERSION=1.26.5
ARG GO_SHA256_amd64=5c2c3b16caefa1d968a94c1daca04a7ca301a496d9b086e17ad77bb81393f053
ARG GO_SHA256_arm64=fe4789e92b1f33358680864bbe8704289e7bb5fc207d80623c308935bd696d49
ARG DOCKER_VERSION=29.6.2
ARG DOCKER_SHA256_amd64=d6204aea92238e2453d5445c885b9d2e5eb8f82915568ec50edf9dbe12a3ac74
ARG DOCKER_SHA256_arm64=8d16d8b3b158c132a9fb9963d4b4345746f925e287e154c9ed880ac257baf292
ENV HOST_ARCH=${DAPPER_HOST_ARCH} \
ARCH=${DAPPER_HOST_ARCH} \
DEBIAN_FRONTEND=noninteractive \
GOPATH=/go \
GO111MODULE=off \
GO15VENDOREXPERIMENT=1 \
GOCACHE=/tmp/go-build-cache \
GOTELEMETRY=off \
XDG_CONFIG_HOME=/tmp/go-config \
GIT_CONFIG_GLOBAL=/tmp/gitconfig \
PATH=/go/bin:/usr/local/go/bin:${PATH} \
SHELL=/bin/bash
RUN set -eux; \
. /licenses/ubuntu-apt.lock; \
rm -f /etc/apt/sources.list /etc/apt/sources.list.d/*.list /etc/apt/sources.list.d/*.sources; \
rm -rf /tmp/ca-bootstrap; \
mkdir -p /tmp/ca-bootstrap /etc/ssl/certs; \
dpkg-deb --extract /tmp/ca-certificates.deb /tmp/ca-bootstrap; \
find /tmp/ca-bootstrap/usr/share/ca-certificates -type f -name '*.crt' \
| LC_ALL=C sort \
| while IFS= read -r certificate; do sed -e '$a\' "${certificate}"; done \
> /etc/ssl/certs/ca-certificates.crt; \
test -s /etc/ssl/certs/ca-certificates.crt; \
printf 'Types: deb\nURIs: https://snapshot.ubuntu.com/ubuntu/%s\nSuites: resolute resolute-updates resolute-backports resolute-security\nComponents: main universe restricted multiverse\nSigned-By: /usr/share/keyrings/ubuntu-archive-keyring.gpg\nSnapshot: no\n' \
"${UBUNTU_APT_SNAPSHOT}" > /etc/apt/sources.list.d/pasturestack-snapshot.sources; \
printf 'Acquire::Retries "5";\nAcquire::http::Timeout "30";\nAcquire::https::Timeout "30";\nAcquire::http::Pipeline-Depth "0";\nAcquire::https::CaInfo "/etc/ssl/certs/ca-certificates.crt";\nAcquire::https::Verify-Peer "true";\nAcquire::https::Verify-Host "true";\nAcquire::AllowInsecureRepositories "false";\nAPT::Get::AllowUnauthenticated "false";\n' > /etc/apt/apt.conf.d/80pasturestack-retries; \
apt-get update; \
apt-get install -y --no-install-recommends \
bash="${UBUNTU_APT_BASH_VERSION}" \
ca-certificates="${UBUNTU_APT_CA_CERTIFICATES_VERSION}" \
curl="${UBUNTU_APT_CURL_VERSION}" \
gcc="${UBUNTU_APT_GCC_VERSION}" \
git="${UBUNTU_APT_GIT_VERSION}" \
gzip="${UBUNTU_APT_GZIP_VERSION}" \
libc6-dev="${UBUNTU_APT_LIBC6_DEV_VERSION}" \
tar="${UBUNTU_APT_TAR_VERSION}" \
xz-utils="${UBUNTU_APT_XZ_UTILS_VERSION}" \
zip="${UBUNTU_APT_ZIP_VERSION}"; \
{ \
printf 'snapshot\t%s\n' "${UBUNTU_APT_SNAPSHOT}"; \
dpkg-query -W -f='${binary:Package}\t${Version}\n' | LC_ALL=C sort; \
} > /licenses/CLI-UBUNTU-APT-PACKAGES.tsv; \
apt-get clean; \
rm -rf /var/lib/apt/lists/* /tmp/* /var/tmp/* /usr/bin/pebble; \
rm -f /bin/sh; \
ln -s /bin/bash /bin/sh
RUN set -eux; \
case "${DAPPER_HOST_ARCH}" in \
amd64) go_arch=amd64; docker_arch=x86_64; go_sha="${GO_SHA256_amd64}"; docker_sha="${DOCKER_SHA256_amd64}" ;; \
arm64) go_arch=arm64; docker_arch=aarch64; go_sha="${GO_SHA256_arm64}"; docker_sha="${DOCKER_SHA256_arm64}" ;; \
*) echo "unsupported DAPPER_HOST_ARCH=${DAPPER_HOST_ARCH}" >&2; exit 1 ;; \
esac; \
curl -fsSL --retry 5 --retry-all-errors --retry-delay 2 --connect-timeout 10 --max-time 300 \
-o /tmp/go.tgz "https://go.dev/dl/go${GO_VERSION}.linux-${go_arch}.tar.gz"; \
echo "${go_sha} /tmp/go.tgz" | sha256sum -c -; \
tar -xzf /tmp/go.tgz -C /usr/local; \
rm -f /tmp/go.tgz; \
curl -fsSL --retry 5 --retry-all-errors --retry-delay 2 --connect-timeout 10 --max-time 300 \
-o /tmp/docker.tgz "https://download.docker.com/linux/static/stable/${docker_arch}/docker-${DOCKER_VERSION}.tgz"; \
echo "${docker_sha} /tmp/docker.tgz" | sha256sum -c -; \
tar -xzf /tmp/docker.tgz -C /usr/bin --strip-components=1 docker/docker; \
rm -f /tmp/docker.tgz; \
chmod +x /usr/bin/docker; \
go version; \
docker --version
RUN git config --system --add safe.directory '*'
ENV DAPPER_SOURCE=/go/src/github.com/PastureStack/cli
ENV DAPPER_OUTPUT="bin build/bin dist"
ENV DAPPER_DOCKER_SOCKET=true
ENV DAPPER_ENV="TAG REPO IMAGE_NAME GOOS CROSS VERSION_OVERRIDE DOCKER_BUILD_NETWORK SKIP_IMAGE_BUILD SOURCE_DATE_EPOCH"
WORKDIR ${DAPPER_SOURCE}
ENTRYPOINT ["./scripts/entry"]
CMD ["ci"]