Skip to content

Merge pull request #1628 from fabiovincenzi/ssh-test-coverage #137

Merge pull request #1628 from fabiovincenzi/ssh-test-coverage

Merge pull request #1628 from fabiovincenzi/ssh-test-coverage #137

name: Build and Publish Docker Image
on:
push:
branches: [main]
release:
types: [published]
permissions:
contents: read
jobs:
docker-build-publish:
permissions:
contents: read
name: Build and Publish Docker Image
runs-on: ubuntu-latest
steps:
- name: Harden the runner (Audit all outbound calls)
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
with:
egress-policy: audit
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4
- name: Checkout Repository
uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
- name: Log in to Docker Hub
if: github.repository_owner == 'finos'
uses: docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4
with:
username: finos
password: ${{ secrets.DOCKER_PASSWORD }}
- name: Set Docker Image Tag
id: tags
run: |
if [ "${{ github.event_name }}" = "release" ]; then
echo "tags=${{ github.repository }}:${{ github.ref_name }},${{ github.repository }}:latest" >> $GITHUB_OUTPUT
else
echo "tags=${{ github.repository }}:main" >> $GITHUB_OUTPUT
fi
- name: Build and Publish Docker Image
if: github.repository_owner == 'finos'
uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7
with:
context: .
file: Dockerfile
push: true
tags: ${{ steps.tags.outputs.tags }}
provenance: true