Add docker_image_push module. (#731)

This commit is contained in:
Felix Fontein
2023-12-31 09:33:32 +01:00
committed by GitHub
parent 8ee0452776
commit e22cee2c41
11 changed files with 412 additions and 0 deletions
@@ -0,0 +1,6 @@
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
azp/4
destructive
@@ -0,0 +1,8 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
dependencies:
- setup_docker_registry
- setup_docker_python_deps
@@ -0,0 +1,13 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
####################################################################
# WARNING: These are designed specifically for Ansible tests #
# and should not be used as examples of how to write Ansible roles #
####################################################################
- when: ansible_facts.distribution ~ ansible_facts.distribution_major_version not in ['CentOS6', 'RedHat6']
include_tasks:
file: test.yml
@@ -0,0 +1,7 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
- name: "Loading tasks from {{ item }}"
include_tasks: "{{ item }}"
@@ -0,0 +1,38 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
- name: Create random name prefix
set_fact:
name_prefix: "{{ 'ansible-docker-test-%0x' % ((2**32) | random) }}"
- name: Create image and container list
set_fact:
inames: []
cnames: []
- debug:
msg: "Using name prefix {{ name_prefix }}"
- block:
- include_tasks: run-test.yml
with_fileglob:
- "tests/*.yml"
always:
- name: "Make sure all images are removed"
docker_image:
name: "{{ item }}"
state: absent
with_items: "{{ inames }}"
- name: "Make sure all containers are removed"
docker_container:
name: "{{ item }}"
state: absent
force_kill: true
with_items: "{{ cnames }}"
when: docker_api_version is version('1.25', '>=')
- fail: msg="Too old docker / docker-py version to run docker_image tests!"
when: not(docker_api_version is version('1.25', '>=')) and (ansible_distribution != 'CentOS' or ansible_distribution_major_version|int > 6)
@@ -0,0 +1,61 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
- vars:
image_name: registry.example.com:5000/foo/bar:baz
block:
- name: Make sure image is not present
docker_image:
name: "{{ image_name }}"
state: absent
- name: Push non-existing image (must fail)
docker_image_push:
name: "{{ image_name }}"
register: fail_1
ignore_errors: true
- name: Push image ID (must fail)
docker_image_push:
name: "sha256:{{ docker_test_image_digest_v1_image_id }}"
register: fail_2
ignore_errors: true
- name: Push image with digest (must fail)
docker_image_push:
name: "{{ docker_test_image_digest_base }}@sha256:{{ docker_test_image_digest_v1 }}"
register: fail_3
ignore_errors: true
- name: Push invalid tag (must fail)
docker_image_push:
name: "{{ docker_test_image_hello_world }}"
tag: foo/bar
register: fail_4
ignore_errors: true
- name: Push invalid tag 2 (must fail)
docker_image_push:
name: "{{ docker_test_image_digest_base }}:foo bar"
register: fail_5
ignore_errors: true
- assert:
that:
- fail_1 is failed
- >-
'Cannot find image registry.example.com:5000/foo/bar:baz' == fail_1.msg
- fail_2 is failed
- >-
'Cannot push an image by ID' == fail_2.msg
- fail_3 is failed
- >-
'Cannot push an image by digest' == fail_3.msg
- fail_4 is failed
- >-
'"foo/bar" is not a valid docker tag!' == fail_4.msg
- fail_5 is failed
- >-
'"foo bar" is not a valid docker tag!' == fail_5.msg
@@ -0,0 +1,87 @@
---
# Copyright (c) Ansible Project
# GNU General Public License v3.0+ (see LICENSES/GPL-3.0-or-later.txt or https://www.gnu.org/licenses/gpl-3.0.txt)
# SPDX-License-Identifier: GPL-3.0-or-later
- name: Run registry tests only when registry is present
when: registry_address is defined
block:
- name: Pull images
docker_image:
name: "{{ item }}"
source: pull
loop:
- "{{ docker_test_image_hello_world }}"
- "{{ docker_test_image_alpine }}"
register: pulled_images
- name: Determining pushed image names
set_fact:
image_name_base: "{{ registry_address }}/test/{{ name_prefix }}"
image_name_base2: "{{ registry_frontend2_address }}/test/{{ name_prefix }}"
image_tag: latest
- name: Registering image name
set_fact:
inames: "{{ inames + [image_name_base ~ ':' ~ image_tag, image_name_base2 ~ ':' ~ image_tag] }}"
- name: Tag first image
docker_image:
name: "{{ docker_test_image_hello_world }}"
repository: "{{ item }}"
source: local
force_tag: true
loop:
- "{{ image_name_base }}:{{ image_tag }}"
- "{{ image_name_base2 }}:{{ image_tag }}"
- name: Push first image
docker_image_push:
name: "{{ image_name_base }}:{{ image_tag }}"
register: push_1
- name: Push first image (idempotent)
docker_image_push:
name: "{{ image_name_base }}:{{ image_tag }}"
register: push_2
- name: Tag second image
docker_image:
name: "{{ docker_test_image_alpine }}"
repository: "{{ image_name_base }}:{{ image_tag }}"
source: local
force_tag: true
- name: Push second image with same name
docker_image_push:
name: "{{ image_name_base }}:{{ image_tag }}"
register: push_3
- assert:
that:
- push_1 is changed
- push_1.image.Id == pulled_images.results[0].image.Id
- push_2 is not changed
- push_2.image.Id == pulled_images.results[0].image.Id
- push_3 is changed
- push_3.image.Id == pulled_images.results[1].image.Id
- when: registry_frontend2_address != 'n/a'
block:
- name: Make sure we are logged out from registry
docker_login:
registry_url: "{{ registry_frontend2_address }}"
username: testuser
password: hunter2
state: absent
- name: Push image (unauthenticated)
docker_image_push:
name: "{{ image_name_base2 }}:{{ image_tag }}"
register: push_4
ignore_errors: true
- assert:
that:
- push_4 is failed
- push_4.msg == 'Error pushing image ' ~ image_name_base2 ~ ':' ~ image_tag ~ ': no basic auth credentials'