act_runner auf dem VPS, steuert den Docker-Daemon des Hosts ueber den Socket. Registrierung ueber die interne Adresse http://gitea:3000 im Netz gitea-ci - die oeffentliche Domain ist aus Containern heraus nicht erreichbar (NAT-Hairpin, host-gateway zusaetzlich von der Firewall geblockt). Bewusst nicht im Netz nginx-proxy-manager_default: der Runner spricht mit Gitea, nicht mit dem Proxy. .env und data/ bleiben aussen vor, beide enthalten Runner-Credentials. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
16 lines
419 B
YAML
16 lines
419 B
YAML
runner:
|
|
# Wie viele Jobs gleichzeitig. 1 reicht fuer einen VPS.
|
|
capacity: 1
|
|
timeout: 30m
|
|
|
|
container:
|
|
# Job-Container in dasselbe Netz wie Gitea, damit actions/checkout
|
|
# den Server erreicht.
|
|
network: gitea-ci
|
|
privileged: false
|
|
# Leer = act_runner reicht den Docker-Socket in den Job-Container.
|
|
# Ohne das kann der Workflow kein "docker build" ausfuehren.
|
|
docker_host: ""
|
|
valid_volumes:
|
|
- '**'
|