nodejs / nodejs/docker-node

`automatic-updates` waited for `musl` builds

Ouverte
#2,541 13 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

alpine security release
Langage dominant
Dockerfile
Étoiles
8.6k
Forks
2k
Merge moyen
10 h 19 min
PR mergées (30 j)
16

Description

Follows on from https://github.com/nodejs/docker-node/issues/2539

Current behavior

automatic-updates.yml did not create a PR for the June 18, 2026 security release until all musl builds were available.

The PR https://github.com/nodejs/docker-node/pull/2540 was created June 18, 2026 06:56 UTC and only after
https://unofficial-builds.nodejs.org/download/release/v22.23.0/node-v22.23.0-linux-arm64-musl.tar.xz was completed at 18-Jun-2026 06:28 (UTC).

Expected behavior

For security releases, as described in README > Release Availability, it is expected that Debian releases may be published without Alpine releases if the musl builds are not available.

If any musl builds are missing, this should not prevent automatic-updates.yml creating a PR for Debian releases.

For the situation where some but not all musl builds are missing, then the Alpine releases for which the musl builds are available should be processed and a PR created. (This situation is currently not documented or described anywhere.)

Logs

https://github.com/nodejs/docker-node/actions/runs/27739246196 executed at Thu, 18 Jun 2026 05:40:31 GMT showed:

Run actions/github-script@3a2844b7e9c422d3c10d287c895573f7108da1b3
22.22.3

24.16.0

26.3.0

There's no musl build for version 22.23.0 yet.

so although this is a security release, which is supposed to bypass the need for musl builds, no PR is being created.

https://github.com/nodejs/docker-node/actions/runs/27742307859 executed at Thu, 18 Jun 2026 06:56:02 GMT showed:

Run actions/github-script@3a2844b7e9c422d3c10d287c895573f7108da1b3
22.22.3

24.16.0

26.3.0

Updating version 22...
22/bookworm/Dockerfile updated!
22/bookworm-slim/Dockerfile updated!
22/bullseye/Dockerfile updated!
22/trixie/Dockerfile updated!
22/alpine3.23/Dockerfile updated!
22/bullseye-slim/Dockerfile updated!
22/alpine3.24/Dockerfile updated!
22/trixie-slim/Dockerfile updated!
Done!

Updating version 24...
24/bookworm/Dockerfile updated!
24/bookworm-slim/Dockerfile updated!
24/alpine3.23/Dockerfile updated!
24/alpine3.24/Dockerfile updated!
24/bullseye/Dockerfile updated!
24/bullseye-slim/Dockerfile updated!
24/trixie/Dockerfile updated!
24/trixie-slim/Dockerfile updated!
Done!

Updating version 26...
26/bookworm/Dockerfile updated!
26/bookworm-slim/Dockerfile updated!
26/bullseye/Dockerfile updated!
26/bullseye-slim/Dockerfile updated!
26/trixie-slim/Dockerfile updated!
26/trixie/Dockerfile updated!
26/alpine3.23/Dockerfile updated!
26/alpine3.24/Dockerfile updated!
Done!

Note

Note that the situation recovered on its own. This issue is just described here to present an opportunity for improving the workflow for future security releases.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par .github/workflows/automatic-updates.yml et comparez les deux exécutions de workflow liées, en vous concentrant sur la vérification de disponibilité de musl-build. Vérifiez comment sont traitées les releases de sécurité et les builds manquants. C'est terminé lorsque des Debian security-update PRs sont créées sans attendre les musl builds, tandis que les Alpine releases disponibles continuent d'être mises à jour lorsque seuls certains musl builds existent.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker, github-actions
Domaine
ci-cd, devops
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
58/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.