Suivi ouvert avant le merge de #15182, pour la reserve n.2 de la review NanoClaw (declaree « mineure, non bloquante » par son auteur, mais qui nomme une panne reelle).
La reserve, verbatim
Compromis accepte a connaitre : --disableupdate = le runner ne se met a jour qu'au rebuild image. Si une exigence de version GitHub arrive avant le prochain rebuild, les slots concernes echoueront sur "required runner version". La PR le documente (bump par rebuild) mais c'est le cout reel de l'anti-gaspillage -- a garder en tete pour l'ops CI.
Pourquoi ca merite un suivi et pas seulement une note
Le mode de panne est silencieux du point de vue du parc : les slots restent enregistres et online, et c'est GitHub qui refuse de leur confier un job. Vu du superviseur, rien ne rougit -- il n'y a ni conteneur en erreur, ni boucle de redemarrage, ni sentinel. La file grossit et le diagnostic evident (« mes runners sont en ligne ») pointe a cote.
C'est la meme famille que [[instrument-must-name-what-it-measured]] : l'organe qui dit « online » ne mesure pas « eligible ».
Ce qu'il manque
Aucune des deux jambes n'existe aujourd'hui :
- Detection -- rien ne compare la version epinglee dans l'image (
RUNNER_VERSION du Dockerfile) a la version minimale exigee par GitHub. Le tell exploitable est le message required runner version dans le refus de job, ou l'API des runners.
- Bump -- le rebuild d'image est manuel. Il n'existe pas de rappel periodique, donc l'ecart grandit sans que personne ne le voie.
Acceptance
Contexte : #15182 (pin 2.337.0 + --disableupdate), #15153 (parent).
Suivi ouvert avant le merge de #15182, pour la reserve n.2 de la review NanoClaw (declaree « mineure, non bloquante » par son auteur, mais qui nomme une panne reelle).
La reserve, verbatim
Pourquoi ca merite un suivi et pas seulement une note
Le mode de panne est silencieux du point de vue du parc : les slots restent enregistres et
online, et c'est GitHub qui refuse de leur confier un job. Vu du superviseur, rien ne rougit -- il n'y a ni conteneur en erreur, ni boucle de redemarrage, ni sentinel. La file grossit et le diagnostic evident (« mes runners sont en ligne ») pointe a cote.C'est la meme famille que [[instrument-must-name-what-it-measured]] : l'organe qui dit « online » ne mesure pas « eligible ».
Ce qu'il manque
Aucune des deux jambes n'existe aujourd'hui :
RUNNER_VERSIONduDockerfile) a la version minimale exigee par GitHub. Le tell exploitable est le messagerequired runner versiondans le refus de job, ou l'API des runners.Acceptance
entrypoint.sh+ leARGduDockerfile+ le defaut desupervise.sh-- trois points a garder en phase, cf. la verification cross-fichiers de la review).Contexte : #15182 (pin 2.337.0 +
--disableupdate), #15153 (parent).