blob: 6ad9085bcc373ea3f8becc7519546affb8211c35 [file] [edit]
ARG LLVM_VERSION=22.1.0
# FIXME: Use "${LLVM_VERSION%%.*}" instead of "LLVM_VERSION_MAJOR" once we update runners to Ubuntu-26.04 with Buildah >= 1.37
ARG LLVM_VERSION_MAJOR=22
FROM docker.io/library/ubuntu:24.04@sha256:c4a8d5503dfb2a3eb8ab5f807da5bc69a85730fb49b5cfca2330194ebcc41c7b AS llvm-downloader
ARG LLVM_VERSION
ARG LLVM_VERSION_MAJOR
RUN apt-get update && \
apt-get install -y wget xz-utils && \
wget -O llvm.tar.xz https://github.com/llvm/llvm-project/releases/download/llvmorg-${LLVM_VERSION}/LLVM-${LLVM_VERSION}-Linux-X64.tar.xz && \
mkdir -p /llvm-extract && \
tar -xvJf llvm.tar.xz -C /llvm-extract \
# Only unpack these tools to save space on Github runner.
LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-${LLVM_VERSION_MAJOR} \
LLVM-${LLVM_VERSION}-Linux-X64/lib/clang/${LLVM_VERSION_MAJOR}/include \
LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-tidy \
LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-format \
LLVM-${LLVM_VERSION}-Linux-X64/bin/git-clang-format && \
rm llvm.tar.xz
FROM docker.io/library/ubuntu:24.04@sha256:c4a8d5503dfb2a3eb8ab5f807da5bc69a85730fb49b5cfca2330194ebcc41c7b AS minimal
# Create a new user with id 1001 as that is the user id that
# Github Actions uses to perform the checkout action.
RUN useradd gha -u 1001 -m -s /bin/bash
FROM minimal AS base
ENV LLVM_SYSROOT=/opt/llvm
ENV PATH=${LLVM_SYSROOT}/bin:${PATH}
# Need nodejs for some of the GitHub actions.
# Need git for git-clang-format.
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -y \
git \
nodejs \
sudo \
# These are needed by the premerge pipeline.
# Pip is used to install dependent python packages.
python3-pip \
python-is-python3 && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
RUN adduser gha sudo
RUN echo '%sudo ALL=(ALL) NOPASSWD:ALL' >> /etc/sudoers
# Don't set USER gha right away because we still need to install packages
# as root in 'ci-container-code-format' and 'ci-container-code-lint' containers
FROM base AS ci-container-build-tools
ARG LLVM_VERSION
ARG LLVM_VERSION_MAJOR
COPY --from=llvm-downloader /llvm-extract/LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-${LLVM_VERSION_MAJOR} \
${LLVM_SYSROOT}/bin/
COPY --from=llvm-downloader /llvm-extract/LLVM-${LLVM_VERSION}-Linux-X64/lib/clang/${LLVM_VERSION_MAJOR}/include \
${LLVM_SYSROOT}/lib/clang/${LLVM_VERSION_MAJOR}/include
RUN ln -s ${LLVM_SYSROOT}/bin/clang-${LLVM_VERSION_MAJOR} ${LLVM_SYSROOT}/bin/clang && \
ln -s ${LLVM_SYSROOT}/bin/clang ${LLVM_SYSROOT}/bin/clang++
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -y \
cmake \
ninja-build && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
ENV CC=${LLVM_SYSROOT}/bin/clang
ENV CXX=${LLVM_SYSROOT}/bin/clang++
FROM base AS ci-container-code-format
ARG LLVM_VERSION
COPY --from=llvm-downloader /llvm-extract/LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-format \
/llvm-extract/LLVM-${LLVM_VERSION}-Linux-X64/bin/git-clang-format \
${LLVM_SYSROOT}/bin/
# Install dependencies for 'pr-code-format.yml' job
COPY llvm/utils/git/requirements_formatting.txt requirements_formatting.txt
RUN pip install --require-hashes -r requirements_formatting.txt --break-system-packages && \
rm requirements_formatting.txt
USER gha
WORKDIR /home/gha
FROM ci-container-build-tools AS ci-container-code-lint
ARG LLVM_VERSION
ARG LLVM_VERSION_MAJOR
COPY --from=llvm-downloader /llvm-extract/LLVM-${LLVM_VERSION}-Linux-X64/bin/clang-tidy \
${LLVM_SYSROOT}/bin/
COPY clang-tools-extra/clang-tidy/tool/clang-tidy-diff.py ${LLVM_SYSROOT}/bin/clang-tidy-diff.py
# Install dependencies for 'pr-code-lint.yml' job
COPY llvm/utils/git/requirements_linting.txt requirements_linting.txt
RUN pip install --require-hashes -r requirements_linting.txt --break-system-packages && \
rm requirements_linting.txt
USER gha
WORKDIR /home/gha
FROM ci-container-build-tools as ci-container-abi-tests
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -y \
abi-compliance-checker \
abi-dumper \
autoconf \
parallel \
pkg-config \
universal-ctags && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
FROM minimal AS ci-container-github-automation
RUN apt-get update && \
DEBIAN_FRONTEND=noninteractive apt-get install -y \
python3-git \
python3-github && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
USER gha
ADD github-automation.py /usr/local/bin/
FROM docker.io/library/ubuntu:24.04@sha256:c4a8d5503dfb2a3eb8ab5f807da5bc69a85730fb49b5cfca2330194ebcc41c7b AS ids-builder
ARG LLVM_VERSION_MAJOR
RUN apt-get update && DEBIAN_FRONTEND=noninteractive apt-get install -y wget gpg python3 python3-pip git cmake
RUN wget -qO- https://apt.llvm.org/llvm-snapshot.gpg.key | gpg --dearmor -o /etc/apt/keyrings/llvm.gpg && \
echo "deb [signed-by=/etc/apt/keyrings/llvm.gpg] http://apt.llvm.org/noble/ llvm-toolchain-noble-${LLVM_VERSION_MAJOR} main" | tee /etc/apt/sources.list.d/llvm.list && \
apt-get update && \
apt-get install -y clang-${LLVM_VERSION_MAJOR} lld-${LLVM_VERSION_MAJOR} ninja-build libclang-${LLVM_VERSION_MAJOR}-dev
COPY llvm/utils/git/requirements_formatting.txt requirements_formatting.txt
RUN pip install --require-hashes -r requirements_formatting.txt --break-system-packages && \
rm requirements_formatting.txt
RUN git clone https://github.com/compnerd/ids && cd ids && \
git checkout 6d9b77c89107743159fccaea109e8feb81959844
RUN cd ids && \
cmake -B ./build \
-S .\
-D CMAKE_BUILD_TYPE=Release \
-D CMAKE_C_COMPILER=clang-${LLVM_VERSION_MAJOR} \
-D CMAKE_CXX_COMPILER=clang++-${LLVM_VERSION_MAJOR} \
-D CMAKE_EXE_LINKER_FLAGS=-fuse-ld=lld \
-D LLVM_DIR=/usr/lib/llvm-${LLVM_VERSION_MAJOR}/lib/cmake/llvm/ \
-D Clang_DIR=/usr/lib/llvm-${LLVM_VERSION_MAJOR}/lib/cmake/clang/ \
-D FILECHECK_EXECUTABLE=$(which FileCheck-${LLVM_VERSION_MAJOR}) \
-D LIT_EXECUTABLE=$(which lit) \
-G Ninja && \
ninja -C ./build
FROM ci-container-build-tools AS ci-container-ids-checks
ARG LLVM_VERSION_MAJOR
COPY llvm/utils/git/requirements.txt requirements.txt
RUN pip install --require-hashes -r requirements.txt --break-system-packages && \
rm requirements.txt
RUN apt-get update && \
apt-get install -y libz3-4 && \
apt-get clean && \
rm -rf /var/lib/apt/lists/*
COPY --from=ids-builder /ids/build/bin/idt \
/usr/bin/idt
# Copy over the LLVM SO since getting ids to statically link against the distro
# provided libLLVM is difficult for now.
# TODO(boomanaiden154): Get static linking working and remove this.
COPY --from=ids-builder /usr/lib/llvm-${LLVM_VERSION_MAJOR}/lib/libLLVM.so.${LLVM_VERSION_MAJOR}.1 \
/usr/lib/libLLVM.so.${LLVM_VERSION_MAJOR}.1