docs: record that moving tags retriggers release builds

Force-pushing the rewritten tags restarted three release pipelines in ThreadNet-Web. Nothing was overwritten, but only because the protected registry variables were unavailable while the v* tag rule was temporarily removed for the push - docker login died after four seconds.

That was luck rather than planning: with tag protection in place, threadnet-web:v0.4.0 would have been rebuilt from old code against today's dependencies and pushed over the published image. Tracked as ThreadNet-Web#14.
This commit is contained in:
Thore Cimbal
2026-08-09 12:00:00 +00:00
parent 2b20f65c4a
commit 46c61e1c1e
+15
View File
@@ -21,6 +21,21 @@ Autoren-Identität (drei Varianten derselben Person auf eine vereinheitlicht). D
Commits des `turn-secret-rotation`-Bots behielten ihre Identität, weil sie
maschinell entstanden sind.
## ⚠️ Falle beim Wiederholen: Tag-Pushes lösen Release-Builds aus
Das Force-Push der umgezogenen Tags hat in ThreadNet-Web **drei Release-Pipelines
neu gestartet** (`v0.3.0`, `v0.4.0`, `desktop-v1.12.17-clientscan`). Ein Tag ist
dort kein Verwaltungseintrag, sondern der Auslöser für einen Container-Build.
Überschrieben wurde nichts — aber nur, weil für den Push die Tag-Regel `v*`
vorübergehend entfernt war und GitLab die **geschützten** Registry-Variablen
deshalb nicht herausgab. `docker login` scheiterte nach vier Sekunden. **Das war
Glück, keine Planung:** Mit stehender Tag-Protection wäre `threadnet-web:v0.4.0`
aus altem Code mit heutigen Abhängigkeiten neu gebaut und überschrieben worden.
Wer Tags verschiebt, prüft vorher, was am Tag-Ref hängt. Nachgehalten in
ThreadNet-Web#14.
## Was *nicht* in der Tabelle steht
Commits **vor** der Grenze blieben unangetastet und haben ihre SHA behalten: