Makefile 17 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471
  1. # set the shell to bash always
  2. SHELL := /usr/bin/env bash
  3. # set make and shell flags to exit on errors
  4. MAKEFLAGS += --warn-undefined-variables
  5. .SHELLFLAGS := -euo pipefail -c
  6. ARCH ?= amd64 arm64 ppc64le
  7. BUILD_ARGS ?= CGO_ENABLED=0
  8. DOCKER_BUILD_ARGS ?=
  9. DOCKERFILE ?= Dockerfile
  10. DOCKER ?= docker
  11. # default target is build
  12. .DEFAULT_GOAL := all
  13. .PHONY: all
  14. all: $(addprefix build-,$(ARCH))
  15. # Image registry for build/push image targets
  16. export IMAGE_REGISTRY ?= ghcr.io
  17. export IMAGE_REPO ?= external-secrets/external-secrets
  18. export IMAGE_NAME ?= $(IMAGE_REGISTRY)/$(IMAGE_REPO)
  19. BUNDLE_DIR ?= deploy/crds
  20. CRD_DIR ?= config/crds
  21. HELM_DIR ?= deploy/charts/external-secrets
  22. TF_DIR ?= terraform
  23. OUTPUT_DIR ?= bin
  24. # Get the currently used golang install path (in GOPATH/bin, unless GOBIN is set)
  25. ifeq (,$(shell go env GOBIN))
  26. GOBIN=$(shell go env GOPATH)/bin
  27. else
  28. GOBIN=$(shell go env GOBIN)
  29. endif
  30. # check if there are any existing `git tag` values
  31. ifeq ($(shell git tag),)
  32. # no tags found - default to initial tag `v0.0.0`
  33. export VERSION := $(shell echo "v0.0.0-$$(git rev-list HEAD --count)-g$$(git describe --dirty --always)" | sed 's/-/./2' | sed 's/-/./2')
  34. else
  35. # use tags
  36. export VERSION := $(shell git describe --dirty --always --tags --exclude 'helm*' | sed 's/-/./2' | sed 's/-/./2')
  37. endif
  38. TAG_SUFFIX ?=
  39. export IMAGE_TAG ?= $(VERSION)$(TAG_SUFFIX)
  40. # ====================================================================================
  41. # Colors
  42. BLUE := $(shell printf "\033[34m")
  43. YELLOW := $(shell printf "\033[33m")
  44. RED := $(shell printf "\033[31m")
  45. GREEN := $(shell printf "\033[32m")
  46. CNone := $(shell printf "\033[0m")
  47. # ====================================================================================
  48. # Logger
  49. TIME_LONG = `date +%Y-%m-%d' '%H:%M:%S`
  50. TIME_SHORT = `date +%H:%M:%S`
  51. TIME = $(TIME_SHORT)
  52. INFO = echo ${TIME} ${BLUE}[ .. ]${CNone}
  53. WARN = echo ${TIME} ${YELLOW}[WARN]${CNone}
  54. ERR = echo ${TIME} ${RED}[FAIL]${CNone}
  55. OK = echo ${TIME} ${GREEN}[ OK ]${CNone}
  56. FAIL = (echo ${TIME} ${RED}[FAIL]${CNone} && false)
  57. # ====================================================================================
  58. # Conformance
  59. reviewable: generate docs manifests helm.generate helm.schema.update helm.docs lint license.check helm.test.update test.crds.update tf.fmt ## Ensure a PR is ready for review.
  60. @go mod tidy
  61. @cd hack/tools/ && go mod tidy
  62. @cd hack/tools/golangci-lint/ && go mod tidy
  63. @cd e2e/ && go mod tidy
  64. @cd apis/ && go mod tidy
  65. @cd runtime/ && go mod tidy
  66. @for provider in providers/v1/*/; do (cd $$provider && go mod tidy); done
  67. @for generator in generators/v1/*/; do (cd $$generator && go mod tidy); done
  68. check-diff: reviewable ## Ensure branch is clean.
  69. @$(INFO) checking that branch is clean
  70. @test -z "$$(git status --porcelain)" || (echo "$$(git status --porcelain)" && $(FAIL))
  71. @$(OK) branch is clean
  72. update-deps: ## Update dependencies across all modules (root, apis, runtime, e2e, providers, generators)
  73. @./hack/update-deps.sh
  74. .PHONY: license.check
  75. license.check:
  76. $(DOCKER) run --rm -u $(shell id -u) -v $(shell pwd):/github/workspace apache/skywalking-eyes:0.6.0 header check
  77. # ====================================================================================
  78. # Golang
  79. .PHONY: go-work ## Creates go workspace and syncs it
  80. go-work:
  81. @$(INFO) creating go workspace
  82. @rm -rf go.work go.work.sum
  83. @go work init
  84. @go work use -r .
  85. @go work edit -dropuse ./e2e
  86. @go work sync
  87. @$(OK) created go workspace
  88. .PHONY: test
  89. test: generate envtest ## Run tests
  90. @$(INFO) go test unit-tests
  91. @set -e; \
  92. snap=$$(mktemp); \
  93. ./hack/modfiles.sh snapshot "$$snap"; \
  94. trap "./hack/modfiles.sh restore $$snap" EXIT INT TERM; \
  95. $(MAKE) go-work; \
  96. KUBEBUILDER_ASSETS="$$($(ENVTEST) use $(KUBERNETES_VERSION) -p path --bin-dir $(LOCALBIN))" \
  97. go test -tags $(PROVIDER) work -v -race -coverprofile cover.out
  98. @$(OK) go test unit-tests
  99. .PHONY: test.e2e
  100. test.e2e: generate ## Run e2e tests
  101. @$(INFO) go test e2e-tests
  102. $(MAKE) -C ./e2e test
  103. @$(OK) go test e2e-tests
  104. .PHONY: test.e2e.managed
  105. test.e2e.managed: generate ## Run e2e tests managed
  106. @$(INFO) go test e2e-tests-managed
  107. $(MAKE) -C ./e2e test.managed
  108. @$(OK) go test e2e-tests-managed
  109. .PHONY: test.crds
  110. test.crds: cty crds.generate.tests ## Test CRDs for modification and backwards compatibility
  111. @$(INFO) $(CTY) test tests
  112. $(CTY) test tests
  113. @$(OK) No breaking CRD changes detected
  114. .PHONY: test.crds.update
  115. test.crds.update: cty crds.generate.tests ## Update the snapshots used by the CRD tests
  116. @$(INFO) $(CTY) test tests -u
  117. $(CTY) test tests -u
  118. @$(OK) Successfully updated all test snapshots
  119. .PHONY: build
  120. build: $(addprefix build-,$(ARCH)) ## Build binary
  121. PROVIDER ?= all_providers
  122. .PHONY: build-%
  123. build-%: generate ## Build binary for the specified arch
  124. @$(INFO) go build $*
  125. $(BUILD_ARGS) GOOS=linux GOARCH=$* \
  126. go build -tags $(PROVIDER) -o '$(OUTPUT_DIR)/external-secrets-linux-$*' main.go
  127. @$(OK) go build $*
  128. lint: golangci-lint ## Run golangci-lint (set LINT_TARGET to run on specific module, LINT_JOBS for parallel jobs)
  129. @if [ -n "$(LINT_TARGET)" ]; then \
  130. $(INFO) Running golangci-lint on $(LINT_TARGET); \
  131. (cd $(LINT_TARGET) && $(GOLANGCI_LINT) run ./...) || exit 1; \
  132. $(OK) Finished linting $(LINT_TARGET); \
  133. else \
  134. $(INFO) Running golangci-lint on all modules in parallel; \
  135. JOBS=$${LINT_JOBS:-1}; \
  136. TMPDIR=$$(mktemp -d); \
  137. GOLANGCI=$(GOLANGCI_LINT); \
  138. trap "rm -rf $$TMPDIR" EXIT; \
  139. export TMPDIR GOLANGCI; \
  140. find . -name go.mod -not -path "*/vendor/*" -not -path "*/e2e/*" -not -path "*/hack/tools/*" -not -path "*/node_modules/*" -exec dirname {} \; | \
  141. xargs -n 1 -P $$JOBS sh -c ' \
  142. module="$$0"; \
  143. name=$$(echo "$$module" | sed "s/[\/\.]/_/g"); \
  144. echo "Linting $$module"; \
  145. if (cd "$$module" && $$GOLANGCI run ./... 2>&1); then \
  146. echo "✓ $$module" > "$$TMPDIR/$$name.success"; \
  147. else \
  148. echo "✗ $$module" > "$$TMPDIR/$$name.failed"; \
  149. exit 1; \
  150. fi \
  151. '; \
  152. FAILED=$$(find $$TMPDIR -name "*.failed" 2>/dev/null | wc -l | tr -d " "); \
  153. SUCCESS=$$(find $$TMPDIR -name "*.success" 2>/dev/null | wc -l | tr -d " "); \
  154. echo "Results: $$SUCCESS passed, $$FAILED failed"; \
  155. if [ $$FAILED -ne 0 ]; then \
  156. echo "Failed modules:"; \
  157. cat $$TMPDIR/*.failed 2>/dev/null || true; \
  158. $(ERR) Linting failed in $$FAILED module\(s\); \
  159. exit 1; \
  160. fi; \
  161. $(OK) Finished linting all modules; \
  162. fi
  163. generate: ## Generate code and crds
  164. @./hack/crd.generate.sh $(BUNDLE_DIR) $(CRD_DIR)
  165. @$(OK) Finished generating deepcopy and crds
  166. # ====================================================================================
  167. # Local Utility
  168. # This is for running out-of-cluster locally, and is for convenience.
  169. # For more control, try running the binary directly with different arguments.
  170. run: generate ## Run app locally (without a k8s cluster)
  171. go run -tags $(PROVIDER) ./main.go
  172. manifests: helm.generate ## Generate manifests from helm chart
  173. mkdir -p $(OUTPUT_DIR)/deploy/manifests
  174. helm dependency build $(HELM_DIR)
  175. helm template external-secrets $(HELM_DIR) -f deploy/manifests/helm-values.yaml > $(OUTPUT_DIR)/deploy/manifests/external-secrets.yaml
  176. crds.install: generate ## Install CRDs into a cluster. This is for convenience
  177. kubectl apply -f $(BUNDLE_DIR) --server-side
  178. crds.uninstall: ## Uninstall CRDs from a cluster. This is for convenience
  179. kubectl delete -f $(BUNDLE_DIR)
  180. crds.generate.tests:
  181. ./hack/test.crds.generate.sh $(BUNDLE_DIR) tests/crds
  182. @$(OK) Finished generating crds for testing
  183. tilt-up: tilt manifests ## Generates the local manifests that tilt will use to deploy the controller's objects.
  184. $(LOCALBIN)/tilt up
  185. # ====================================================================================
  186. # Helm Chart
  187. helm.docs: ## Generate helm docs
  188. @cd $(HELM_DIR); \
  189. $(DOCKER) run --rm -v $(shell pwd)/$(HELM_DIR):/helm-docs -u $(shell id -u) docker.io/jnorwood/helm-docs:v1.14.2
  190. HELM_VERSION ?= $(shell helm show chart $(HELM_DIR) | grep '^version:' | sed 's/version: //g')
  191. helm.build: helm.generate ## Build helm chart
  192. @$(INFO) helm package
  193. @helm package $(HELM_DIR) --dependency-update --destination $(OUTPUT_DIR)/chart
  194. @mv $(OUTPUT_DIR)/chart/external-secrets-$(HELM_VERSION).tgz $(OUTPUT_DIR)/chart/external-secrets.tgz
  195. @$(OK) helm package
  196. # install_helm_plugin is for installing the provided plugin, if it doesn't exist
  197. # $1 - plugin name
  198. # $2 - plugin version
  199. # $3 - plugin url
  200. define install_helm_plugin
  201. @v=$$(helm plugin list | awk '$$1=="$(1)"{print $$2}'); \
  202. if [ -z "$$v" ]; then \
  203. $(INFO) "Installing $(1) v$(2)"; \
  204. helm plugin install --version $(2) $(3); \
  205. $(OK) "Installed $(1) v$(2)"; \
  206. elif [ "$$v" != "$(2)" ]; then \
  207. $(INFO) "Found $(1) $$v. Reinstalling v$(2)"; \
  208. helm plugin remove $(1); \
  209. helm plugin install --version $(2) $(3); \
  210. $(OK) "Reinstalled $(1) v$(2)"; \
  211. else \
  212. $(OK) "$(1) already at v$(2)"; \
  213. fi
  214. endef
  215. HELM_SCHEMA_NAME := schema
  216. HELM_SCHEMA_VER := 2.2.1
  217. HELM_SCHEMA_URL := https://github.com/losisin/helm-values-schema-json.git
  218. helm.schema.plugin:
  219. $(call install_helm_plugin,$(HELM_SCHEMA_NAME),$(HELM_SCHEMA_VER), $(HELM_SCHEMA_URL))
  220. HELM_UNITTEST_PLUGIN_NAME := unittest
  221. HELM_UNITTEST_PLUGIN_VER := 1.0.0
  222. HELM_UNITTEST_PLUGIN_URL := https://github.com/helm-unittest/helm-unittest.git
  223. helm.unittest.plugin:
  224. $(call install_helm_plugin,$(HELM_UNITTEST_PLUGIN_NAME),$(HELM_UNITTEST_PLUGIN_VER), $(HELM_UNITTEST_PLUGIN_URL))
  225. helm.schema.update: helm.schema.plugin
  226. @$(INFO) Generating values.schema.json
  227. @helm schema -f $(HELM_DIR)/values.yaml -o $(HELM_DIR)/values.schema.json
  228. @$(OK) Generated values.schema.json
  229. helm.generate:
  230. ./hack/helm.generate.sh $(BUNDLE_DIR) $(HELM_DIR)
  231. @$(OK) Finished generating helm chart files
  232. helm.test: helm.unittest.plugin helm.generate
  233. @helm unittest deploy/charts/external-secrets/
  234. helm.test.update: helm.unittest.plugin helm.generate
  235. @helm unittest -u deploy/charts/external-secrets/
  236. helm.update.appversion:
  237. @chartversion=$$(yq .version ./deploy/charts/external-secrets/Chart.yaml) ; \
  238. chartappversion=$$(yq .appVersion ./deploy/charts/external-secrets/Chart.yaml) ; \
  239. chartname=$$(yq .name ./deploy/charts/external-secrets/Chart.yaml) ; \
  240. $(INFO) Update chartname and chartversion string in test snapshots.; \
  241. sed -s -i "s/^\([[:space:]]\+helm\.sh\/chart:\).*/\1 $${chartname}-$${chartversion}/" ./deploy/charts/external-secrets/tests/__snapshot__/*.yaml.snap ; \
  242. sed -s -i "s/^\([[:space:]]\+app\.kubernetes\.io\/version:\).*/\1 $${chartappversion}/" ./deploy/charts/external-secrets/tests/__snapshot__/*.yaml.snap ; \
  243. sed -s -i "s/^\([[:space:]]\+image: ghcr\.io\/external-secrets\/external-secrets:\).*/\1$${chartappversion}/" ./deploy/charts/external-secrets/tests/__snapshot__/*.yaml.snap ; \
  244. $(OK) "Version strings updated"
  245. # ====================================================================================
  246. # Documentation
  247. .PHONY: docs
  248. docs: generate ## Generate docs
  249. $(MAKE) -C ./hack/api-docs build
  250. .PHONY: docs.publish
  251. docs.publish: generate ## Generate and deploys docs
  252. $(MAKE) -C ./hack/api-docs build.publish
  253. .PHONY: docs.serve
  254. docs.serve: ## Serve docs
  255. $(MAKE) -C ./hack/api-docs serve
  256. DOCS_VERSION ?= $(VERSION)
  257. .PHONY: docs.update
  258. docs.update: ## Update docs
  259. $(MAKE) -C ./hack/api-docs stability-support.update DOCS_VERSION=$(DOCS_VERSION)
  260. # ====================================================================================
  261. # Build Artifacts
  262. .PHONY: build.all
  263. build.all: docker.build helm.build ## Build all artifacts (docker image, helm chart)
  264. .PHONY: docker.image
  265. docker.image: ## Emit IMAGE_NAME:IMAGE_TAG
  266. @echo $(IMAGE_NAME):$(IMAGE_TAG)
  267. .PHONY: docker.imagename
  268. docker.imagename: ## Emit IMAGE_NAME
  269. @echo $(IMAGE_NAME)
  270. .PHONY: docker.tag
  271. docker.tag: ## Emit IMAGE_TAG
  272. @echo $(IMAGE_TAG)
  273. .PHONY: docker.build
  274. docker.build: $(addprefix build-,$(ARCH)) ## Build the docker image
  275. @$(INFO) $(DOCKER) build
  276. echo $(DOCKER) buildx build -f $(DOCKERFILE) . $(DOCKER_BUILD_ARGS) -t $(IMAGE_NAME):$(IMAGE_TAG)
  277. $(DOCKER) buildx build -f $(DOCKERFILE) . $(DOCKER_BUILD_ARGS) -t $(IMAGE_NAME):$(IMAGE_TAG)
  278. @$(OK) $(DOCKER) build
  279. .PHONY: docker.push
  280. docker.push: ## Push the docker image to the registry
  281. @$(INFO) $(DOCKER) push
  282. @$(DOCKER) push $(IMAGE_NAME):$(IMAGE_TAG)
  283. @$(OK) $(DOCKER) push
  284. # RELEASE_TAG is tag to promote. Default is promoting to main branch, but can be overriden
  285. # to promote a tag to a specific version.
  286. RELEASE_TAG ?= $(IMAGE_TAG)
  287. SOURCE_TAG ?= $(VERSION)$(TAG_SUFFIX)
  288. .PHONY: docker.promote
  289. docker.promote: ## Promote the docker image to the registry
  290. @$(INFO) promoting $(SOURCE_TAG) to $(RELEASE_TAG)
  291. $(DOCKER) manifest inspect --verbose $(IMAGE_NAME):$(SOURCE_TAG) > .tagmanifest
  292. for digest in $$(jq -r 'if type=="array" then .[] | select(.Descriptor.platform.architecture != "unknown") | .Descriptor.digest else .Descriptor.digest end' < .tagmanifest); do \
  293. $(DOCKER) pull $(IMAGE_NAME)@$$digest; \
  294. done
  295. $(DOCKER) manifest create $(IMAGE_NAME):$(RELEASE_TAG) \
  296. $$(jq -j 'if type=="array" then [.[] | select(.Descriptor.platform.architecture != "unknown")] | map("--amend $(IMAGE_NAME)@" + .Descriptor.digest) | join(" ") else "--amend $(IMAGE_NAME)@" + .Descriptor.digest end' < .tagmanifest)
  297. $(DOCKER) manifest push $(IMAGE_NAME):$(RELEASE_TAG)
  298. @$(OK) $(DOCKER) push $(RELEASE_TAG) \
  299. # ====================================================================================
  300. # Terraform
  301. define run_terraform
  302. @cd $(TF_DIR)/$1/infrastructure && \
  303. terraform init && \
  304. $2 && \
  305. cd ../kubernetes && \
  306. terraform init && \
  307. $3
  308. endef
  309. tf.plan.%:
  310. $(call run_terraform,$*,terraform plan,terraform plan)
  311. tf.apply.%:
  312. $(call run_terraform,$*,terraform apply -auto-approve,terraform apply -auto-approve)
  313. tf.destroy.%:
  314. @cd $(TF_DIR)/$*/kubernetes && \
  315. terraform init && \
  316. terraform destroy -auto-approve && \
  317. cd ../infrastructure && \
  318. terraform init && \
  319. terraform destroy -auto-approve
  320. tf.fmt:
  321. @cd $(TF_DIR) && \
  322. terraform fmt -recursive
  323. # ====================================================================================
  324. # Help
  325. .PHONY: help
  326. # only comments after make target name are shown as help text
  327. help: ## Displays this help message
  328. @echo -e "$$(grep -hE '^\S+:.*##' $(MAKEFILE_LIST) | sed -e 's/:.*##\s*/|/' -e 's/^\(.\+\):\(.*\)/\\x1b[36m\1\\x1b[m:\2/' | column -c2 -t -s'|' | sort)"
  329. .PHONY: clean
  330. clean: ## Clean bins
  331. @$(INFO) clean
  332. @rm -f $(OUTPUT_DIR)/external-secrets-linux-*
  333. @$(OK) go build $*
  334. # ====================================================================================
  335. # Build Dependencies
  336. detected_OS := $(shell uname -s)
  337. real_OS := $(detected_OS)
  338. arch := $(shell uname -m)
  339. ifeq ($(detected_OS),Darwin)
  340. detected_OS := mac
  341. real_OS := darwin
  342. endif
  343. ifeq ($(detected_OS),Linux)
  344. detected_OS := linux
  345. real_OS := linux
  346. endif
  347. ## Location to install dependencies to
  348. LOCALBIN ?= $(shell pwd)/bin
  349. $(LOCALBIN):
  350. mkdir -p $(LOCALBIN)
  351. ## Tool Binaries
  352. TILT ?= $(LOCALBIN)/tilt
  353. CTY ?= $(LOCALBIN)/cty
  354. ENVTEST ?= $(LOCALBIN)/setup-envtest
  355. GOLANGCI_LINT ?= $(LOCALBIN)/golangci-lint
  356. DLV ?= $(LOCALBIN)/dlv
  357. CRANE ?= $(LOCALBIN)/crane
  358. LINT_TARGET ?= ""
  359. ## Tool Versions
  360. KUBERNETES_VERSION := 1.33.x
  361. TILT_VERSION := 0.33.21
  362. CTY_VERSION := 1.1.3
  363. .PHONY: envtest
  364. envtest: $(ENVTEST) ## Download envtest-setup locally if necessary.
  365. $(ENVTEST): Makefile hack/tools/go.mod hack/tools/go.sum | $(LOCALBIN)
  366. GOWORK=off GOBIN=$(abspath $(LOCALBIN)) go -C hack/tools install -mod=readonly sigs.k8s.io/controller-runtime/tools/setup-envtest
  367. .PHONY: golangci-lint
  368. golangci-lint: $(GOLANGCI_LINT) ## Download golangci-lint locally if necessary.
  369. $(GOLANGCI_LINT): Makefile hack/tools/golangci-lint/go.mod hack/tools/golangci-lint/go.sum | $(LOCALBIN)
  370. GOWORK=off GOBIN=$(abspath $(LOCALBIN)) go -C hack/tools/golangci-lint install -mod=readonly github.com/golangci/golangci-lint/v2/cmd/golangci-lint
  371. .PHONY: dlv
  372. dlv: $(DLV) ## Build Delve locally for the Tilt debug image.
  373. $(DLV): Makefile hack/tools/go.mod hack/tools/go.sum | $(LOCALBIN)
  374. GOWORK=off CGO_ENABLED=0 GOOS=linux GOARCH=amd64 GOBIN=$(abspath $(LOCALBIN)) go -C hack/tools install -mod=readonly github.com/go-delve/delve/cmd/dlv
  375. .PHONY: crane
  376. crane: $(CRANE) ## Build crane locally if necessary.
  377. $(CRANE): Makefile hack/tools/go.mod hack/tools/go.sum | $(LOCALBIN)
  378. GOWORK=off GOBIN=$(abspath $(LOCALBIN)) go -C hack/tools install -mod=readonly github.com/google/go-containerregistry/cmd/crane
  379. .PHONY: tilt
  380. .PHONY: $(TILT)
  381. tilt: $(TILT) ## Download tilt locally if necessary. Architecture is locked at x86_64.
  382. $(TILT): $(LOCALBIN)
  383. test -s $(LOCALBIN)/tilt || curl -fsSL https://github.com/tilt-dev/tilt/releases/download/v$(TILT_VERSION)/tilt.$(TILT_VERSION).$(detected_OS).$(arch).tar.gz | tar -xz -C $(LOCALBIN) tilt
  384. .PHONY: cty
  385. .PHONY: $(CTY)
  386. cty: $(CTY) ## Download cty locally if necessary. Architecture is locked at x86_64.
  387. $(CTY): $(LOCALBIN)
  388. test -s $(LOCALBIN)/cty || curl -fsSL https://github.com/Skarlso/crd-to-sample-yaml/releases/download/v$(CTY_VERSION)/cty_$(real_OS)_amd64.tar.gz | tar -xz -C $(LOCALBIN) cty