Deploy Veles 0.4.1 runtime support

This commit is contained in:
jenkins 2026-06-27 19:02:48 -03:00
parent b7485149e9
commit 3431f1f58a
7 changed files with 14 additions and 7 deletions

View File

@ -71,6 +71,11 @@ spec:
labels: { app.kubernetes.io/name: vault-csi-provider } labels: { app.kubernetes.io/name: vault-csi-provider }
spec: spec:
serviceAccountName: vault-csi-provider serviceAccountName: vault-csi-provider
tolerations:
- key: veles.bstein.dev/simulation
operator: Equal
value: "true"
effect: NoSchedule
containers: containers:
- name: provider-vault-installer - name: provider-vault-installer
image: hashicorp/vault-csi-provider:1.7.0 image: hashicorp/vault-csi-provider:1.7.0

View File

@ -242,6 +242,8 @@ write_policy_and_role "openclaw" "openclaw" "agent-vault" \
"openclaw/*" "" "openclaw/*" ""
write_policy_and_role "veles" "veles" "veles-backend,veles-postgres,veles-vault-sync" \ write_policy_and_role "veles" "veles" "veles-backend,veles-postgres,veles-vault-sync" \
"veles/* shared/harbor-pull shared/postmark-relay" "" "veles/* shared/harbor-pull shared/postmark-relay" ""
write_policy_and_role "veles-sim" "veles" "veles-sim" \
"veles/codex-cli" ""
write_policy_and_role "veles-secrets" "veles" "veles-secrets-ensure" \ write_policy_and_role "veles-secrets" "veles" "veles-secrets-ensure" \
"shared/postmark-relay" \ "shared/postmark-relay" \
"veles/*" "veles/*"

View File

@ -57,7 +57,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
initContainers: initContainers:
- name: database-init - name: database-init
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
command: ["/bin/sh", "-c"] command: ["/bin/sh", "-c"]
args: args:
@ -79,7 +79,7 @@ spec:
memory: 512Mi memory: 512Mi
containers: containers:
- name: backend - name: backend
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
command: ["/bin/sh", "-c"] command: ["/bin/sh", "-c"]
args: args:

View File

@ -18,7 +18,7 @@ data:
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
VELES_OIDC_ADMIN_GROUPS: admin VELES_OIDC_ADMIN_GROUPS: admin
VELES_NAMESPACE: veles VELES_NAMESPACE: veles
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.3.16 # {"$imagepolicy": "veles:veles-sim-worker"} VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.4.1 # {"$imagepolicy": "veles:veles-sim-worker"}
VELES_SIM_SERVICE_ACCOUNT: veles-sim VELES_SIM_SERVICE_ACCOUNT: veles-sim
VELES_SIM_PRIORITY_CLASS: veles-sim VELES_SIM_PRIORITY_CLASS: veles-sim
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64 VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
@ -41,5 +41,5 @@ data:
VELES_SIM_ENGINE_PVC: veles-engine-cache VELES_SIM_ENGINE_PVC: veles-engine-cache
VELES_SIM_ENGINE_MOUNT_PATH: /engine VELES_SIM_ENGINE_MOUNT_PATH: /engine
VELES_SIM_CODEX_CLI_SECRET_PROVIDER_CLASS: veles-codex-cli VELES_SIM_CODEX_CLI_SECRET_PROVIDER_CLASS: veles-codex-cli
VELES_SIM_CODEX_CLI_MOUNT_PATH: /home/veles/.codex VELES_SIM_CODEX_CLI_MOUNT_PATH: /var/run/veles-codex-cli
VELES_SIM_CODEX_CLI_HOME: /home/veles/.codex VELES_SIM_CODEX_CLI_HOME: /home/veles/.codex

View File

@ -48,7 +48,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
containers: containers:
- name: frontend - name: frontend
image: registry.bstein.dev/veles/veles-frontend:0.3.16 # {"$imagepolicy": "veles:veles-frontend"} image: registry.bstein.dev/veles/veles-frontend:0.4.1 # {"$imagepolicy": "veles:veles-frontend"}
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
ports: ports:
- name: http - name: http

View File

@ -37,7 +37,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
containers: containers:
- name: retention - name: retention
image: registry.bstein.dev/veles/veles-backend:0.3.16 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.4.1 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
command: ["veles-hygiene"] command: ["veles-hygiene"]
args: ["--prune-artifacts"] args: ["--prune-artifacts"]

View File

@ -67,4 +67,4 @@ spec:
- objectName: "auth.json" - objectName: "auth.json"
secretPath: "kv/data/atlas/veles/codex-cli" secretPath: "kv/data/atlas/veles/codex-cli"
secretKey: "auth.json" secretKey: "auth.json"
filePermission: "0440" filePermission: 292