From 72ec2c2979aa3f4d09da6f87faccc6fe03f45b31 Mon Sep 17 00:00:00 2001 From: jenkins Date: Tue, 14 Jul 2026 17:21:27 -0300 Subject: [PATCH] maintenance: drop completed wait-bound oneoffs --- services/gitea/kustomization.yaml | 8 -- .../veles-feedback-acl-ensure-job.yaml | 54 -------- .../scripts/veles_feedback_acl_ensure.sh | 122 ------------------ services/mailu/kustomization.yaml | 1 - services/mailu/oneoffs/mailu-sync-job.yaml | 103 --------------- 5 files changed, 288 deletions(-) delete mode 100644 services/gitea/oneoffs/veles-feedback-acl-ensure-job.yaml delete mode 100644 services/gitea/scripts/veles_feedback_acl_ensure.sh delete mode 100644 services/mailu/oneoffs/mailu-sync-job.yaml diff --git a/services/gitea/kustomization.yaml b/services/gitea/kustomization.yaml index af30b68e7..b09f5fdf1 100644 --- a/services/gitea/kustomization.yaml +++ b/services/gitea/kustomization.yaml @@ -5,14 +5,6 @@ resources: - namespace.yaml - serviceaccount.yaml - pvc.yaml - - oneoffs/veles-feedback-acl-ensure-job.yaml - deployment.yaml - service.yaml - ingress.yaml -configMapGenerator: - - name: veles-feedback-acl-ensure-script - namespace: gitea - files: - - scripts/veles_feedback_acl_ensure.sh -generatorOptions: - disableNameSuffixHash: true diff --git a/services/gitea/oneoffs/veles-feedback-acl-ensure-job.yaml b/services/gitea/oneoffs/veles-feedback-acl-ensure-job.yaml deleted file mode 100644 index 53d946f4f..000000000 --- a/services/gitea/oneoffs/veles-feedback-acl-ensure-job.yaml +++ /dev/null @@ -1,54 +0,0 @@ -# services/gitea/oneoffs/veles-feedback-acl-ensure-job.yaml -# One-off job for gitea/veles-feedback-acl-ensure-4. -# Purpose: keep Veles feedback anonymously readable while limiting write access -# to testers/admins and avoiding source-code repository access. -apiVersion: batch/v1 -kind: Job -metadata: - name: veles-feedback-acl-ensure-4 - namespace: gitea -spec: - ttlSecondsAfterFinished: 3600 - suspend: true - backoffLimit: 0 - template: - metadata: - annotations: - vault.hashicorp.com/agent-inject: "true" - vault.hashicorp.com/agent-pre-populate-only: "true" - vault.hashicorp.com/role: "gitea" - vault.hashicorp.com/agent-inject-secret-gitea-db-secret__password: "kv/data/atlas/gitea/gitea-db-secret" - vault.hashicorp.com/agent-inject-template-gitea-db-secret__password: | - {{ with secret "kv/data/atlas/gitea/gitea-db-secret" }} - {{ .Data.data.password }} - {{ end }} - spec: - serviceAccountName: gitea-vault - restartPolicy: Never - volumes: - - name: veles-feedback-acl-ensure-script - configMap: - name: veles-feedback-acl-ensure-script - defaultMode: 0555 - affinity: - nodeAffinity: - requiredDuringSchedulingIgnoredDuringExecution: - nodeSelectorTerms: - - matchExpressions: - - key: kubernetes.io/arch - operator: In - values: ["arm64"] - - key: hardware - operator: In - values: ["rpi5"] - - key: node-role.kubernetes.io/worker - operator: Exists - containers: - - name: apply - image: postgres:15 - command: ["/bin/sh"] - args: ["/scripts/veles_feedback_acl_ensure.sh"] - volumeMounts: - - name: veles-feedback-acl-ensure-script - mountPath: /scripts - readOnly: true diff --git a/services/gitea/scripts/veles_feedback_acl_ensure.sh b/services/gitea/scripts/veles_feedback_acl_ensure.sh deleted file mode 100644 index 8c8d57d0d..000000000 --- a/services/gitea/scripts/veles_feedback_acl_ensure.sh +++ /dev/null @@ -1,122 +0,0 @@ -#!/usr/bin/env sh -set -eu - -db_host="${GITEA_DB_HOST:-postgres-service.postgres.svc.cluster.local}" -db_port="${GITEA_DB_PORT:-5432}" -db_name="${GITEA_DB_NAME:-gitea}" -db_user="${GITEA_DB_USER:-gitea}" -org_name="${VELES_GITEA_ORG:-veles-alpha}" -repo_name="${VELES_GITEA_FEEDBACK_REPO:-feedback}" -team_name="${VELES_GITEA_TESTER_TEAM:-testers}" - -if [ ! -r /vault/secrets/gitea-db-secret__password ]; then - echo "Missing readable Vault secret file: /vault/secrets/gitea-db-secret__password" >&2 - exit 1 -fi - -export PGPASSWORD -PGPASSWORD="$(tr -d '\r\n' /tmp/pip.log \ - && python /app/sync.py - env: - - name: KEYCLOAK_BASE_URL - value: http://keycloak.sso.svc.cluster.local - - name: KEYCLOAK_REALM - value: atlas - - name: MAILU_DOMAIN - value: bstein.dev - - name: MAILU_DEFAULT_QUOTA - value: "20000000000" - - name: MAILU_SYSTEM_USERS - value: no-reply-portal@bstein.dev,no-reply-vaultwarden@bstein.dev - - name: MAILU_DB_HOST - value: postgres-service.postgres.svc.cluster.local - - name: MAILU_DB_PORT - value: "5432" - volumeMounts: - - name: sync-script - mountPath: /app/sync.py - subPath: sync.py - - name: vault-scripts - mountPath: /vault/scripts - readOnly: true - resources: - requests: - cpu: 50m - memory: 128Mi - limits: - cpu: 200m - memory: 256Mi - volumes: - - name: sync-script - configMap: - name: mailu-sync-script - defaultMode: 0444 - - name: vault-scripts - configMap: - name: mailu-vault-env - defaultMode: 0555