Compare commits
No commits in common. "37ca992610d19247293143c5b03d9696ab0cab22" and "5aeae4f056b14e273a40b4cf02bc3c5678ec0072" have entirely different histories.
37ca992610
...
5aeae4f056
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: portal-onboarding-e2e-test-27
|
name: portal-onboarding-e2e-test-27
|
||||||
namespace: bstein-dev-home
|
namespace: bstein-dev-home
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: bstein-leave-rooms-12
|
name: bstein-leave-rooms-12
|
||||||
namespace: comms
|
namespace: comms
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -45,7 +45,6 @@ metadata:
|
|||||||
name: mas-admin-client-secret-ensure-11
|
name: mas-admin-client-secret-ensure-11
|
||||||
namespace: comms
|
namespace: comms
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 2
|
backoffLimit: 2
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: othrys-kick-numeric-8
|
name: othrys-kick-numeric-8
|
||||||
namespace: comms
|
namespace: comms
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: synapse-seeder-admin-ensure-9
|
name: synapse-seeder-admin-ensure-9
|
||||||
namespace: comms
|
namespace: comms
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 2
|
backoffLimit: 2
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: othrys-synapse-signingkey-ensure-7
|
name: othrys-synapse-signingkey-ensure-7
|
||||||
namespace: comms
|
namespace: comms
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 2
|
backoffLimit: 2
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -8,8 +8,7 @@ metadata:
|
|||||||
name: veles-feedback-acl-ensure-4
|
name: veles-feedback-acl-ensure-4
|
||||||
namespace: gitea
|
namespace: gitea
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
suspend: false
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -1,15 +1,13 @@
|
|||||||
# services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml
|
# services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml
|
||||||
# One-off job for sso/agent-oidc-secret-ensure-1.
|
# One-off job for sso/agent-oidc-secret-ensure-1.
|
||||||
# Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist.
|
# Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist.
|
||||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||||
apiVersion: batch/v1
|
apiVersion: batch/v1
|
||||||
kind: Job
|
kind: Job
|
||||||
metadata:
|
metadata:
|
||||||
name: agent-oidc-secret-ensure-1
|
name: agent-oidc-secret-ensure-1
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-ldap-federation-12
|
name: keycloak-ldap-federation-12
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 2
|
backoffLimit: 2
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -1,15 +1,13 @@
|
|||||||
# services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml
|
# services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml
|
||||||
# One-off job for sso/metis-oidc-secret-ensure-2.
|
# One-off job for sso/metis-oidc-secret-ensure-2.
|
||||||
# Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist.
|
# Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist.
|
||||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||||
apiVersion: batch/v1
|
apiVersion: batch/v1
|
||||||
kind: Job
|
kind: Job
|
||||||
metadata:
|
metadata:
|
||||||
name: metis-oidc-secret-ensure-3
|
name: metis-oidc-secret-ensure-3
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-portal-admin-secret-ensure-5
|
name: keycloak-portal-admin-secret-ensure-5
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-portal-e2e-client-8
|
name: keycloak-portal-e2e-client-8
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-portal-e2e-execute-actions-email-14
|
name: keycloak-portal-e2e-execute-actions-email-14
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 3
|
backoffLimit: 3
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-portal-e2e-target-7
|
name: keycloak-portal-e2e-target-7
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-portal-e2e-token-exchange-permissions-11
|
name: keycloak-portal-e2e-token-exchange-permissions-11
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 6
|
backoffLimit: 6
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -1,15 +1,13 @@
|
|||||||
# services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml
|
# services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml
|
||||||
# One-off job for sso/portal-groups-scope-ensure-1.
|
# One-off job for sso/portal-groups-scope-ensure-1.
|
||||||
# Purpose: allow bstein-dev-home to request the groups OIDC scope.
|
# Purpose: allow bstein-dev-home to request the groups OIDC scope.
|
||||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||||
apiVersion: batch/v1
|
apiVersion: batch/v1
|
||||||
kind: Job
|
kind: Job
|
||||||
metadata:
|
metadata:
|
||||||
name: portal-groups-scope-ensure-1
|
name: portal-groups-scope-ensure-1
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -1,15 +1,13 @@
|
|||||||
# services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml
|
# services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml
|
||||||
# One-off job for sso/quality-oidc-secret-ensure-1.
|
# One-off job for sso/quality-oidc-secret-ensure-1.
|
||||||
# Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist.
|
# Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist.
|
||||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||||
apiVersion: batch/v1
|
apiVersion: batch/v1
|
||||||
kind: Job
|
kind: Job
|
||||||
metadata:
|
metadata:
|
||||||
name: quality-oidc-secret-ensure-1
|
name: quality-oidc-secret-ensure-1
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -9,8 +9,7 @@ metadata:
|
|||||||
name: keycloak-realm-settings-37
|
name: keycloak-realm-settings-37
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
suspend: false
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -1,15 +1,13 @@
|
|||||||
# services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml
|
# services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml
|
||||||
# One-off job for sso/soteria-oidc-secret-ensure-1.
|
# One-off job for sso/soteria-oidc-secret-ensure-1.
|
||||||
# Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist.
|
# Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist.
|
||||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||||
apiVersion: batch/v1
|
apiVersion: batch/v1
|
||||||
kind: Job
|
kind: Job
|
||||||
metadata:
|
metadata:
|
||||||
name: soteria-oidc-secret-ensure-1
|
name: soteria-oidc-secret-ensure-1
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: keycloak-user-overrides-9
|
name: keycloak-user-overrides-9
|
||||||
namespace: sso
|
namespace: sso
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 0
|
backoffLimit: 0
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: mailu-sync-9
|
name: mailu-sync-9
|
||||||
namespace: mailu-mailserver
|
namespace: mailu-mailserver
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
template:
|
template:
|
||||||
metadata:
|
metadata:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: k3s-traefik-cleanup-2
|
name: k3s-traefik-cleanup-2
|
||||||
namespace: maintenance
|
namespace: maintenance
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 1
|
backoffLimit: 1
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: grafana-org-bootstrap-3
|
name: grafana-org-bootstrap-3
|
||||||
namespace: monitoring
|
namespace: monitoring
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 2
|
backoffLimit: 2
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -9,7 +9,6 @@ metadata:
|
|||||||
name: grafana-user-dedupe-api-v8
|
name: grafana-user-dedupe-api-v8
|
||||||
namespace: monitoring
|
namespace: monitoring
|
||||||
spec:
|
spec:
|
||||||
ttlSecondsAfterFinished: 3600
|
|
||||||
suspend: true
|
suspend: true
|
||||||
backoffLimit: 1
|
backoffLimit: 1
|
||||||
template:
|
template:
|
||||||
|
|||||||
@ -22,7 +22,7 @@ spec:
|
|||||||
labels:
|
labels:
|
||||||
app: veles-backend
|
app: veles-backend
|
||||||
annotations:
|
annotations:
|
||||||
veles.bstein.dev/redeploy: "2026-07-14-0.6.81-payoff-exposure-hardening"
|
veles.bstein.dev/redeploy: "2026-07-14-0.6.80-guide-generation-refresh"
|
||||||
vault.hashicorp.com/agent-inject: "true"
|
vault.hashicorp.com/agent-inject: "true"
|
||||||
vault.hashicorp.com/agent-init-first: "true"
|
vault.hashicorp.com/agent-init-first: "true"
|
||||||
vault.hashicorp.com/agent-pre-populate-only: "true"
|
vault.hashicorp.com/agent-pre-populate-only: "true"
|
||||||
@ -63,7 +63,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
initContainers:
|
initContainers:
|
||||||
- name: database-init
|
- name: database-init
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: Always
|
imagePullPolicy: Always
|
||||||
command: ["/bin/sh", "-c"]
|
command: ["/bin/sh", "-c"]
|
||||||
args:
|
args:
|
||||||
@ -85,7 +85,7 @@ spec:
|
|||||||
memory: 512Mi
|
memory: 512Mi
|
||||||
containers:
|
containers:
|
||||||
- name: backend
|
- name: backend
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: Always
|
imagePullPolicy: Always
|
||||||
command: ["/bin/sh", "-c"]
|
command: ["/bin/sh", "-c"]
|
||||||
args:
|
args:
|
||||||
|
|||||||
@ -18,8 +18,8 @@ data:
|
|||||||
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
|
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
|
||||||
VELES_OIDC_ADMIN_GROUPS: admin
|
VELES_OIDC_ADMIN_GROUPS: admin
|
||||||
VELES_NAMESPACE: veles
|
VELES_NAMESPACE: veles
|
||||||
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.81 # {"$imagepolicy": "veles:veles-sim-worker"}
|
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.80 # {"$imagepolicy": "veles:veles-sim-worker"}
|
||||||
VELES_SIM_WORKER_VERSION: "0.6.81"
|
VELES_SIM_WORKER_VERSION: "0.6.80"
|
||||||
VELES_SIM_SERVICE_ACCOUNT: veles-sim
|
VELES_SIM_SERVICE_ACCOUNT: veles-sim
|
||||||
VELES_SIM_PRIORITY_CLASS: veles-sim
|
VELES_SIM_PRIORITY_CLASS: veles-sim
|
||||||
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
|
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
|
||||||
|
|||||||
@ -48,7 +48,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
containers:
|
containers:
|
||||||
- name: frontend
|
- name: frontend
|
||||||
image: registry.bstein.dev/veles/veles-frontend:0.6.81 # {"$imagepolicy": "veles:veles-frontend"}
|
image: registry.bstein.dev/veles/veles-frontend:0.6.80 # {"$imagepolicy": "veles:veles-frontend"}
|
||||||
imagePullPolicy: Always
|
imagePullPolicy: Always
|
||||||
ports:
|
ports:
|
||||||
- name: http
|
- name: http
|
||||||
|
|||||||
@ -37,7 +37,7 @@ spec:
|
|||||||
type: RuntimeDefault
|
type: RuntimeDefault
|
||||||
containers:
|
containers:
|
||||||
- name: retention
|
- name: retention
|
||||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||||
imagePullPolicy: IfNotPresent
|
imagePullPolicy: IfNotPresent
|
||||||
command: ["veles-hygiene"]
|
command: ["veles-hygiene"]
|
||||||
args: ["--prune-artifacts"]
|
args: ["--prune-artifacts"]
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user