Compare commits
No commits in common. "37ca992610d19247293143c5b03d9696ab0cab22" and "5aeae4f056b14e273a40b4cf02bc3c5678ec0072" have entirely different histories.
37ca992610
...
5aeae4f056
@ -9,7 +9,6 @@ metadata:
|
||||
name: portal-onboarding-e2e-test-27
|
||||
namespace: bstein-dev-home
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: bstein-leave-rooms-12
|
||||
namespace: comms
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -45,7 +45,6 @@ metadata:
|
||||
name: mas-admin-client-secret-ensure-11
|
||||
namespace: comms
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 2
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: othrys-kick-numeric-8
|
||||
namespace: comms
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: synapse-seeder-admin-ensure-9
|
||||
namespace: comms
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 2
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: othrys-synapse-signingkey-ensure-7
|
||||
namespace: comms
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 2
|
||||
template:
|
||||
|
||||
@ -8,8 +8,7 @@ metadata:
|
||||
name: veles-feedback-acl-ensure-4
|
||||
namespace: gitea
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
suspend: false
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -1,15 +1,13 @@
|
||||
# services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml
|
||||
# One-off job for sso/agent-oidc-secret-ensure-1.
|
||||
# Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist.
|
||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
||||
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||
apiVersion: batch/v1
|
||||
kind: Job
|
||||
metadata:
|
||||
name: agent-oidc-secret-ensure-1
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-ldap-federation-12
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 2
|
||||
template:
|
||||
|
||||
@ -1,15 +1,13 @@
|
||||
# services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml
|
||||
# One-off job for sso/metis-oidc-secret-ensure-2.
|
||||
# Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist.
|
||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
||||
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||
apiVersion: batch/v1
|
||||
kind: Job
|
||||
metadata:
|
||||
name: metis-oidc-secret-ensure-3
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-portal-admin-secret-ensure-5
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-portal-e2e-client-8
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-portal-e2e-execute-actions-email-14
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 3
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-portal-e2e-target-7
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-portal-e2e-token-exchange-permissions-11
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 6
|
||||
template:
|
||||
|
||||
@ -1,15 +1,13 @@
|
||||
# services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml
|
||||
# One-off job for sso/portal-groups-scope-ensure-1.
|
||||
# Purpose: allow bstein-dev-home to request the groups OIDC scope.
|
||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
||||
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||
apiVersion: batch/v1
|
||||
kind: Job
|
||||
metadata:
|
||||
name: portal-groups-scope-ensure-1
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -1,15 +1,13 @@
|
||||
# services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml
|
||||
# One-off job for sso/quality-oidc-secret-ensure-1.
|
||||
# Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist.
|
||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
||||
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||
apiVersion: batch/v1
|
||||
kind: Job
|
||||
metadata:
|
||||
name: quality-oidc-secret-ensure-1
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -9,8 +9,7 @@ metadata:
|
||||
name: keycloak-realm-settings-37
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
suspend: false
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -1,15 +1,13 @@
|
||||
# services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml
|
||||
# One-off job for sso/soteria-oidc-secret-ensure-1.
|
||||
# Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist.
|
||||
# Keep this manifest around; set suspend false and bump the suffix to rerun.
|
||||
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
|
||||
apiVersion: batch/v1
|
||||
kind: Job
|
||||
metadata:
|
||||
name: soteria-oidc-secret-ensure-1
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: keycloak-user-overrides-9
|
||||
namespace: sso
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 0
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: mailu-sync-9
|
||||
namespace: mailu-mailserver
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
template:
|
||||
metadata:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: k3s-traefik-cleanup-2
|
||||
namespace: maintenance
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 1
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: grafana-org-bootstrap-3
|
||||
namespace: monitoring
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 2
|
||||
template:
|
||||
|
||||
@ -9,7 +9,6 @@ metadata:
|
||||
name: grafana-user-dedupe-api-v8
|
||||
namespace: monitoring
|
||||
spec:
|
||||
ttlSecondsAfterFinished: 3600
|
||||
suspend: true
|
||||
backoffLimit: 1
|
||||
template:
|
||||
|
||||
@ -22,7 +22,7 @@ spec:
|
||||
labels:
|
||||
app: veles-backend
|
||||
annotations:
|
||||
veles.bstein.dev/redeploy: "2026-07-14-0.6.81-payoff-exposure-hardening"
|
||||
veles.bstein.dev/redeploy: "2026-07-14-0.6.80-guide-generation-refresh"
|
||||
vault.hashicorp.com/agent-inject: "true"
|
||||
vault.hashicorp.com/agent-init-first: "true"
|
||||
vault.hashicorp.com/agent-pre-populate-only: "true"
|
||||
@ -63,7 +63,7 @@ spec:
|
||||
type: RuntimeDefault
|
||||
initContainers:
|
||||
- name: database-init
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||
imagePullPolicy: Always
|
||||
command: ["/bin/sh", "-c"]
|
||||
args:
|
||||
@ -85,7 +85,7 @@ spec:
|
||||
memory: 512Mi
|
||||
containers:
|
||||
- name: backend
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||
imagePullPolicy: Always
|
||||
command: ["/bin/sh", "-c"]
|
||||
args:
|
||||
|
||||
@ -18,8 +18,8 @@ data:
|
||||
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
|
||||
VELES_OIDC_ADMIN_GROUPS: admin
|
||||
VELES_NAMESPACE: veles
|
||||
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.81 # {"$imagepolicy": "veles:veles-sim-worker"}
|
||||
VELES_SIM_WORKER_VERSION: "0.6.81"
|
||||
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.80 # {"$imagepolicy": "veles:veles-sim-worker"}
|
||||
VELES_SIM_WORKER_VERSION: "0.6.80"
|
||||
VELES_SIM_SERVICE_ACCOUNT: veles-sim
|
||||
VELES_SIM_PRIORITY_CLASS: veles-sim
|
||||
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64
|
||||
|
||||
@ -48,7 +48,7 @@ spec:
|
||||
type: RuntimeDefault
|
||||
containers:
|
||||
- name: frontend
|
||||
image: registry.bstein.dev/veles/veles-frontend:0.6.81 # {"$imagepolicy": "veles:veles-frontend"}
|
||||
image: registry.bstein.dev/veles/veles-frontend:0.6.80 # {"$imagepolicy": "veles:veles-frontend"}
|
||||
imagePullPolicy: Always
|
||||
ports:
|
||||
- name: http
|
||||
|
||||
@ -37,7 +37,7 @@ spec:
|
||||
type: RuntimeDefault
|
||||
containers:
|
||||
- name: retention
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
|
||||
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
|
||||
imagePullPolicy: IfNotPresent
|
||||
command: ["veles-hygiene"]
|
||||
args: ["--prune-artifacts"]
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user