Compare commits

..

No commits in common. "37ca992610d19247293143c5b03d9696ab0cab22" and "5aeae4f056b14e273a40b4cf02bc3c5678ec0072" have entirely different histories.

28 changed files with 14 additions and 43 deletions

View File

@ -9,7 +9,6 @@ metadata:
name: portal-onboarding-e2e-test-27
namespace: bstein-dev-home
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: bstein-leave-rooms-12
namespace: comms
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -45,7 +45,6 @@ metadata:
name: mas-admin-client-secret-ensure-11
namespace: comms
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 2
template:

View File

@ -9,7 +9,6 @@ metadata:
name: othrys-kick-numeric-8
namespace: comms
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: synapse-seeder-admin-ensure-9
namespace: comms
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 2
template:

View File

@ -9,7 +9,6 @@ metadata:
name: othrys-synapse-signingkey-ensure-7
namespace: comms
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 2
template:

View File

@ -8,8 +8,7 @@ metadata:
name: veles-feedback-acl-ensure-4
namespace: gitea
spec:
ttlSecondsAfterFinished: 3600
suspend: true
suspend: false
backoffLimit: 0
template:
metadata:

View File

@ -1,15 +1,13 @@
# services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml
# One-off job for sso/agent-oidc-secret-ensure-1.
# Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist.
# Keep this manifest around; set suspend false and bump the suffix to rerun.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
apiVersion: batch/v1
kind: Job
metadata:
name: agent-oidc-secret-ensure-1
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:
metadata:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-ldap-federation-12
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 2
template:

View File

@ -1,15 +1,13 @@
# services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml
# One-off job for sso/metis-oidc-secret-ensure-2.
# Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist.
# Keep this manifest around; set suspend false and bump the suffix to rerun.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
apiVersion: batch/v1
kind: Job
metadata:
name: metis-oidc-secret-ensure-3
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:
metadata:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-portal-admin-secret-ensure-5
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-portal-e2e-client-8
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-portal-e2e-execute-actions-email-14
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 3
template:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-portal-e2e-target-7
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-portal-e2e-token-exchange-permissions-11
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 6
template:

View File

@ -1,15 +1,13 @@
# services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml
# One-off job for sso/portal-groups-scope-ensure-1.
# Purpose: allow bstein-dev-home to request the groups OIDC scope.
# Keep this manifest around; set suspend false and bump the suffix to rerun.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
apiVersion: batch/v1
kind: Job
metadata:
name: portal-groups-scope-ensure-1
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:
metadata:

View File

@ -1,15 +1,13 @@
# services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml
# One-off job for sso/quality-oidc-secret-ensure-1.
# Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist.
# Keep this manifest around; set suspend false and bump the suffix to rerun.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
apiVersion: batch/v1
kind: Job
metadata:
name: quality-oidc-secret-ensure-1
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:
metadata:

View File

@ -9,8 +9,7 @@ metadata:
name: keycloak-realm-settings-37
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
suspend: false
backoffLimit: 0
template:
metadata:

View File

@ -1,15 +1,13 @@
# services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml
# One-off job for sso/soteria-oidc-secret-ensure-1.
# Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist.
# Keep this manifest around; set suspend false and bump the suffix to rerun.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun.
apiVersion: batch/v1
kind: Job
metadata:
name: soteria-oidc-secret-ensure-1
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:
metadata:

View File

@ -9,7 +9,6 @@ metadata:
name: keycloak-user-overrides-9
namespace: sso
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0
template:

View File

@ -9,7 +9,6 @@ metadata:
name: mailu-sync-9
namespace: mailu-mailserver
spec:
ttlSecondsAfterFinished: 3600
suspend: true
template:
metadata:

View File

@ -9,7 +9,6 @@ metadata:
name: k3s-traefik-cleanup-2
namespace: maintenance
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 1
template:

View File

@ -9,7 +9,6 @@ metadata:
name: grafana-org-bootstrap-3
namespace: monitoring
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 2
template:

View File

@ -9,7 +9,6 @@ metadata:
name: grafana-user-dedupe-api-v8
namespace: monitoring
spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 1
template:

View File

@ -22,7 +22,7 @@ spec:
labels:
app: veles-backend
annotations:
veles.bstein.dev/redeploy: "2026-07-14-0.6.81-payoff-exposure-hardening"
veles.bstein.dev/redeploy: "2026-07-14-0.6.80-guide-generation-refresh"
vault.hashicorp.com/agent-inject: "true"
vault.hashicorp.com/agent-init-first: "true"
vault.hashicorp.com/agent-pre-populate-only: "true"
@ -63,7 +63,7 @@ spec:
type: RuntimeDefault
initContainers:
- name: database-init
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: Always
command: ["/bin/sh", "-c"]
args:
@ -85,7 +85,7 @@ spec:
memory: 512Mi
containers:
- name: backend
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: Always
command: ["/bin/sh", "-c"]
args:

View File

@ -18,8 +18,8 @@ data:
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
VELES_OIDC_ADMIN_GROUPS: admin
VELES_NAMESPACE: veles
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.81 # {"$imagepolicy": "veles:veles-sim-worker"}
VELES_SIM_WORKER_VERSION: "0.6.81"
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.80 # {"$imagepolicy": "veles:veles-sim-worker"}
VELES_SIM_WORKER_VERSION: "0.6.80"
VELES_SIM_SERVICE_ACCOUNT: veles-sim
VELES_SIM_PRIORITY_CLASS: veles-sim
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64

View File

@ -48,7 +48,7 @@ spec:
type: RuntimeDefault
containers:
- name: frontend
image: registry.bstein.dev/veles/veles-frontend:0.6.81 # {"$imagepolicy": "veles:veles-frontend"}
image: registry.bstein.dev/veles/veles-frontend:0.6.80 # {"$imagepolicy": "veles:veles-frontend"}
imagePullPolicy: Always
ports:
- name: http

View File

@ -37,7 +37,7 @@ spec:
type: RuntimeDefault
containers:
- name: retention
image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: IfNotPresent
command: ["veles-hygiene"]
args: ["--prune-artifacts"]