Compare commits

...

2 Commits

Author SHA1 Message Date
jenkins
37ca992610 chore(veles): deploy 0.6.81 2026-07-14 17:10:20 -03:00
jenkins
15eb7cdba8 maintenance: expire completed one-off jobs 2026-07-14 17:10:18 -03:00
28 changed files with 43 additions and 14 deletions

View File

@ -9,6 +9,7 @@ metadata:
name: portal-onboarding-e2e-test-27 name: portal-onboarding-e2e-test-27
namespace: bstein-dev-home namespace: bstein-dev-home
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: bstein-leave-rooms-12 name: bstein-leave-rooms-12
namespace: comms namespace: comms
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -45,6 +45,7 @@ metadata:
name: mas-admin-client-secret-ensure-11 name: mas-admin-client-secret-ensure-11
namespace: comms namespace: comms
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 2 backoffLimit: 2
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: othrys-kick-numeric-8 name: othrys-kick-numeric-8
namespace: comms namespace: comms
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: synapse-seeder-admin-ensure-9 name: synapse-seeder-admin-ensure-9
namespace: comms namespace: comms
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 2 backoffLimit: 2
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: othrys-synapse-signingkey-ensure-7 name: othrys-synapse-signingkey-ensure-7
namespace: comms namespace: comms
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 2 backoffLimit: 2
template: template:

View File

@ -8,7 +8,8 @@ metadata:
name: veles-feedback-acl-ensure-4 name: veles-feedback-acl-ensure-4
namespace: gitea namespace: gitea
spec: spec:
suspend: false ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -1,13 +1,15 @@
# services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml # services/keycloak/oneoffs/agent-oidc-secret-ensure-job.yaml
# One-off job for sso/agent-oidc-secret-ensure-1. # One-off job for sso/agent-oidc-secret-ensure-1.
# Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist. # Purpose: ensure the agent UI oauth2-proxy OIDC client and Vault secret exist.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun. # Keep this manifest around; set suspend false and bump the suffix to rerun.
apiVersion: batch/v1 apiVersion: batch/v1
kind: Job kind: Job
metadata: metadata:
name: agent-oidc-secret-ensure-1 name: agent-oidc-secret-ensure-1
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-ldap-federation-12 name: keycloak-ldap-federation-12
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 2 backoffLimit: 2
template: template:

View File

@ -1,13 +1,15 @@
# services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml # services/keycloak/oneoffs/metis-oidc-secret-ensure-job.yaml
# One-off job for sso/metis-oidc-secret-ensure-2. # One-off job for sso/metis-oidc-secret-ensure-2.
# Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist. # Purpose: ensure the Metis oauth2-proxy OIDC client and Vault secret exist.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun. # Keep this manifest around; set suspend false and bump the suffix to rerun.
apiVersion: batch/v1 apiVersion: batch/v1
kind: Job kind: Job
metadata: metadata:
name: metis-oidc-secret-ensure-3 name: metis-oidc-secret-ensure-3
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-portal-admin-secret-ensure-5 name: keycloak-portal-admin-secret-ensure-5
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-portal-e2e-client-8 name: keycloak-portal-e2e-client-8
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-portal-e2e-execute-actions-email-14 name: keycloak-portal-e2e-execute-actions-email-14
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 3 backoffLimit: 3
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-portal-e2e-target-7 name: keycloak-portal-e2e-target-7
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-portal-e2e-token-exchange-permissions-11 name: keycloak-portal-e2e-token-exchange-permissions-11
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 6 backoffLimit: 6
template: template:

View File

@ -1,13 +1,15 @@
# services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml # services/keycloak/oneoffs/portal-groups-scope-ensure-job.yaml
# One-off job for sso/portal-groups-scope-ensure-1. # One-off job for sso/portal-groups-scope-ensure-1.
# Purpose: allow bstein-dev-home to request the groups OIDC scope. # Purpose: allow bstein-dev-home to request the groups OIDC scope.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun. # Keep this manifest around; set suspend false and bump the suffix to rerun.
apiVersion: batch/v1 apiVersion: batch/v1
kind: Job kind: Job
metadata: metadata:
name: portal-groups-scope-ensure-1 name: portal-groups-scope-ensure-1
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -1,13 +1,15 @@
# services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml # services/keycloak/oneoffs/quality-oidc-secret-ensure-job.yaml
# One-off job for sso/quality-oidc-secret-ensure-1. # One-off job for sso/quality-oidc-secret-ensure-1.
# Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist. # Purpose: ensure the SonarQube oauth2-proxy OIDC client and Vault secret exist.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun. # Keep this manifest around; set suspend false and bump the suffix to rerun.
apiVersion: batch/v1 apiVersion: batch/v1
kind: Job kind: Job
metadata: metadata:
name: quality-oidc-secret-ensure-1 name: quality-oidc-secret-ensure-1
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -9,7 +9,8 @@ metadata:
name: keycloak-realm-settings-37 name: keycloak-realm-settings-37
namespace: sso namespace: sso
spec: spec:
suspend: false ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -1,13 +1,15 @@
# services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml # services/keycloak/oneoffs/soteria-oidc-secret-ensure-job.yaml
# One-off job for sso/soteria-oidc-secret-ensure-1. # One-off job for sso/soteria-oidc-secret-ensure-1.
# Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist. # Purpose: ensure the Soteria oauth2-proxy OIDC client and Vault secret exist.
# Keep this completed Job around; bump the suffix if it ever needs to be rerun. # Keep this manifest around; set suspend false and bump the suffix to rerun.
apiVersion: batch/v1 apiVersion: batch/v1
kind: Job kind: Job
metadata: metadata:
name: soteria-oidc-secret-ensure-1 name: soteria-oidc-secret-ensure-1
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:
metadata: metadata:

View File

@ -9,6 +9,7 @@ metadata:
name: keycloak-user-overrides-9 name: keycloak-user-overrides-9
namespace: sso namespace: sso
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 0 backoffLimit: 0
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: mailu-sync-9 name: mailu-sync-9
namespace: mailu-mailserver namespace: mailu-mailserver
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
template: template:
metadata: metadata:

View File

@ -9,6 +9,7 @@ metadata:
name: k3s-traefik-cleanup-2 name: k3s-traefik-cleanup-2
namespace: maintenance namespace: maintenance
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 1 backoffLimit: 1
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: grafana-org-bootstrap-3 name: grafana-org-bootstrap-3
namespace: monitoring namespace: monitoring
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 2 backoffLimit: 2
template: template:

View File

@ -9,6 +9,7 @@ metadata:
name: grafana-user-dedupe-api-v8 name: grafana-user-dedupe-api-v8
namespace: monitoring namespace: monitoring
spec: spec:
ttlSecondsAfterFinished: 3600
suspend: true suspend: true
backoffLimit: 1 backoffLimit: 1
template: template:

View File

@ -22,7 +22,7 @@ spec:
labels: labels:
app: veles-backend app: veles-backend
annotations: annotations:
veles.bstein.dev/redeploy: "2026-07-14-0.6.80-guide-generation-refresh" veles.bstein.dev/redeploy: "2026-07-14-0.6.81-payoff-exposure-hardening"
vault.hashicorp.com/agent-inject: "true" vault.hashicorp.com/agent-inject: "true"
vault.hashicorp.com/agent-init-first: "true" vault.hashicorp.com/agent-init-first: "true"
vault.hashicorp.com/agent-pre-populate-only: "true" vault.hashicorp.com/agent-pre-populate-only: "true"
@ -63,7 +63,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
initContainers: initContainers:
- name: database-init - name: database-init
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: Always imagePullPolicy: Always
command: ["/bin/sh", "-c"] command: ["/bin/sh", "-c"]
args: args:
@ -85,7 +85,7 @@ spec:
memory: 512Mi memory: 512Mi
containers: containers:
- name: backend - name: backend
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: Always imagePullPolicy: Always
command: ["/bin/sh", "-c"] command: ["/bin/sh", "-c"]
args: args:

View File

@ -18,8 +18,8 @@ data:
VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin VELES_OIDC_REQUIRED_GROUPS: alpha,veles-tester,admin
VELES_OIDC_ADMIN_GROUPS: admin VELES_OIDC_ADMIN_GROUPS: admin
VELES_NAMESPACE: veles VELES_NAMESPACE: veles
VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.80 # {"$imagepolicy": "veles:veles-sim-worker"} VELES_SIM_IMAGE: registry.bstein.dev/veles/veles-sim-worker:0.6.81 # {"$imagepolicy": "veles:veles-sim-worker"}
VELES_SIM_WORKER_VERSION: "0.6.80" VELES_SIM_WORKER_VERSION: "0.6.81"
VELES_SIM_SERVICE_ACCOUNT: veles-sim VELES_SIM_SERVICE_ACCOUNT: veles-sim
VELES_SIM_PRIORITY_CLASS: veles-sim VELES_SIM_PRIORITY_CLASS: veles-sim
VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64 VELES_SIM_NODE_SELECTOR: veles.bstein.dev/node-pool=oceanus,kubernetes.io/arch=amd64

View File

@ -48,7 +48,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
containers: containers:
- name: frontend - name: frontend
image: registry.bstein.dev/veles/veles-frontend:0.6.80 # {"$imagepolicy": "veles:veles-frontend"} image: registry.bstein.dev/veles/veles-frontend:0.6.81 # {"$imagepolicy": "veles:veles-frontend"}
imagePullPolicy: Always imagePullPolicy: Always
ports: ports:
- name: http - name: http

View File

@ -37,7 +37,7 @@ spec:
type: RuntimeDefault type: RuntimeDefault
containers: containers:
- name: retention - name: retention
image: registry.bstein.dev/veles/veles-backend:0.6.80 # {"$imagepolicy": "veles:veles-backend"} image: registry.bstein.dev/veles/veles-backend:0.6.81 # {"$imagepolicy": "veles:veles-backend"}
imagePullPolicy: IfNotPresent imagePullPolicy: IfNotPresent
command: ["veles-hygiene"] command: ["veles-hygiene"]
args: ["--prune-artifacts"] args: ["--prune-artifacts"]