fix(plataforma): o initContainer entrega a posse da copia de trabalho

O clone e feito como root e o container principal roda como o usuario app
(uid 999). Sem o chown, a copia de trabalho fica so-leitura para ele, e a etapa
MANIFESTOS_GERADOS falharia ao escrever tenants/<nome> — medido de dentro do pod
logo depois do primeiro deploy: "escrita: NEGADA".

chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o diretorio ter
permissao de grupo, o que o git nao garante arquivo a arquivo. Entregar a posse
e explicito e nao depende de umask.
This commit is contained in:
deploy
2026-09-22 22:13:27 +00:00
parent 6ca712c619
commit 80489672b0
@@ -62,6 +62,15 @@ spec:
set -e
git clone --depth 1 http://gitea-http.gitea.svc:3000/atmadmin/athletic-map-deploy.git /gitops
test -d /gitops/moldes/consolidado || { echo "molde ausente no clone"; exit 1; }
# O container principal roda como o usuario app (uid 999), e o clone
# e feito como root. Sem esta linha a copia de trabalho fica
# so-leitura para ele, e a etapa MANIFESTOS_GERADOS falha ao escrever
# tenants/<nome> — medido em 2026-09-22.
#
# chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o
# diretorio ter permissao de grupo, o que o git nao garante arquivo a
# arquivo. Entregar a posse e explicito e nao depende de umask.
chown -R 999:999 /gitops
echo "clone pronto: $(ls /gitops/moldes/consolidado | wc -l) arquivo(s) de molde"
volumeMounts:
- { name: gitops, mountPath: /gitops }