fix(plataforma): o initContainer entrega a posse da copia de trabalho
O clone e feito como root e o container principal roda como o usuario app (uid 999). Sem o chown, a copia de trabalho fica so-leitura para ele, e a etapa MANIFESTOS_GERADOS falharia ao escrever tenants/<nome> — medido de dentro do pod logo depois do primeiro deploy: "escrita: NEGADA". chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o diretorio ter permissao de grupo, o que o git nao garante arquivo a arquivo. Entregar a posse e explicito e nao depende de umask.
This commit is contained in:
@@ -62,6 +62,15 @@ spec:
|
||||
set -e
|
||||
git clone --depth 1 http://gitea-http.gitea.svc:3000/atmadmin/athletic-map-deploy.git /gitops
|
||||
test -d /gitops/moldes/consolidado || { echo "molde ausente no clone"; exit 1; }
|
||||
# O container principal roda como o usuario app (uid 999), e o clone
|
||||
# e feito como root. Sem esta linha a copia de trabalho fica
|
||||
# so-leitura para ele, e a etapa MANIFESTOS_GERADOS falha ao escrever
|
||||
# tenants/<nome> — medido em 2026-09-22.
|
||||
#
|
||||
# chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o
|
||||
# diretorio ter permissao de grupo, o que o git nao garante arquivo a
|
||||
# arquivo. Entregar a posse e explicito e nao depende de umask.
|
||||
chown -R 999:999 /gitops
|
||||
echo "clone pronto: $(ls /gitops/moldes/consolidado | wc -l) arquivo(s) de molde"
|
||||
volumeMounts:
|
||||
- { name: gitops, mountPath: /gitops }
|
||||
|
||||
Reference in New Issue
Block a user