From 80489672b0da1ce1e2c82411dc9dd5973733a055 Mon Sep 17 00:00:00 2001 From: deploy Date: Tue, 22 Sep 2026 22:13:27 +0000 Subject: [PATCH] fix(plataforma): o initContainer entrega a posse da copia de trabalho MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit O clone e feito como root e o container principal roda como o usuario app (uid 999). Sem o chown, a copia de trabalho fica so-leitura para ele, e a etapa MANIFESTOS_GERADOS falharia ao escrever tenants/ — medido de dentro do pod logo depois do primeiro deploy: "escrita: NEGADA". chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o diretorio ter permissao de grupo, o que o git nao garante arquivo a arquivo. Entregar a posse e explicito e nao depende de umask. --- tenants/plataforma/82-servico-captacao.yaml | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/tenants/plataforma/82-servico-captacao.yaml b/tenants/plataforma/82-servico-captacao.yaml index 3d647c7..44dfae4 100644 --- a/tenants/plataforma/82-servico-captacao.yaml +++ b/tenants/plataforma/82-servico-captacao.yaml @@ -62,6 +62,15 @@ spec: set -e git clone --depth 1 http://gitea-http.gitea.svc:3000/atmadmin/athletic-map-deploy.git /gitops test -d /gitops/moldes/consolidado || { echo "molde ausente no clone"; exit 1; } + # O container principal roda como o usuario app (uid 999), e o clone + # e feito como root. Sem esta linha a copia de trabalho fica + # so-leitura para ele, e a etapa MANIFESTOS_GERADOS falha ao escrever + # tenants/ — medido em 2026-09-22. + # + # chown, e nao fsGroup: fsGroup ajusta o GRUPO e depende de o + # diretorio ter permissao de grupo, o que o git nao garante arquivo a + # arquivo. Entregar a posse e explicito e nao depende de umask. + chown -R 999:999 /gitops echo "clone pronto: $(ls /gitops/moldes/consolidado | wc -l) arquivo(s) de molde" volumeMounts: - { name: gitops, mountPath: /gitops }