6ca712c6198bde3dbe484fb5e0b1524033480c08
Era a primeira etapa do provisionamento e a unica bloqueada por algo MEU, nao por credencial do dono: o pod nao enxergava o molde nem o repositorio GitOps, e as tres propriedades ficavam vazias. Falhar fechado, nomeando a propriedade, era o comportamento certo — o que faltava era o material chegar. Um initContainer clona o repositorio em /gitops na subida. Dentro dele, moldes/consolidado e o molde e tenants/<nome> e onde a etapa escreve: UM volume serve aos dois, e por isso o molde foi para o repositorio GitOps no commit anterior. Tres decisoes que valem registro: - CLONE ANONIMO. O Gitea aceita leitura sem credencial neste repositorio, e leitura e tudo o que a etapa 1 precisa. Empurrar e a etapa ARGO_SINCRONIZADO, que depende de credencial e continua bloqueada — esta mudanca nao a destrava e nao tenta; - emptyDir, e nao PVC. A copia e descartavel por desenho: se o pod morrer no meio de um provisionamento, o que ficou pela metade some junto. Melhor do que um clone velho e divergente sobrevivendo entre reinicios; - a imagem e a do act_runner, que JA esta no no e tem git 2.45.2. Nao ha registry aqui, entao construir uma imagem so para ter git custaria mais do que reusar esta. O endereco e o interno (gitea-http.gitea.svc:3000), o mesmo do ApplicationSet. Depende do 19-netpol-gitea.yaml do commit anterior.
Athletic Map - Deploy (GitOps)
Um diretorio por tenant em tenants/. O ApplicationSet do ArgoCD gera uma Application por tenant (silo de pods).
Description
Languages
Go Template
100%