As configurações de segurança de implantação tiveram que ir onde CI realmente lê-los

Fixkamo-register
Navios
4 de setembro de 2026 às 22:13 UTC
Autor
Kamo
Enviar
e6dabb1

kamo-register é o único serviço na plataforma cujo CI gera sua implantação em linha, com heredoc, em vez de aplicar k8s/implantation.yaml. Duas consequências, ambas silenciosas: 1. k8s/deployment.yaml é código morto. O trabalho de implantação de segurança de toda a frota desembarcou nele. manhã como em qualquer outro lugar, o destacamento ficou verde, e nada atingiu o aglomerado. 2. Cada implantação REVERTS a implantação ao vivo para que a especificação mínima, assim qualquer coisa aplicada à mão dura até ao próximo empurrão. Preso pela KlusterServices implante-auditoria de segurança, que lê o cluster em vez dos acordos de recompra - esta implantação foi deixada como uma de apenas três falhas, correndo sem sonda de prontidão, sem preStop gancho e nenhum minReadySegundos enquanto seu próprio manifesto declarou todos os três. Um guarda por-repo teria passado aqui, porque o arquivo que teria verificado é o arquivo que ninguém aplica. As configurações são adicionadas ao heredoc, que é o lugar honesto para eles hoje. Alternando o passo Para k8s/deployment. yaml NÃO é uma mudança de uma linha e não é deliberadamente tentado aqui: que Env do arquivoDe referências a um mapa de configuração do kamowebregister-config que não existe no cluster e que nada cria, e suas entradas env são config o aplicativo em execução nunca teve. Aplicando É como acabar com o serviço. O arquivo agora carrega um cabeçalho dizendo tudo isso para o próximo a pessoa não perde a mesma tarde para ele.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços