Commit Graph
8 Commits
Author SHA1 Message Date
arcodangeandClaude Opus 5 977e5c21dc fix(crowdsec) — CUSTOM_HOSTNAME par fieldRef : le value: de #56 ne passait pas l'apply
Helm Charts / Detect changed charts (pull_request) Successful in 21s
Helm Charts / Library charts tool (pull_request) Skipped
Helm Charts / Application charts alloy (pull_request) Skipped
Helm Charts / Application charts chart (pull_request) Skipped
Helm Charts / Application charts grafana (pull_request) Skipped
Helm Charts / Application charts hashicorp-vault (pull_request) Skipped
Helm Charts / Application charts loki (pull_request) Skipped
Helm Charts / Application charts minio (pull_request) Skipped
Helm Charts / Application charts pgbouncer (pull_request) Skipped
Helm Charts / Application charts pgcat (pull_request) Skipped
Helm Charts / Application charts prometheus (pull_request) Skipped
Helm Charts / Application charts redis (pull_request) Skipped
Helm Charts / Application charts crowdsec (pull_request) Successful in 50s
#56 fixait le nom de machine de la LAPI avec un simple `value: crowdsec-lapi`
dans `lapi.env`. Ça rendait correctement, et au runtime Kubernetes retient bien
la dernière des deux définitions — un pod de test le confirmait. Mais ce n'est
pas le runtime qui décide : c'est l'apply, et là ça cassait.

`env` est une liste à clé de fusion (`name`). Le strategic merge patch fusionne
donc les deux entrées CUSTOM_HOSTNAME en UNE, qui porte alors le `valueFrom` du
chart ET notre `value`. L'API refuse :

  Deployment.apps "crowdsec-lapi" is invalid:
  spec.template.spec.containers[0].env[5].valueFrom: Invalid value: "":
  may not be specified when `value` is not empty

ArgoCD a réessayé cinq fois puis s'est arrêté en SyncError. Le Deployment est
resté INCHANGÉ — CrowdSec n'a pas été interrompu, mais le correctif n'était pas
appliqué et l'application restait OutOfSync.

Correctif : un `valueFrom` des deux côtés. La fusion écrase alors proprement le
fieldPath et laisse une seule entrée valide. Comme un fieldRef ne sait lire qu'un
champ du pod, et que tous ceux qu'expose le chart varient (le nom) ou disent
autre chose (`k8s-app`, `type`), on pose un label dédié `machine-name` via
`lapi.podLabels` et on pointe dessus.

Vérifié cette fois sur le chemin qui compte :
  kubectl apply --dry-run=server -o json
→ une SEULE occurrence de CUSTOM_HOSTNAME, pointant sur
  metadata.labels['machine-name'], label valant `crowdsec-lapi`.

La leçon est dans le commentaire du values : `helm template` ne voit rien de
tout ça, le rendu est valide des deux côtés. Seule la fusion avec l'objet vivant
distingue les deux formes.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-20 19:56:46 +02:00
arcodange 74e2136721 fix(crowdsec) — nom de machine stable : 594 LAPI fantômes s'étaient entassées en base (#56)
Helm Charts / Detect changed charts (push) Successful in 11s
Helm Charts / Library charts tool (push) Skipped
Helm Charts / Application charts alloy (push) Skipped
Helm Charts / Application charts chart (push) Skipped
Helm Charts / Application charts grafana (push) Skipped
Helm Charts / Application charts hashicorp-vault (push) Skipped
Helm Charts / Application charts loki (push) Skipped
Helm Charts / Application charts minio (push) Skipped
Helm Charts / Application charts pgbouncer (push) Skipped
Helm Charts / Application charts pgcat (push) Skipped
Helm Charts / Application charts prometheus (push) Skipped
Helm Charts / Application charts redis (push) Skipped
Helm Charts / Application charts crowdsec (push) Successful in 29s
Co-authored-by: Gabriel Radureau <[email protected]>
2026-09-20 19:38:23 +02:00
arcodange 2367bd6cd7 fix(crowdsec): use Recreate strategy for lapi to avoid RWO volume multi-attach
Helm Charts / Detect changed charts (push) Successful in 49s
Helm Charts / Library charts tool (push) Has been skipped
Helm Charts / Application charts pgcat (push) Has been skipped
RollingUpdate with maxSurge>0 creates a new pod before terminating the old one,
causing a Multi-Attach error on the RWO PVCs (crowdsec-db-pvc, crowdsec-config-pvc).
Recreate terminates the old pod first, then starts the new one.
2026-04-16 10:25:10 +02:00
arcodange 02322e9a24 use internal .lab instead of failing duckdns.org
Helm Charts / Detect changed charts (push) Successful in 22s
Helm Charts / Library charts tool (push) Has been skipped
Helm Charts / Application charts pgcat (push) Failing after 34s
2025-12-31 17:54:36 +01:00
arcodange 0942171673 set crowdsec lapi deployment strategy
Helm Charts / Detect changed charts (push) Successful in 3m50s
Helm Charts / Library charts tool (push) Has been skipped
Helm Charts / Application charts pgcat (push) Has been skipped
2025-12-10 15:00:57 +01:00
arcodange 2903f70e9f fixes
Helm Charts / Detect changed charts (push) Successful in 16s
Helm Charts / Library charts tool (push) Has been skipped
Helm Charts / Application charts pgcat (push) Has been skipped
2025-12-09 12:14:57 +01:00
arcodange 859057be66 configure postgresql for crowdsec
Helm Charts / Detect changed charts (push) Successful in 16s
Helm Charts / Library charts tool (push) Has been skipped
Helm Charts / Application charts pgcat (push) Has been skipped
2025-12-03 18:08:53 +01:00
arcodange 56a5bf9e18 try crowdsec
Helm Charts / Detect changed charts (push) Successful in 18s
Helm Charts / Application charts pgcat (push) Has been skipped
Helm Charts / Library charts tool (push) Has been skipped
2025-11-26 12:22:18 +01:00