Commit Graph
16 Commits
Author SHA1 Message Date
ilopez 7ccece522c fix(web-backend): poll-until-exists antes de kubectl wait rancher-webhook (race bootstrap tenant)
Sincroniza el template vivo con el fix del repo IDP (RANCHER-WEBHOOK-RACE-RECOVERY).
kubectl wait falla con NotFound si el Deployment aun no existe.
2026-06-13 16:49:35 +00:00
ilopez 5eead4f23f feat(welcome): página de bienvenida en / del Golden Path (shape 1.2.0) 2026-06-10 23:07:04 +00:00
ilopez 235882cc2f feat(welcome): página de bienvenida en / del Golden Path (shape 1.2.0)
__APP_NAME__ — build & deploy / ¿Credenciales de build listas? (push) Successful in 0s
__APP_NAME__ — build & deploy / Calidad + build + push (push) Has been skipped
__APP_NAME__ — build & deploy / ¿Cluster del tenant listo? (push) Has been skipped
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
2026-06-10 23:07:03 +00:00
ilopez 6037476842 feat(welcome): página de bienvenida en / del Golden Path (shape 1.2.0)
__APP_NAME__ — build & deploy / ¿Credenciales de build listas? (push) Successful in 0s
__APP_NAME__ — build & deploy / Calidad + build + push (push) Has been skipped
__APP_NAME__ — build & deploy / ¿Cluster del tenant listo? (push) Has been skipped
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
2026-06-10 23:07:02 +00:00
ilopez 56aa5f78a4 feat(welcome): página de bienvenida en / del Golden Path (shape 1.2.0)
__APP_NAME__ — build & deploy / ¿Credenciales de build listas? (push) Has been cancelled
__APP_NAME__ — build & deploy / Calidad + build + push (push) Has been cancelled
__APP_NAME__ — build & deploy / ¿Cluster del tenant listo? (push) Has been cancelled
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been cancelled
2026-06-10 23:07:01 +00:00
ilopez d4ab31b2ff fix(fqdn): forma subdominio DOT canónica (ADR-082, completion ADR-067) 2026-06-10 22:12:46 +00:00
ilopez c71d92a007 fix(fqdn): forma subdominio DOT canónica (ADR-082, completion ADR-067) 2026-06-10 22:12:45 +00:00
ilopez 3e001953ea fix(fqdn): forma subdominio DOT canónica (ADR-082, completion ADR-067)
__APP_NAME__ — build & deploy / ¿Credenciales de build listas? (push) Successful in 1s
__APP_NAME__ — build & deploy / Calidad + build + push (push) Has been skipped
__APP_NAME__ — build & deploy / ¿Cluster del tenant listo? (push) Has been skipped
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
2026-06-10 22:12:44 +00:00
ilopezandClaude Opus 4.7 3042c96c6b chart wait-for-secret 240s → 360s + helm timeout 7m → 10m
__APP_NAME__ — build & deploy / Calidad + build + push (push) Failing after 1m47s
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
Sync del fix ADDON-PROVISIONER-DB-SECRET-NOT-PUBLISHED (IDP P0).
Ver IDP commit 673c16d para contexto completo.

El init container wait-for-secret del Job Alembic ahora espera 72×5s=360s
(antes 48×5s=240s), dimensionado a 3× el RECONCILE_INTERVAL del
addon-provisioner. El controller bajó su default 300s → 60s en el mismo
parche.

Defense-in-depth: con el controller corriendo a 60s, el delay típico
del Secret publish es ~60-180s. Los 360s del init container absorben
hasta 3 ticks fallidos del controller (cluster recién Ready, kubeconfig
no propagado, etc.).

helm timeout 7m → 10m para que el wait extendido del init container
+ Alembic + StatefulSet ready quepan dentro del comando helm.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-26 21:19:37 -05:00
ilopez 5ccfdff8bf workflow: wait rancher-webhook ready antes del helm upgrade (RANCHER-WEBHOOK-RACE-RECOVERY)
Race condition durante el bootstrap del cluster tenant: el rancher-webhook
Deployment en cattle-system aún no tiene endpoints cuando el primer
helm upgrade --install intenta crear el namespace apps, lo que dispara
el webhook rancher.cattle.io.namespaces.create-non-kubesystem y aborta
el release con "no endpoints available for service rancher-webhook".

El re-dispatch ~5-10min después recuperaba natural, pero degrada el
smoke E2E. Espera explícita (kubectl wait deployment rancher-webhook
--for=condition=Available --timeout=600s) evita el flake.

Origen: smoke E2E 2026-05-25 run #1550 (chart 0.3.0 ADR-066 validación).

Sincronizado del IDP monorepo.
2026-05-25 16:49:00 -05:00
ilopez 13b9fae61c chart 0.3.0: AddonClaim FUERA del chart Helm (ADR-066 del IDP)
__APP_NAME__ — build & deploy / Calidad + build + push (push) Failing after 14s
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
Bug en chart 0.2.x: AddonClaim era Helm hook pre-install,pre-upgrade
weight -10 SIN hook-delete-policy. El default Helm 3 es
before-hook-creation → borra el claim en cada upgrade → finalizer
cleanup-logical rotaba credenciales + atoraba release en pending-upgrade.

Cambios:
- helm/APP_NAME/templates/addonclaim.yaml eliminado.
- manifests/addonclaim.yaml creado con placeholders sed.
- scripts/pre-helm-detach.sh idempotente para migracion v1.0.0 → 1.1.0.
- .gitea/workflows/APP_NAME-build.yaml: 2 nuevos steps detach + apply
  AddonClaim entre kubeconfig y helm upgrade.
- Chart.yaml bump 0.2.0 → 0.3.0.
- README reescrito (3 pasos workflow + tabla hooks sin AddonClaim +
  seccion Por que FUERA del chart + opt-out actualizado).
- Comentarios stale del AddonClaim como hook -10 limpiados en
  networkpolicy.yaml, role-db-secret-reader.yaml, job-alembic-upgrade.yaml.

ADR-066 del IDP documenta la decision arquitectural completa.
2026-05-25 14:28:17 -05:00
ilopezandClaude Opus 4.7 1f2eb2f908 sync: GOLDEN-PATH-CHART-HOOK-ORDER + ADDON-PROVISIONER-IMPL — desde coralware/IDP@9f03643
__APP_NAME__ — build & deploy / Calidad + build + push (push) Failing after 27s
__APP_NAME__ — build & deploy / Helm upgrade --install (push) Has been skipped
Sincroniza desde el monorepo IDP la corrección del hook-order del ServiceAccount
(hook pre-install/pre-upgrade, weight -5) que destraba el helm install del
golden-path sin --no-hooks. Cierre del 4º gap del pipeline tenant hands-off:
el smoke E2E valida ahora la cadena completa (addon-provisioner materializa
MariaDB; AddonClaim publica DATABASE_URL en apps).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-22 16:56:36 -05:00
ilopezandClaude Opus 4.7 848aae6450 fix(ci): helm-deploy sin container: — incompatible con runners executor=host [skip ci]
El job helm-deploy declaraba container: alpine/helm:3.14.4. Los runners de
ci-system corren con container.enabled=false (executor=host, ADR-043): sin
Docker daemon, cualquier job con container: falla al arrancar con 'Cannot
connect to the Docker daemon' antes de ejecutar step alguno (mismo patron
que SMOKE-COVE-WORKFLOW-CONTAINER-FIX).

Fix: se elimina container:; el job corre directo sobre el runner host.
kubectl ya viene en la imagen del runner; helm se instala en runtime via
curl (la NetworkPolicy de los runners permite egress 443). kubeconfig al
HOME del runner en vez de /root.

GOLDEN-PATH-WEBBACKEND-DRYRUN.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-16 17:32:58 -05:00
ilopez 397d5fbaed fix: alinear namespace con ADR-054 (cluster-per-tenant)
__APP_NAME__ — build & deploy / build (push) Failing after 0s
__APP_NAME__ — build & deploy / helm-deploy (push) Has been skipped
- workflow: --namespace apps (antes tenant-${TENANT_ID_NODASHES}-apps)
- values.yaml networkPolicy.addonsNamespace: addons (antes con tenant-id)

ADR-054 establece namespaces funcionales en cluster tenant (RKE2 dedicado
por ADR-018). El cluster es la unidad de aislamiento; tenant-id en
namespace name es legacy del modelo multi-tenant en cluster compartido.
2026-05-06 18:05:36 -05:00
ilopez fcec92ea1d feat: sincronizar scaffold completo del shape web-backend/python
__APP_NAME__ — build & deploy / build (push) Failing after 0s
__APP_NAME__ — build & deploy / helm-deploy (push) Has been skipped
Sincroniza el scaffold canónico desde templates/web-backend-python/ del
repo IDP. Reemplaza el placeholder mínimo previo (.gitea/workflows/ci.yaml,
README.md, .gitignore, catalog-info.yaml) por el scaffold completo
documentado en ADR-053 §3:

- code/ — FastAPI app con /health (db check), /metrics, /demo estático,
  middleware correlation_id, settings Pydantic, db.py con SQLAlchemy
- code/alembic/ — migración inicial vacía + env.py usando MIGRATION_DATABASE_URL
- code/tests/ — pytest + httpx TestClient (test_health, test_demo)
- helm/APP_NAME/ — chart con Deployment, Service, IngressRoute Traefik,
  NetworkPolicy, ServiceMonitor, Job alembic-upgrade como hook
  pre-upgrade,pre-install (backoffLimit: 0)
- coralware-shape.yaml — manifiesto v1alpha1 del contrato del shape
- claim-mariadb.yaml — AddonClaim declarativo (uso futuro ADR-052)
- catalog-info.yaml — entidad Backstage actualizada
- .gitea/workflows/APP_NAME-build.yaml — invoca reusable workflow ADR-038
  + job helm-deploy con KUBECONFIG_TENANT_B64

Placeholders __APP_NAME__, __TIER__, __TENANT_ID__, __TENANT_ID_NODASHES__
serán sustituidos server-side por repo-provisioner cuando materialice el
template para un tenant (pendiente — ADR-053 §11.5).

El openspec/ del golden path NO se sincroniza al repo Gitea (gobernanza
interna de Coralware).

Refs: ADR-052, ADR-053, poc-nexobms.md (PoC NexoBMS Demetrio).
2026-05-06 17:48:13 -05:00
ilopez 00a801f525 CAT-002: catalog-info.yaml canónico con placeholders Coralware
ci / build (push) Successful in 10s
2026-04-28 04:58:06 +00:00