philsun
|
34f244e7a4
|
feat(web): support configurable base-path deployment
Signed-off-by: philsun <xinyi.sun@daocloud.io>
|
2026-08-05 12:50:26 +08:00 |
|
XiaoSeS
|
3db3c9685f
|
feat(redis): complete cluster connection support
Signed-off-by: XiaoSeS <87064762+XiaoSeS@users.noreply.github.com>
|
2026-07-29 17:36:06 +08:00 |
|
XiaoSeS
|
36fb6bf452
|
test(helm): cover deployment integration scenarios
Signed-off-by: XiaoSeS <87064762+XiaoSeS@users.noreply.github.com>
|
2026-07-29 15:22:36 +08:00 |
|
XiaoSeS
|
0efc91b73f
|
test(helm): add reproducible upgrade smoke coverage
Signed-off-by: XiaoSeS <87064762+XiaoSeS@users.noreply.github.com>
|
2026-07-29 15:22:36 +08:00 |
|
XiaoSeS
|
2854b26b5d
|
fix(helm): resolve deployment review blockers
Signed-off-by: XiaoSeS <87064762+XiaoSeS@users.noreply.github.com>
|
2026-07-29 14:04:26 +08:00 |
|
lhb6540
|
f3dbb57a80
|
fix(helm): 修正 CI 渲染与 PostgreSQL 管理员密码引用
同步 Helm CI matrix 与当前 values schema 和确定性凭据策略。
- 所有 CI 渲染加载测试凭据并迁移 Ingress TLS 数组配置
- PostgreSQL 使用 postgres 用户时引用管理员密码 key
- 增加内置 Secret 和 existingSecret 的管理员用户契约测试
Signed-off-by: lhb6540 <lhb6540@gmail.com>
|
2026-07-20 11:36:04 +08:00 |
|
lhb6540
|
9978d82cb1
|
fix(helm): 修正 Server PVC 权限与 RWO 升级策略
本地 PVC 会覆盖 Server 镜像内预先设置的目录所有者,导致非 root app 用户无法写入技能文件。
- 为 Server Pod 增加可覆盖的 fsGroup,默认匹配 v0.2.13 镜像的 app 组 101
- 本地 ReadWriteOnce 存储自动使用 Recreate,避免滚动升级时新旧 Pod 抢占卷
- ReadWriteMany 与 S3 部署继续使用 RollingUpdate
- 补充 values schema、配置契约测试和运维文档
Signed-off-by: lhb6540 <lhb6540@gmail.com>
|
2026-07-16 20:04:35 +08:00 |
|
lhb6540
|
5d379dcaaf
|
fix(helm): 修正组件启停与依赖配置并增加 values 校验
在配置进入 Kubernetes 前完成父 Chart 校验,并补齐剩余的依赖配置契约。
- 让 Service、HPA 和 PDB 正确遵循组件启用状态
- 校验 Ingress、自动扩缩容、外部依赖和共享存储的组合配置
- 增加 values.schema.json 和 Helm 配置契约测试并接入 CI
- 统一 PostgreSQL Primary 与 Read Replica 的 max_connections 配置
- 修正 Redis Sentinel 节点、依赖等待和独立密码配置
- 允许覆盖依赖等待容器镜像,支持完整私有镜像仓库部署
- 兼容现代与旧式 IngressClass,并支持多域名 TLS 和证书 SAN
- 增加 GitOps 稳定 Secret 模式,阻止离线渲染产生随机凭据漂移
- 引用用户可控的 ConfigMap 字符串,并推导 TLS 安全 Cookie 和设备认证默认值
- 补充 Sentinel、RWX 存储、TLS Cookie、PVC 保留、私有镜像和 GitOps 文档
- 增加 Redis 数据密码与 Sentinel 密码分离的应用配置测试
已通过 Helm 严格 lint、渲染场景、配置契约测试、kubeconform、后端测试套件和 Sentinel 专项配置测试。
Signed-off-by: lhb6540 <lhb6540@gmail.com>
|
2026-07-15 17:19:24 +08:00 |
|
lhb6540
|
3b3905be63
|
fix(helm): 修正 Bitnami 依赖连线并同步应用配置
基于当前 SkillHub 运行时契约和 Bitnami 依赖命名,更新原贡献者提交的 Helm Chart 配置。
- 将 Server 正确连接到实际的 PostgreSQL 和 Redis Service 与 Secret
- 支持依赖组件的 existingSecret 名称和自定义密码 key,避免安装时 lookup
- 同步 S3、匿名下载、Scanner LLM、公开地址、设备认证和直接认证配置
- 将应用版本和 Chart 版本对齐当前发布版本
- 收紧 Chart 发布触发条件和手动版本选择逻辑
- 增加依赖 Service、Secret 和密码 key 的 CI 语义断言
已通过 Helm lint、九组渲染场景、kubeconform、工作流安全检查和后端应用测试套件。
Signed-off-by: lhb6540 <lhb6540@gmail.com>
|
2026-07-15 17:19:15 +08:00 |
|
jangrui
|
0605357316
|
fix(chart): 修复 PR review 反馈项
- 删除 subchart image block,使用 Bitnami 默认版本
- 移除 Ingress cert-manager annotation,消除双重签发
- 清空默认明文密码,改为空字符串
- 排除 tgz 进 git,CI 添加 helm dependency build
- checksum 改为模板级渲染,修复文件末尾换行
- sentinel default 3,列表生成改用 append+join
- 添加 externalRedis.sentinel.password 字段
- README 补充 existingSecret key 清单
- CI 添加 kubeconform -strict 校验
- RedissonConfig 添加注释,补充空密码测试用例
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-04 06:35:28 +08:00 |
|
jangrui
|
906c7f9884
|
feat(chart): 集成 Bitnami 组件并重构高可用配置
- 使用 Bitnami PostgreSQL/Redis subchart 替代内置 StatefulSet
- 新增 sentinel 模式密码分离(redis-sentinel-password)
- 修复证书 secretName 与 Ingress 动态一致性
- 清理 ConfigMap 未引用字段,Service 模板去重
- CI 矩阵修复 sentinel 参数并扩展至 9 场景
- 命名空间硬编码替换为动态 $.Release.Namespace
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|
jangrui
|
5909bc1a1a
|
修复 Helm:解决 CI 流水线故障与模板边界场景
- 修复 S3 存储模式下卷挂载条件渲染
- CI 多行参数不再被 YAML 尾随换行符截断
- 移除未使用的 database.architecture 字段
- 简化 Helm Chart 发布工作流
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|
jangrui
|
396ae4a55f
|
feat(chart): 添加组件级镜像标签配置以支持个性化镜像版本
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|
jangrui
|
58bb062993
|
feat(chart): 镜像 tag 与 Chart.yaml appVersion 联动
values.yaml 中 images.tag 留空时自动取 Chart.yaml 的 appVersion,
格式为 v{appVersion}(如 0.2.8 → v0.2.8)。
用户仍可通过 --set images.tag=xxx 显式覆盖。
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|
jangrui
|
8a37801862
|
fix(chart): 修复安全、兼容及可维护性问题
- secret.yaml: lookup 检查现有 Secret 避免 upgrade 重新生成密码
- secret.yaml: Redis/S3 凭据通过 Secret 引用,移除明文环境变量
- backend/frontend/scanner: 新增 checksum 注解,配置变更自动触发滚动更新
- backend/frontend/scanner: 镜像地址支持 global.imageRegistry 覆盖
- postgres: internal 模式仅支持单副本,移除伪集群配置
- postgres: 探针用户名改用 POSTGRES_USER 环境变量
- values.yaml: accessMode 默认 ReadWriteMany,tag 指定 v0.2.8
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|
jangrui
|
dd1e87f1f3
|
feat(chart): 添加 SkillHub Helm Chart 部署方案
新增 Helm Chart 支持完整的 SkillHub 私有化部署,包括:
- PostgreSQL/Redis 内置 StatefulSet 及外部模式切换
- 零依赖设计,无需 Bitnami 子 Chart
- 支持 standalone/cluster 数据库架构
- NodePort/LoadBalancer/ClusterIP 多种服务类型
- HPA、PDB、ServiceMonitor 完整运维支持
- cert-manager 证书自动签发
- initContainer 等待数据库和 Redis 就绪
- PVC 卸载保护 (helm.sh/resource-policy: keep)
- GitHub Actions: PR 校验 + 发布到 GHCR OCI
Signed-off-by: jangrui <admin@jangrui.com>
|
2026-06-01 20:59:58 +08:00 |
|