From 0b5a9b8f2142e54543d8222e1d09467a12e74409 Mon Sep 17 00:00:00 2001 From: emelinda Date: Mon, 10 Aug 2026 13:29:07 +0300 Subject: [PATCH] =?UTF-8?q?Reload:=20backend=20=D0=BC=D0=BE=D0=BD=D1=82?= =?UTF-8?q?=D0=B8=D1=80=D1=83=D0=B5=D1=82=20django-configmap=20=D0=B8=20?= =?UTF-8?q?=D1=81=D0=B0=D0=BC=20=D0=BD=D0=B5=20=D0=BF=D0=B5=D1=80=D0=B5?= =?UTF-8?q?=D0=BA=D0=B0=D1=82=D1=8B=D0=B2=D0=B0=D0=B5=D1=82=D1=81=D1=8F?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit В sarex_reload_workloads backend отсутствовал с оговоркой "перекатывается сам, потому что его envs правятся в оверлее". Оговорка верна только для правок, задевающих шаблон пода. Замена одних лишь данных ConfigMap его не трогает: спецификация прежняя, Kubernetes причин пересоздавать под не видит, и приложение остаётся на старом production.py. Вылезло на CsrfExemptSessionAuthentication: Flux разложил бы новый ConfigMap, poe reload перекатил бы frontend и celery, а backend — тот единственный, кого правка и касалась, — продолжил бы отдавать 403. --- aero/roles/sarex_stack/defaults/main.yml | 17 ++++++++++++----- 1 file changed, 12 insertions(+), 5 deletions(-) diff --git a/aero/roles/sarex_stack/defaults/main.yml b/aero/roles/sarex_stack/defaults/main.yml index d6ff5b1..f5464f4 100644 --- a/aero/roles/sarex_stack/defaults/main.yml +++ b/aero/roles/sarex_stack/defaults/main.yml @@ -172,14 +172,21 @@ sarex_reload_workloads: - namespace: django deployment: frontend why: nginx-configmap - # celery монтирует django-configmap (настройки production.py). У backend та - # же зависимость, но он перекатывается сам: его envs правятся в оверлее, а - # значит меняется шаблон пода. У celery envs не менялись — шаблон прежний, и - # Kubernetes причин пересоздавать под не видит. Итог: backend уже работает с - # новым доменом, а celery держал бы старый и строил ссылки на чужой контур. + # celery монтирует django-configmap (настройки production.py). Шаблон пода + # от правки ConfigMap не меняется, Kubernetes причин пересоздавать под не + # видит, и worker продолжает работать со старым production.py. - namespace: django deployment: celery why: django-configmap + # backend монтирует тот же django-configmap. Раньше его здесь не было — с + # оговоркой "перекатывается сам, потому что его envs правятся в оверлее". + # Оговорка верна лишь для правок, задевающих шаблон пода; замена одних + # только данных ConfigMap его не трогает, и под остаётся на старых + # настройках. На CsrfExemptSessionAuthentication это вылезло бы прямо: + # правка доехала до кластера, а 403 никуда не делся. + - namespace: django + deployment: backend + why: django-configmap # --- GitOps-подложка контура (k3s + gitea + vault + flux) ------------------- # Параметры gitea и Flux. Попадают в .env (их читает docker-compose) — менять