Reload: backend монтирует django-configmap и сам не перекатывается

В sarex_reload_workloads backend отсутствовал с оговоркой "перекатывается
сам, потому что его envs правятся в оверлее". Оговорка верна только для
правок, задевающих шаблон пода. Замена одних лишь данных ConfigMap его не
трогает: спецификация прежняя, Kubernetes причин пересоздавать под не
видит, и приложение остаётся на старом production.py.

Вылезло на CsrfExemptSessionAuthentication: Flux разложил бы новый
ConfigMap, poe reload перекатил бы frontend и celery, а backend — тот
единственный, кого правка и касалась, — продолжил бы отдавать 403.
This commit is contained in:
emelinda 2026-08-10 13:29:07 +03:00
parent a67ab33e5d
commit 0b5a9b8f21

View File

@ -172,14 +172,21 @@ sarex_reload_workloads:
- namespace: django - namespace: django
deployment: frontend deployment: frontend
why: nginx-configmap why: nginx-configmap
# celery монтирует django-configmap (настройки production.py). У backend та # celery монтирует django-configmap (настройки production.py). Шаблон пода
# же зависимость, но он перекатывается сам: его envs правятся в оверлее, а # от правки ConfigMap не меняется, Kubernetes причин пересоздавать под не
# значит меняется шаблон пода. У celery envs не менялись — шаблон прежний, и # видит, и worker продолжает работать со старым production.py.
# Kubernetes причин пересоздавать под не видит. Итог: backend уже работает с
# новым доменом, а celery держал бы старый и строил ссылки на чужой контур.
- namespace: django - namespace: django
deployment: celery deployment: celery
why: django-configmap why: django-configmap
# backend монтирует тот же django-configmap. Раньше его здесь не было — с
# оговоркой "перекатывается сам, потому что его envs правятся в оверлее".
# Оговорка верна лишь для правок, задевающих шаблон пода; замена одних
# только данных ConfigMap его не трогает, и под остаётся на старых
# настройках. На CsrfExemptSessionAuthentication это вылезло бы прямо:
# правка доехала до кластера, а 403 никуда не делся.
- namespace: django
deployment: backend
why: django-configmap
# --- GitOps-подложка контура (k3s + gitea + vault + flux) ------------------- # --- GitOps-подложка контура (k3s + gitea + vault + flux) -------------------
# Параметры gitea и Flux. Попадают в .env (их читает docker-compose) — менять # Параметры gitea и Flux. Попадают в .env (их читает docker-compose) — менять