docs: update betrieb/upgrades
This commit is contained in:
committed by
ThreadNet Wiki
parent
f92af4348d
commit
994654c4b8
+7
-1
@@ -2,7 +2,7 @@
|
|||||||
title: Upgrades
|
title: Upgrades
|
||||||
description: Stack aktualisieren — alles über GitOps
|
description: Stack aktualisieren — alles über GitOps
|
||||||
published: true
|
published: true
|
||||||
date: 2026-08-14T04:58:09.067Z
|
date: 2026-08-14T14:34:49.634Z
|
||||||
tags:
|
tags:
|
||||||
editor: markdown
|
editor: markdown
|
||||||
dateCreated: 2026-08-13T20:27:33.029Z
|
dateCreated: 2026-08-13T20:27:33.029Z
|
||||||
@@ -48,6 +48,12 @@ ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade
|
|||||||
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
|
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
|
||||||
|
|
||||||
|
|
||||||
|
## Wiki.js: Startup-Patch (Zeitzone)
|
||||||
|
|
||||||
|
Wiki.js läuft als **Upstream-Image** (`ghcr.io/requarks/wiki:2.5`) — **kein** Code-Fork, keine Build-Pipeline. Unsere eine Anpassung wird als **Startup-Overlay** im Deployment (`apps/production/wikijs.yaml`, Container-`command`) eingespielt: neue OIDC-Nutzer bekommen `timezone: 'Europe/Berlin'` statt des Wiki.js-Defaults `America/New_York`. Wiki.js legt SSO-Nutzer in `processProfile` (`server/models/users.js`) ohne Zeitzone an, sonst greift der DB-Spalten-Default (New York). Der Container `sed`-patcht die Datei vor dem Boot — **idempotent** (grep-Guard) und **fail-open** (Wiki.js startet auch, wenn der Patch nicht greift; neue Nutzer fielen dann auf New York zurück).
|
||||||
|
|
||||||
|
⚠️ **Beim Wiki.js-Upgrade prüfen:** Der Patch hängt am Anker `localeCode: WIKI.config.lang.code,` in `users.js`. Ändert sich diese Zeile in einer neueren Version, muss der `sed` im Deployment nachgezogen werden (der ⚠️-Kommentar steht direkt im Manifest). Gleiche Logik wie bei den Element-Forks oben: Upstream-Bump → Patch gegenprüfen → ggf. Anker anpassen. Der `localeCode` selbst kommt bereits aus der Standard-Locale (`de`), nur die Zeitzone braucht den Patch.
|
||||||
|
|
||||||
## Kadenz & CVE-Bezug
|
## Kadenz & CVE-Bezug
|
||||||
|
|
||||||
Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb:
|
Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb:
|
||||||
|
|||||||
Reference in New Issue
Block a user