ci: Token-Pruefung ans Ende, damit der Leerlauf gruen bleibt

Vorher brach der Job ohne CANONIZE_TOKEN sofort ab - auch dann, wenn gar keine
Rotation offen war. Das haette taeglich eine rote Pipeline erzeugt, bis das
Token existiert, und ausgerechnet die Gitea-Strecke ungetestet gelassen.

Jetzt laeuft der Job erst bis zur Feststellung 'nichts zu tun' durch (verifiziert
dabei Fetch und Erkennung) und verlangt das Token nur, wenn wirklich gepusht
werden muss. Rot wird die Pipeline dann, wenn es zaehlt.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
Thore Cimbal
2026-08-02 12:00:00 +00:00
co-authored by Claude Fable 5
parent 316178bd51
commit 0a07da260f
+8 -5
View File
@@ -58,11 +58,6 @@ canonize_rotation:
[ -f "$c" ] && export GIT_SSL_CAINFO="$c" && break [ -f "$c" ] && export GIT_SSL_CAINFO="$c" && break
done done
echo "CA: ${GIT_SSL_CAINFO:-Systemspeicher}" echo "CA: ${GIT_SSL_CAINFO:-Systemspeicher}"
- |
if [ -z "$CANONIZE_TOKEN" ]; then
echo "CANONIZE_TOKEN fehlt - siehe Kopf dieser Datei, Schritt 1."
exit 1
fi
- git config --global user.email "ci@axion1337.chat" - git config --global user.email "ci@axion1337.chat"
- git config --global user.name "TURN-Rotation (automatische Kanonisierung)" - git config --global user.name "TURN-Rotation (automatische Kanonisierung)"
- git remote add gitea https://rohana.axion1337.de/sorb/axion1337.chat-gitops.git - git remote add gitea https://rohana.axion1337.de/sorb/axion1337.chat-gitops.git
@@ -94,6 +89,14 @@ canonize_rotation:
echo "Keine offene Rotation - nichts zu tun." echo "Keine offene Rotation - nichts zu tun."
exit 0 exit 0
fi fi
# Token erst hier pruefen, nicht am Jobanfang: solange nichts zu pushen ist,
# soll der taegliche Lauf gruen durchgehen und die Gitea-Strecke verifizieren.
# Fehlt er, wenn es wirklich etwas zu tun gibt, ist Abbruch richtig.
if [ -z "$CANONIZE_TOKEN" ]; then
echo "ABBRUCH: Es gibt eine offene Rotation, aber CANONIZE_TOKEN ist nicht gesetzt."
echo "Siehe Kopf dieser Datei, Einrichtungsschritt 1."
exit 1
fi
# Sicherheitsnetz: die Rotation fasst genau diese Secrets an. Kaeme hier # Sicherheitsnetz: die Rotation fasst genau diese Secrets an. Kaeme hier
# etwas Unverschluesseltes durch, waere das Shared Secret im Klartext in Git. # etwas Unverschluesseltes durch, waere das Shared Secret im Klartext in Git.
for f in apps/production/coturn-secret.yaml apps/production/synapse-turn-secret.yaml; do for f in apps/production/coturn-secret.yaml apps/production/synapse-turn-secret.yaml; do