ci: Token-Pruefung ans Ende, damit der Leerlauf gruen bleibt
Vorher brach der Job ohne CANONIZE_TOKEN sofort ab - auch dann, wenn gar keine Rotation offen war. Das haette taeglich eine rote Pipeline erzeugt, bis das Token existiert, und ausgerechnet die Gitea-Strecke ungetestet gelassen. Jetzt laeuft der Job erst bis zur Feststellung 'nichts zu tun' durch (verifiziert dabei Fetch und Erkennung) und verlangt das Token nur, wenn wirklich gepusht werden muss. Rot wird die Pipeline dann, wenn es zaehlt. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
co-authored by
Claude Fable 5
parent
316178bd51
commit
0a07da260f
+8
-5
@@ -58,11 +58,6 @@ canonize_rotation:
|
||||
[ -f "$c" ] && export GIT_SSL_CAINFO="$c" && break
|
||||
done
|
||||
echo "CA: ${GIT_SSL_CAINFO:-Systemspeicher}"
|
||||
- |
|
||||
if [ -z "$CANONIZE_TOKEN" ]; then
|
||||
echo "CANONIZE_TOKEN fehlt - siehe Kopf dieser Datei, Schritt 1."
|
||||
exit 1
|
||||
fi
|
||||
- git config --global user.email "ci@axion1337.chat"
|
||||
- git config --global user.name "TURN-Rotation (automatische Kanonisierung)"
|
||||
- git remote add gitea https://rohana.axion1337.de/sorb/axion1337.chat-gitops.git
|
||||
@@ -94,6 +89,14 @@ canonize_rotation:
|
||||
echo "Keine offene Rotation - nichts zu tun."
|
||||
exit 0
|
||||
fi
|
||||
# Token erst hier pruefen, nicht am Jobanfang: solange nichts zu pushen ist,
|
||||
# soll der taegliche Lauf gruen durchgehen und die Gitea-Strecke verifizieren.
|
||||
# Fehlt er, wenn es wirklich etwas zu tun gibt, ist Abbruch richtig.
|
||||
if [ -z "$CANONIZE_TOKEN" ]; then
|
||||
echo "ABBRUCH: Es gibt eine offene Rotation, aber CANONIZE_TOKEN ist nicht gesetzt."
|
||||
echo "Siehe Kopf dieser Datei, Einrichtungsschritt 1."
|
||||
exit 1
|
||||
fi
|
||||
# Sicherheitsnetz: die Rotation fasst genau diese Secrets an. Kaeme hier
|
||||
# etwas Unverschluesseltes durch, waere das Shared Secret im Klartext in Git.
|
||||
for f in apps/production/coturn-secret.yaml apps/production/synapse-turn-secret.yaml; do
|
||||
|
||||
Reference in New Issue
Block a user