authentik: arm the automatic rollback again, the jump is done (#0051)
Both steps are verified: migrations applied without inconsistency, blueprints unchanged, and a real login recorded server-side on each version. Outside a migration window an automatic rollback is the right behaviour, so remediation goes back to three retries.
This commit is contained in:
@@ -27,17 +27,12 @@ spec:
|
||||
retries: 3
|
||||
upgrade:
|
||||
remediation:
|
||||
# ⚠️ Waehrend des Authentik-Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 auf 0.
|
||||
# Die Flux-CRD sagt: strategy defaults to 'rollback', Remediation laeuft
|
||||
# ZWISCHEN jedem Versuch, und remediateLastFailure ist bei retries>0
|
||||
# ebenfalls scharf. Ein misslingendes Upgrade wuerde damit bis zu viermal
|
||||
# auf die alte Fassung zurueckgerollt - gegen eine Datenbank, die Django
|
||||
# schon nach vorne migriert hat. Genau der Zustand 'migration inconsistency',
|
||||
# vor dem Authentiks Anleitung warnt, ausgeloest von dieser Zeile.
|
||||
# Der Rueckweg ist hier eine Datenbank-Wiederherstellung, keine
|
||||
# Fassungsruecknahme (management #0051).
|
||||
# NACH dem Sprung zurueck auf 3 - im Normalbetrieb ist die Behebung richtig.
|
||||
retries: 0
|
||||
# Waehrend des Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 stand hier 0, damit
|
||||
# Flux ein misslingendes Upgrade nicht selbsttaetig auf die alte Fassung
|
||||
# zurueckrollt - der Rueckweg war dort eine Datenbank-Wiederherstellung,
|
||||
# keine Fassungsruecknahme (management #0051). Sprung ist durch, also
|
||||
# wieder scharf: im Normalbetrieb ist die Behebung richtig.
|
||||
retries: 3
|
||||
valuesFrom:
|
||||
- kind: Secret
|
||||
name: authentik-credentials
|
||||
|
||||
Reference in New Issue
Block a user