authentik: arm the automatic rollback again, the jump is done (#0051)

Both steps are verified: migrations applied without inconsistency, blueprints
unchanged, and a real login recorded server-side on each version. Outside a
migration window an automatic rollback is the right behaviour, so remediation
goes back to three retries.
This commit is contained in:
Thore Cimbal
2026-08-21 12:00:00 +00:00
parent 92add9b9a2
commit c9a3ae60f5
+6 -11
View File
@@ -27,17 +27,12 @@ spec:
retries: 3
upgrade:
remediation:
# ⚠️ Waehrend des Authentik-Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 auf 0.
# Die Flux-CRD sagt: strategy defaults to 'rollback', Remediation laeuft
# ZWISCHEN jedem Versuch, und remediateLastFailure ist bei retries>0
# ebenfalls scharf. Ein misslingendes Upgrade wuerde damit bis zu viermal
# auf die alte Fassung zurueckgerollt - gegen eine Datenbank, die Django
# schon nach vorne migriert hat. Genau der Zustand 'migration inconsistency',
# vor dem Authentiks Anleitung warnt, ausgeloest von dieser Zeile.
# Der Rueckweg ist hier eine Datenbank-Wiederherstellung, keine
# Fassungsruecknahme (management #0051).
# NACH dem Sprung zurueck auf 3 - im Normalbetrieb ist die Behebung richtig.
retries: 0
# Waehrend des Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 stand hier 0, damit
# Flux ein misslingendes Upgrade nicht selbsttaetig auf die alte Fassung
# zurueckrollt - der Rueckweg war dort eine Datenbank-Wiederherstellung,
# keine Fassungsruecknahme (management #0051). Sprung ist durch, also
# wieder scharf: im Normalbetrieb ist die Behebung richtig.
retries: 3
valuesFrom:
- kind: Secret
name: authentik-credentials