From c9a3ae60f58e88edff8171fcb5b329b13d73c116 Mon Sep 17 00:00:00 2001 From: Thore Cimbal Date: Fri, 21 Aug 2026 12:00:00 +0000 Subject: [PATCH] authentik: arm the automatic rollback again, the jump is done (#0051) Both steps are verified: migrations applied without inconsistency, blueprints unchanged, and a real login recorded server-side on each version. Outside a migration window an automatic rollback is the right behaviour, so remediation goes back to three retries. --- apps/authentik/authentik.yaml | 17 ++++++----------- 1 file changed, 6 insertions(+), 11 deletions(-) diff --git a/apps/authentik/authentik.yaml b/apps/authentik/authentik.yaml index c392e5c..23c3402 100644 --- a/apps/authentik/authentik.yaml +++ b/apps/authentik/authentik.yaml @@ -27,17 +27,12 @@ spec: retries: 3 upgrade: remediation: - # ⚠️ Waehrend des Authentik-Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 auf 0. - # Die Flux-CRD sagt: strategy defaults to 'rollback', Remediation laeuft - # ZWISCHEN jedem Versuch, und remediateLastFailure ist bei retries>0 - # ebenfalls scharf. Ein misslingendes Upgrade wuerde damit bis zu viermal - # auf die alte Fassung zurueckgerollt - gegen eine Datenbank, die Django - # schon nach vorne migriert hat. Genau der Zustand 'migration inconsistency', - # vor dem Authentiks Anleitung warnt, ausgeloest von dieser Zeile. - # Der Rueckweg ist hier eine Datenbank-Wiederherstellung, keine - # Fassungsruecknahme (management #0051). - # NACH dem Sprung zurueck auf 3 - im Normalbetrieb ist die Behebung richtig. - retries: 0 + # Waehrend des Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 stand hier 0, damit + # Flux ein misslingendes Upgrade nicht selbsttaetig auf die alte Fassung + # zurueckrollt - der Rueckweg war dort eine Datenbank-Wiederherstellung, + # keine Fassungsruecknahme (management #0051). Sprung ist durch, also + # wieder scharf: im Normalbetrieb ist die Behebung richtig. + retries: 3 valuesFrom: - kind: Secret name: authentik-credentials