diff --git a/apps/authentik/authentik.yaml b/apps/authentik/authentik.yaml index 5098bc4..3475f17 100644 --- a/apps/authentik/authentik.yaml +++ b/apps/authentik/authentik.yaml @@ -18,7 +18,17 @@ spec: retries: 3 upgrade: remediation: - retries: 3 + # ⚠️ Waehrend des Authentik-Sprungs 2026.2.3 -> 2026.5.6 -> 2026.8.0 auf 0. + # Die Flux-CRD sagt: strategy defaults to 'rollback', Remediation laeuft + # ZWISCHEN jedem Versuch, und remediateLastFailure ist bei retries>0 + # ebenfalls scharf. Ein misslingendes Upgrade wuerde damit bis zu viermal + # auf die alte Fassung zurueckgerollt - gegen eine Datenbank, die Django + # schon nach vorne migriert hat. Genau der Zustand 'migration inconsistency', + # vor dem Authentiks Anleitung warnt, ausgeloest von dieser Zeile. + # Der Rueckweg ist hier eine Datenbank-Wiederherstellung, keine + # Fassungsruecknahme (management #0051). + # NACH dem Sprung zurueck auf 3 - im Normalbetrieb ist die Behebung richtig. + retries: 0 valuesFrom: - kind: Secret name: authentik-credentials