docs(adr): record wiki git-storage architecture (ADR-0015) + build progress

The cluster cannot reach git.lab (deliberate lab-independence), so #0048's
git.lab-repo-as-storage is infeasible. ADR-0015 routes Wiki.js content
cluster→Gitea→canonize to git.lab, reusing the accepted TURN-rotation pattern;
status proposed, pending sorb's ratification and two prerequisites (Gitea repo +
deploy PAT). Note the flagged contradiction on #0048 and the live theming
progress (logo, shared login background, dark default) on #0050. STATUS regen.
This commit is contained in:
Thore Cimbal
2026-08-13 12:00:00 +00:00
parent 875e6d38d4
commit c08611a2bd
4 changed files with 93 additions and 1 deletions
@@ -38,3 +38,18 @@ Inhalts-Speicher.
Ersetzt den Forward-Auth-Zwischenstand auf Overmind (Guide 09, #0024). OIDC +
Rollen kommen in #0049, Theming in #0050. Umbrella: #0046.
## Update 2026-08-13 — Git-Storage-Architektur korrigiert (Widerspruch)
Deployment, Postgres, Ingress/Cert, öffentliche Erreichbarkeit, OIDC/Rollen (#0049)
und Theming (#0050) laufen live und reproduzierbar über den Konfig-Job.
**Offen ist nur der Git-Storage** — und die oben geforderte Fassung ist so **nicht
machbar**: „`wiki`-Repo auf git.lab, gespiegelt wie die übrigen, als Storage" setzt
voraus, dass Wiki.js git.lab erreicht. Tut es nicht — der Cluster erreicht bewusst
nur Gitea (verifiziert 2026-08-13). Auflösung in
[ADR-0015](../adr/0015-wiki-git-storage-ueber-gitea-kanonisieren.md): Wiki.js→Gitea
(`sorb/wiki`), CI kanonisiert Gitea→git.lab (Muster `canonize_rotation`).
Voraussetzung (nur sorb): Gitea-Repo `sorb/wiki` (privat) anlegen + dedizierten
Deploy-PAT bereitstellen. Danach verdrahtet der Agent Storage + Kanonisierungs-Job.
@@ -33,3 +33,22 @@ aus `git.lab/homelab/wiki` extrahiert (2026-08-12):
Nice-to-have (`low`), nach #0048/#0049. Assets liegen in `homelab/wiki`; beim Bau
in das neue `wiki`-Repo kopieren.
## Update 2026-08-13 — Umsetzung (Teil)
Live und reproduzierbar über den Konfig-Job (gitops-Commit `63460e7`):
- **Dark-Mode als Default.**
- **Logo** (ThreadNet `logo.png`) — als statische Datei in Wiki.js gemountet
(`platform-branding` ConfigMap → `/_assets/img/branding/`), öffentlich ausgeliefert,
auf der Login-Seite und eingeloggt sichtbar (kein `read:assets` für Guests nötig).
- **Login-Hintergrund** = `alpenglow.jpg`, dieselbe Datei wie Authentik/Element
(Erweiterung ggü. der ursprünglichen Spec, Wunsch sorb 2026-08-13) — ebenfalls lokal
gemountet statt per externer URL verlinkt.
Statt der Spec-Idee „Assets ins `wiki`-Repo kopieren" liegen sie als **eine Quelle** in
`gitops:apps/production/branding/` und werden in den Pod gemountet; später auch in
Authentik/Element mountbar (eine Datei, keine Mehrfachpflege).
Noch offen: **Akzentfarbe** (`#2b6cb0`/`#63b3ed`, via injectCSS), **Favicon**, und der
**optische Abgleich** durch sorb.