Compare commits

..
2 Commits
Author SHA1 Message Date
Story Crater Bot 8f0e97dacf ci(prod): add image build workflow for prod deployments
build-prod / build-push (push) Canceled after 0s
2026-08-21 20:36:17 -07:00
Story Crater Bot 7dca7da51d fix(argocd): update apps and root to track prod branch, fix domain and namespaces 2026-08-21 20:36:06 -07:00
8 changed files with 56 additions and 20 deletions
+36
View File
@@ -0,0 +1,36 @@
name: build-prod
on:
push:
branches: [prod]
jobs:
build-push:
runs-on: docker
permissions:
packages: write
steps:
- name: install buildx and git
run: apk add --no-cache docker git
- uses: actions/checkout@v4
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
- name: Build and push image (commit SHA + latest)
run: |
COMMIT_SHA=${{ github.sha }}
SHORT_SHA=${COMMIT_SHA:0:7}
IMAGE_NAME="forgejo.riotpiao.com/rock/kmsvc-manage"
docker build \
-t ${IMAGE_NAME}:${SHORT_SHA} \
-t ${IMAGE_NAME}:latest \
.
# For now, tag locally. When registry auth is configured:
# docker push ${IMAGE_NAME}:${SHORT_SHA}
# docker push ${IMAGE_NAME}:latest
echo "Built image: ${IMAGE_NAME}:${SHORT_SHA} and ${IMAGE_NAME}:latest"
+1 -1
View File
@@ -2,7 +2,7 @@ apiVersion: argoproj.io/v1alpha1
kind: Application kind: Application
metadata: metadata:
name: strimzi-operator name: strimzi-operator
namespace: cicd namespace: sqs
annotations: annotations:
argocd.argoproj.io/sync-wave: "0" argocd.argoproj.io/sync-wave: "0"
spec: spec:
+3 -3
View File
@@ -2,14 +2,14 @@ apiVersion: argoproj.io/v1alpha1
kind: Application kind: Application
metadata: metadata:
name: kafka-cluster name: kafka-cluster
namespace: cicd namespace: sqs
annotations: annotations:
argocd.argoproj.io/sync-wave: "1" argocd.argoproj.io/sync-wave: "1"
spec: spec:
project: kmsvc project: kmsvc
source: source:
repoURL: https://forgejo.riotpiao.homelab.com/rock/kafaka-management-service.git repoURL: https://forgejo.riotpiao.com/rock/kmsvc-manage.git
targetRevision: main targetRevision: prod
path: k8s/charts/kafka-cluster path: k8s/charts/kafka-cluster
helm: helm:
values: | values: |
+1 -1
View File
@@ -2,7 +2,7 @@ apiVersion: argoproj.io/v1alpha1
kind: Application kind: Application
metadata: metadata:
name: kmsvc-redis name: kmsvc-redis
namespace: cicd namespace: sqs
annotations: annotations:
argocd.argoproj.io/sync-wave: "1" argocd.argoproj.io/sync-wave: "1"
spec: spec:
+3 -3
View File
@@ -2,14 +2,14 @@ apiVersion: argoproj.io/v1alpha1
kind: Application kind: Application
metadata: metadata:
name: queue-crd name: queue-crd
namespace: cicd namespace: sqs
annotations: annotations:
argocd.argoproj.io/sync-wave: "2" argocd.argoproj.io/sync-wave: "2"
spec: spec:
project: kmsvc project: kmsvc
source: source:
repoURL: https://forgejo.riotpiao.homelab.com/rock/kafaka-management-service.git repoURL: https://forgejo.riotpiao.com/rock/kmsvc-manage.git
targetRevision: main targetRevision: prod
path: k8s/charts/queue-crd path: k8s/charts/queue-crd
helm: helm:
values: | values: |
+9 -9
View File
@@ -2,31 +2,31 @@ apiVersion: argoproj.io/v1alpha1
kind: Application kind: Application
metadata: metadata:
name: management-service name: management-service
namespace: cicd namespace: sqs
annotations: annotations:
argocd.argoproj.io/sync-wave: "2" argocd.argoproj.io/sync-wave: "2"
spec: spec:
project: kmsvc project: kmsvc
source: source:
repoURL: https://forgejo.riotpiao.homelab.com/rock/kafaka-management-service.git repoURL: https://forgejo.riotpiao.com/rock/kmsvc-manage.git
targetRevision: main targetRevision: prod
path: k8s/charts/management-service path: k8s/charts/management-service
helm: helm:
values: | values: |
namespace: sqs namespace: sqs
image: image:
repository: forgejo.riotpiao.homelab.com/rock/kafka-management-service repository: forgejo.riotpiao.com/rock/kmsvc-manage
# CI (.forgejo/workflows/release.yaml) writes the released git tag # On prod branch: built on each commit push via CI workflow
# here and pushes the commit -- ArgoCD picks it up on its next sync. # Tag is set to the git commit SHA for reproducible deployments
tag: latest tag: latest
env: env:
kafkaBrokers: "kmsvc-kafka-bootstrap.sqs.svc.cluster.local:9092" kafkaBrokers: "kmsvc-kafka-bootstrap.sqs.svc.cluster.local:9092"
redisAddr: "kmsvc-redis-master.sqs.svc.cluster.local:6379" redisAddr: "kmsvc-redis-master.sqs.svc.cluster.local:6379"
authentikIssuerURL: "https://authentik.riotpiao.homelab.com/application/o/kafaka/" authentikIssuerURL: ""
authentikAudience: "QI0gPtR99ar8VvhK8Tqox4SDkTKzbNU7lbgwBNSc" authentikAudience: ""
ingress: ingress:
enabled: true enabled: true
host: kmsvc.riotpiao.homelab.com host: kmsvc.riotpiao.com
clusterIssuer: homelab-ca clusterIssuer: homelab-ca
destination: destination:
server: https://kubernetes.default.svc server: https://kubernetes.default.svc
+2 -2
View File
@@ -7,13 +7,13 @@ spec:
project: kmsvc project: kmsvc
source: source:
repoURL: https://forgejo.riotpiao.com/rock/kmsvc-manage.git repoURL: https://forgejo.riotpiao.com/rock/kmsvc-manage.git
targetRevision: main targetRevision: prod
path: k8s/argocd/apps path: k8s/argocd/apps
directory: directory:
recurse: false recurse: false
destination: destination:
server: https://kubernetes.default.svc server: https://kubernetes.default.svc
namespace: cicd namespace: sqs
syncPolicy: syncPolicy:
automated: automated:
prune: true prune: true
+1 -1
View File
@@ -2,7 +2,7 @@ namespace: sqs
replicaCount: 2 replicaCount: 2
image: image:
repository: forgejo.riotpiao.homelab.com/rock/kafka-management-service repository: forgejo.riotpiao.com/rock/kmsvc-manage
tag: latest tag: latest
pullPolicy: Always pullPolicy: Always