fix: update prod env values for paas-portal v1.1 #238
Loading…
x
Reference in New Issue
Block a user
No description provided.
Delete Branch "fix/paas-portal-env-values"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Update environment-specific values with v1.1 tag and GITEA_EXTERNAL_URL.
AI Code Review
Обзор PR: paas-portal v1.1 env values
✅ Хорошо
:latest) — корректноGITEA_EXTERNAL_URLлогично (PaaS Portal нужен доступ к Gitea API)⚠️ Проблемы
1. Отсутствие проверки Cosign подписи
10.10.10.1:3000/claude/paas-portal:v1.1должен быть подписан Cosignprodкластере действует Kyverno политикаenforce-image-signatures(PSS restricted)v1.1образ подписан перед мержем:2. Нет проверки совместимости конфига
GITEA_EXTERNAL_URL— это новое переменное окружение в v1.1?3. Отсутствие миграционного плана
helm upgradeсразу после мержа (auto-sync включена)helm.sh/hook: pre-upgradeили координируйте вручную4. Нет тестирования в staging
stagingперед prodenvironments/staging/paas-portal.yamlтем же PR, протестируйте, затем мержите📋 Чек-лист перед мержем
cosign verifyобраза v1.1 успешнаРекомендация: Отложите мерж до staging проверки. PR содержит production изменение без достаточного тестирования.
Automated review by Claude Haiku | advisory, does not block merge