Terraform blir enda vägen, och backup ett obligatoriskt val
Kustomize- och Argo CD-vägen är borttagen. Den beskrev samma system en
gång till och kunde inte köras samtidigt som Terraform utan att de
motarbetade varandra — selfHeal återställde det Terraform ändrade och
prune tog bort det Terraform skapade. Kvar utanför Terraform är bara
postgres-init.sql, som läses av både definitionen och integrationstestet
så att schemat inte kan glida isär från det som testas.
Säkerhetskopieringen var en förhoppning: en StatefulSet med en volym och
ingen kopia. Går volymen förlorad är det inte "data" som försvinner utan
varje ärendes bevisvärde — vad som kontrollerades, av vem, när, med
vilken evidens — och det går inte att återskapa i efterhand.
databas_lage är därför ett obligatoriskt val utan standardvärde:
extern managerad Postgres, leverantörens backup och PITR
(rekommenderat i produktion)
cnpg CloudNativePG i klustret: basbackup 02:30, kontinuerlig
WAL-arkivering till objektlagring, PITR och failover
inbyggd en volym, ingen backup — spärras av en precondition när
miljön är produktion
Preconditions fångar felkonfiguration vid plan i stället för vid drift:
extern utan anslutning, cnpg utan backupmål eller nycklar, inbyggd i
produktion.
Driftsättningen är nu två åtskilda flöden. Publicera bygger och taggar
bilderna vid varje main-push; Driftsätt startas för hand med en tagg mot
en GitHub-miljö som kan kräva godkännande, kör fmt/init/validate/plan/
apply, skriver ut kartan och rökkontrollerar hälsa och API-spec. En bild
i registret är inte samma sak som en bild som kör. Rollback är att köra
Driftsätt igen med en tidigare tagg. CI kör dessutom terraform validate
på varje PR — den kontroll jag inte kunde köra själv.
Två fel hittade vid egengranskning av definitionen: schemafilen delades
på semikolon, vilket hade klippt itu plpgsql-funktionen med
append-only-triggern (nu hela filen via postInitApplicationSQLRefs), och
null-satta fält i kubernetes_manifest utelämnas nu i stället.
Verifierat: 87 vitest-tester, typkontroll, eslint, OpenAPI-validering,
terraform fmt, statisk referenskontroll av modulen och integrationstest
mot riktig Postgres. terraform validate kunde inte köras här —
registry.terraform.io är blockerad av sessionens egress-policy, därav
CI-jobbet.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
This commit is contained in:
@@ -0,0 +1,103 @@
|
||||
# Driftsättning: terraform apply mot klustret.
|
||||
#
|
||||
# Startas för hand med en bildtagg från publiceringsflödet. Det är
|
||||
# avsiktligt — driftsättning är ett beslut, och miljön `produktion` kan
|
||||
# kräva godkännande i GitHub innan jobbet får köra.
|
||||
#
|
||||
# Rollback = kör flödet igen med en tidigare tagg.
|
||||
#
|
||||
# Krävs på miljön `produktion`:
|
||||
# secrets KUBE_CONFIG (base64), TF_API_TOKEN eller backend-uppgifter,
|
||||
# ANTHROPIC_API_NYCKEL, DATABAS_URL
|
||||
# vars DOMAN, REGISTER, DATABAS_LAGE
|
||||
name: Driftsätt
|
||||
|
||||
on:
|
||||
workflow_dispatch:
|
||||
inputs:
|
||||
bildtagg:
|
||||
description: "Bildtagg att driftsätta (git-SHA från Publicera)"
|
||||
required: true
|
||||
type: string
|
||||
bara_plan:
|
||||
description: "Visa bara planen, applicera inte"
|
||||
required: false
|
||||
default: false
|
||||
type: boolean
|
||||
|
||||
permissions:
|
||||
contents: read
|
||||
|
||||
jobs:
|
||||
driftsatt:
|
||||
runs-on: ubuntu-latest
|
||||
environment: produktion
|
||||
defaults:
|
||||
run:
|
||||
working-directory: infra/terraform
|
||||
|
||||
steps:
|
||||
- uses: actions/checkout@v4
|
||||
|
||||
- uses: hashicorp/setup-terraform@v3
|
||||
with:
|
||||
terraform_version: 1.9.8
|
||||
|
||||
- name: Kubeconfig
|
||||
run: |
|
||||
mkdir -p "$HOME/.kube"
|
||||
echo "${{ secrets.KUBE_CONFIG }}" | base64 -d > "$HOME/.kube/config"
|
||||
chmod 600 "$HOME/.kube/config"
|
||||
|
||||
- name: Formatering
|
||||
run: terraform fmt -check -recursive
|
||||
|
||||
- name: Init
|
||||
run: terraform init -input=false
|
||||
|
||||
- name: Validering
|
||||
run: terraform validate
|
||||
|
||||
- name: Plan
|
||||
run: terraform plan -input=false -out=plan.tfplan
|
||||
env:
|
||||
TF_VAR_bildtagg: ${{ inputs.bildtagg }}
|
||||
TF_VAR_doman: ${{ vars.DOMAN }}
|
||||
TF_VAR_register: ${{ vars.REGISTER }}
|
||||
TF_VAR_databas_lage: ${{ vars.DATABAS_LAGE }}
|
||||
TF_VAR_databas_url: ${{ secrets.DATABAS_URL }}
|
||||
TF_VAR_anthropic_api_nyckel: ${{ secrets.ANTHROPIC_API_NYCKEL }}
|
||||
TF_VAR_jwt_hemlighet: ${{ secrets.JWT_HEMLIGHET }}
|
||||
TF_VAR_postgres_losenord: ${{ secrets.POSTGRES_LOSENORD }}
|
||||
TF_VAR_integration_nyckel: ${{ secrets.INTEGRATION_NYCKEL }}
|
||||
|
||||
- name: Applicera
|
||||
if: ${{ !inputs.bara_plan }}
|
||||
run: terraform apply -input=false plan.tfplan
|
||||
|
||||
- name: Kartan efter driftsättning
|
||||
if: ${{ !inputs.bara_plan }}
|
||||
run: |
|
||||
{
|
||||
echo "### Driftsatt \`${{ inputs.bildtagg }}\`"
|
||||
echo ""
|
||||
echo '```'
|
||||
terraform output -no-color karta
|
||||
echo '```'
|
||||
} >> "$GITHUB_STEP_SUMMARY"
|
||||
|
||||
# Rök: klienten, API-specen och hälsokontrollen ska svara.
|
||||
- name: Rökkontroll
|
||||
if: ${{ !inputs.bara_plan }}
|
||||
run: |
|
||||
for i in 1 2 3 4 5 6 7 8 9 10; do
|
||||
if curl -fsS "https://${{ vars.DOMAN }}/halsa" > /dev/null; then
|
||||
echo "hälsokontrollen svarar"
|
||||
curl -fsS "https://${{ vars.DOMAN }}/api/openapi.yaml" | head -1
|
||||
exit 0
|
||||
fi
|
||||
echo "väntar på att tjänsten ska svara ($i/10)"
|
||||
sleep 15
|
||||
done
|
||||
echo "tjänsten svarade inte inom 150 s"
|
||||
exit 1
|
||||
Reference in New Issue
Block a user