Klustret följer git — ingen CI-process har kubectl-åtkomst:
- Nytt publiceringsflöde (.github/workflows/publicera.yml): varje
main-push bygger de tre bilderna, publicerar till GHCR taggade med
git-SHA (endast GITHUB_TOKEN, inga externa hemligheter), uppdaterar
produktions-overlayens taggar med kustomize edit set image och
committar tillbaka — overlayen ombyggs som verifiering före commit,
och paths-ignore + [skip ci] förhindrar triggerloopar.
- Produktions-overlay (infra/overlays/produktion): GitOps-sanningen
för vad som kör; bas = infra/k8s. Rollback = git revert.
- Argo CD-applikation (infra/gitops/argocd-application.yaml):
automatisk synk med prune + selfHeal; hemligheten ligger medvetet
utanför både git och synken. Bootstrap = ett kubectl apply.
- DRIFT.md: CI/CD-avsnitt med flödesdiagram, bootstrap, rollback och
repo-variabeln PLATTFORM_URL.
Verifierat med riktig kustomize v5.4.3: overlayen bygger 17 objekt,
bildbytet slår igenom på alla tre tjänsterna, postgres-init genereras,
och workflowens exakta edit set image-kommandon fungerar. Alla
workflow-/manifest-YAML validerade; 29 vitest-tester gröna.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt