Files
k8s-manifests/homarr/deployment-homarr.yaml
T
chemavxandClaude Opus 4.8 ee539e572d homarr: de una build de main a la release v1.71.0
Iba fijado por digest porque su tag "latest" no es una release sino una build
de la rama main (org.opencontainers.image.version=main). Al mirarlo de cerca,
ese digest resultó ser EXACTAMENTE v1.70.0: el commit 4b351bb es su propio
release commit. O sea, ya corría el código de una release, sólo que sin poder
saberlo desde el manifiesto.

Se sube a v1.71.0 (17-jul), una menor por delante, en vez de quedarse en la
v1.70.0 equivalente: es la última publicada y arregla justo algo de base de
datos — "restore widget_secret migration journal entries accidentally removed".
Sin cambios rompedores en las notas.

Homarr guarda una SQLite en homarr-db-pvc, así que esto aplica migraciones y no
es un pin inocuo como los otros seis. Copia consistente antes de tocar, con el
pod parado para no copiar una escritura a medias:
/data/backups/backups/homarr_pre-v1.71.0_2026-07-22_10-02-23.tar.gz
(además del backup diario, que ya cubría homarr).

Verificado tras arrancar: "Migration complete" en el log, 200 en
home.chemavx.xyz, OIDC contra Authentik intacto, y los datos en su sitio —
consultada la SQLite en solo lectura: el tablero Dashboard_ChemaVX con sus 7
items, 7 apps, 1 integración y los 2 usuarios.

Los dos "Board not found" del log llevan la hora exacta de mis curl anónimos:
un visitante sin sesión no tiene tablero. No es un fallo.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-22 10:06:55 +00:00

78 lines
2.4 KiB
YAML

apiVersion: apps/v1
kind: Deployment
metadata:
name: homarr
namespace: homarr
spec:
progressDeadlineSeconds: 600
replicas: 1
revisionHistoryLimit: 10
selector:
matchLabels:
app: homarr
strategy:
rollingUpdate:
maxSurge: 25%
maxUnavailable: 25%
type: RollingUpdate
template:
metadata:
labels:
app: homarr
spec:
containers:
- env:
- name: SECRET_ENCRYPTION_KEY
value: 35337a2b6c59790e46be301ceeb67a29ef78272b962f8d86103f1c2caeed36b4
- name: AUTH_PROVIDERS
value: oidc
- name: BASE_URL
value: https://home.chemavx.xyz
- name: AUTH_OIDC_ISSUER
value: https://auth.chemavx.xyz/application/o/homarr-oidc/
- name: AUTH_OIDC_CLIENT_ID
value: THDiU3sUF562PXa9LcXCAiKSQG596ZfqymcWJIks
- name: AUTH_OIDC_CLIENT_SECRET
value: 9EQzeq0bzwlHbfDffCk7r8KYi2fjaxY3FTcjt0wkmd62PykN6bn35RzpowtnMqWvsNOIOzo1PZZfHYlWIrWsKLz8COAZwFwOPeyxwu0oSE3fbreJKeGbq7seAXkFoGE3
- name: AUTH_OIDC_CLIENT_NAME
value: Authentik
- name: AUTH_OIDC_AUTO_LOGIN
value: 'true'
# Release publicada, no la rama main. Antes iba por digest porque el tag
# "latest" de homarr es una build de main (version=main); ese digest
# resultó ser exactamente v1.70.0 — el commit 4b351bb es su release commit.
# Guarda una SQLite en homarr-db-pvc, así que subir de versión aplica
# migraciones: copia previa en /data/backups/backups/homarr_pre-v1.71.0_*.
image: ghcr.io/homarr-labs/homarr:v1.71.0
imagePullPolicy: Always
name: homarr
ports:
- containerPort: 7575
protocol: TCP
resources:
limits:
cpu: 500m
memory: 1Gi
requests:
cpu: 50m
memory: 256Mi
terminationMessagePath: /dev/termination-log
terminationMessagePolicy: File
volumeMounts:
- mountPath: /appdata/db
name: db
- mountPath: /appdata/redis
name: redis
dnsPolicy: ClusterFirst
restartPolicy: Always
schedulerName: default-scheduler
securityContext: {}
terminationGracePeriodSeconds: 30
volumes:
- name: db
persistentVolumeClaim:
claimName: homarr-db-pvc
- name: redis
persistentVolumeClaim:
claimName: homarr-redis-pvc