Iba fijado por digest porque su tag "latest" no es una release sino una build de la rama main (org.opencontainers.image.version=main). Al mirarlo de cerca, ese digest resultó ser EXACTAMENTE v1.70.0: el commit 4b351bb es su propio release commit. O sea, ya corría el código de una release, sólo que sin poder saberlo desde el manifiesto. Se sube a v1.71.0 (17-jul), una menor por delante, en vez de quedarse en la v1.70.0 equivalente: es la última publicada y arregla justo algo de base de datos — "restore widget_secret migration journal entries accidentally removed". Sin cambios rompedores en las notas. Homarr guarda una SQLite en homarr-db-pvc, así que esto aplica migraciones y no es un pin inocuo como los otros seis. Copia consistente antes de tocar, con el pod parado para no copiar una escritura a medias: /data/backups/backups/homarr_pre-v1.71.0_2026-07-22_10-02-23.tar.gz (además del backup diario, que ya cubría homarr). Verificado tras arrancar: "Migration complete" en el log, 200 en home.chemavx.xyz, OIDC contra Authentik intacto, y los datos en su sitio — consultada la SQLite en solo lectura: el tablero Dashboard_ChemaVX con sus 7 items, 7 apps, 1 integración y los 2 usuarios. Los dos "Board not found" del log llevan la hora exacta de mis curl anónimos: un visitante sin sesión no tiene tablero. No es un fallo. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
78 lines
2.4 KiB
YAML
78 lines
2.4 KiB
YAML
apiVersion: apps/v1
|
|
kind: Deployment
|
|
metadata:
|
|
name: homarr
|
|
namespace: homarr
|
|
spec:
|
|
progressDeadlineSeconds: 600
|
|
replicas: 1
|
|
revisionHistoryLimit: 10
|
|
selector:
|
|
matchLabels:
|
|
app: homarr
|
|
strategy:
|
|
rollingUpdate:
|
|
maxSurge: 25%
|
|
maxUnavailable: 25%
|
|
type: RollingUpdate
|
|
template:
|
|
metadata:
|
|
labels:
|
|
app: homarr
|
|
spec:
|
|
containers:
|
|
- env:
|
|
- name: SECRET_ENCRYPTION_KEY
|
|
value: 35337a2b6c59790e46be301ceeb67a29ef78272b962f8d86103f1c2caeed36b4
|
|
- name: AUTH_PROVIDERS
|
|
value: oidc
|
|
- name: BASE_URL
|
|
value: https://home.chemavx.xyz
|
|
- name: AUTH_OIDC_ISSUER
|
|
value: https://auth.chemavx.xyz/application/o/homarr-oidc/
|
|
- name: AUTH_OIDC_CLIENT_ID
|
|
value: THDiU3sUF562PXa9LcXCAiKSQG596ZfqymcWJIks
|
|
- name: AUTH_OIDC_CLIENT_SECRET
|
|
value: 9EQzeq0bzwlHbfDffCk7r8KYi2fjaxY3FTcjt0wkmd62PykN6bn35RzpowtnMqWvsNOIOzo1PZZfHYlWIrWsKLz8COAZwFwOPeyxwu0oSE3fbreJKeGbq7seAXkFoGE3
|
|
- name: AUTH_OIDC_CLIENT_NAME
|
|
value: Authentik
|
|
- name: AUTH_OIDC_AUTO_LOGIN
|
|
value: 'true'
|
|
# Release publicada, no la rama main. Antes iba por digest porque el tag
|
|
# "latest" de homarr es una build de main (version=main); ese digest
|
|
# resultó ser exactamente v1.70.0 — el commit 4b351bb es su release commit.
|
|
# Guarda una SQLite en homarr-db-pvc, así que subir de versión aplica
|
|
# migraciones: copia previa en /data/backups/backups/homarr_pre-v1.71.0_*.
|
|
image: ghcr.io/homarr-labs/homarr:v1.71.0
|
|
imagePullPolicy: Always
|
|
name: homarr
|
|
ports:
|
|
- containerPort: 7575
|
|
protocol: TCP
|
|
resources:
|
|
limits:
|
|
cpu: 500m
|
|
memory: 1Gi
|
|
requests:
|
|
cpu: 50m
|
|
memory: 256Mi
|
|
terminationMessagePath: /dev/termination-log
|
|
terminationMessagePolicy: File
|
|
volumeMounts:
|
|
- mountPath: /appdata/db
|
|
name: db
|
|
- mountPath: /appdata/redis
|
|
name: redis
|
|
dnsPolicy: ClusterFirst
|
|
restartPolicy: Always
|
|
schedulerName: default-scheduler
|
|
securityContext: {}
|
|
terminationGracePeriodSeconds: 30
|
|
volumes:
|
|
- name: db
|
|
persistentVolumeClaim:
|
|
claimName: homarr-db-pvc
|
|
- name: redis
|
|
persistentVolumeClaim:
|
|
claimName: homarr-redis-pvc
|