Compare commits

..

2 Commits

Author SHA1 Message Date
Platform Engineer
e4b597be15 fix(argocd): add RBAC policy for platform-engineer account
The platform-engineer ArgoCD account was created in argocd-cm.yaml but
had no RBAC role binding, causing 403 permission denied on all API calls
to /api/v1/applications/<name>. This adds argocd-rbac-cm.yaml granting
the platform-engineer role full access to applications, projects,
clusters, and repositories.
2026-07-06 02:53:46 +00:00
Platform Engineer
1c95591df1 fix(myorg-assistant): fix cronjob images - use gitea registry + imagePullSecrets
CronJobs referenced bare 'myorg-assistant:latest' which doesn't exist in
any registry, causing ImagePullBackOff on all 5 CronJobs for 9+ days.
Aligned with deployment.yaml:
  - image: git.rogi.casa/roger/myorg-assistant/myorg-assistant:fcf79bf
  - imagePullPolicy: Always
  - imagePullSecrets: gitea-registry

Affected: deadline-checker, evening-summary, git-sync, morning-briefing, waiting-followup
2026-07-06 00:59:26 +00:00

View File

@@ -0,0 +1,16 @@
apiVersion: v1
kind: ConfigMap
metadata:
name: argocd-rbac-cm
namespace: argocd
labels:
app.kubernetes.io/name: argocd-rbac-cm
app.kubernetes.io/part-of: argocd
data:
policy.default: role:readonly
policy.csv: |
p, role:platform-engineer, applications, *, */*, allow
p, role:platform-engineer, projects, *, *, allow
p, role:platform-engineer, clusters, *, *, allow
p, role:platform-engineer, repositories, *, *, allow
g, platform-engineer, role:platform-engineer