Compare commits

..

2 Commits

Author SHA1 Message Date
Platform Engineer
e4b597be15 fix(argocd): add RBAC policy for platform-engineer account
The platform-engineer ArgoCD account was created in argocd-cm.yaml but
had no RBAC role binding, causing 403 permission denied on all API calls
to /api/v1/applications/<name>. This adds argocd-rbac-cm.yaml granting
the platform-engineer role full access to applications, projects,
clusters, and repositories.
2026-07-06 02:53:46 +00:00
Platform Engineer
1c95591df1 fix(myorg-assistant): fix cronjob images - use gitea registry + imagePullSecrets
CronJobs referenced bare 'myorg-assistant:latest' which doesn't exist in
any registry, causing ImagePullBackOff on all 5 CronJobs for 9+ days.
Aligned with deployment.yaml:
  - image: git.rogi.casa/roger/myorg-assistant/myorg-assistant:fcf79bf
  - imagePullPolicy: Always
  - imagePullSecrets: gitea-registry

Affected: deadline-checker, evening-summary, git-sync, morning-briefing, waiting-followup
2026-07-06 00:59:26 +00:00
3 changed files with 19 additions and 9 deletions

View File

@@ -22,9 +22,3 @@ spec:
selfHeal: true
syncOptions:
- CreateNamespace=false
ignoreDifferences:
- group: argoproj.io
kind: Application
jsonPointers:
- /status
- /operation

View File

@@ -0,0 +1,16 @@
apiVersion: v1
kind: ConfigMap
metadata:
name: argocd-rbac-cm
namespace: argocd
labels:
app.kubernetes.io/name: argocd-rbac-cm
app.kubernetes.io/part-of: argocd
data:
policy.default: role:readonly
policy.csv: |
p, role:platform-engineer, applications, *, */*, allow
p, role:platform-engineer, projects, *, *, allow
p, role:platform-engineer, clusters, *, *, allow
p, role:platform-engineer, repositories, *, *, allow
g, platform-engineer, role:platform-engineer

View File

@@ -9,18 +9,18 @@ data:
config.yaml: |
model:
provider: openai-api
default: qwen3.6
default: z-ai/glm-5.2
base_url: "http://litellm-service.litellm:80/v1"
api_mode: chat_completions
auxiliary:
compression:
provider: openai-api
model: qwen3.6
model: z-ai/glm-5.2
base_url: "http://litellm-service.litellm:80/v1"
title_generation:
provider: openai-api
model: qwen3.6
model: z-ai/glm-5.2
base_url: "http://litellm-service.litellm:80/v1"
terminal: