diff --git a/clusters/homelab/apps/dynamic-runner.yaml b/clusters/homelab/apps/dynamic-runner.yaml index d67375f..06e8ac7 100644 --- a/clusters/homelab/apps/dynamic-runner.yaml +++ b/clusters/homelab/apps/dynamic-runner.yaml @@ -6,11 +6,12 @@ metadata: spec: dependsOn: - name: external-secrets - - name: nats - name: spire interval: 10m path: ./platform/dynamic-runner - prune: false + # The runner backends are replaceable. Prune is required when a retired + # worker is removed from the component; otherwise it keeps consuming work. + prune: true sourceRef: kind: GitRepository name: flux-system diff --git a/infrastructure/proxmox/ansible/roles/vyos_router/defaults/main.yml b/infrastructure/proxmox/ansible/roles/vyos_router/defaults/main.yml index f9f35e0..b00577d 100644 --- a/infrastructure/proxmox/ansible/roles/vyos_router/defaults/main.yml +++ b/infrastructure/proxmox/ansible/roles/vyos_router/defaults/main.yml @@ -85,6 +85,9 @@ vyos_sandbox_k3s_api_interface: eth1 vyos_sandbox_k3s_api_port: 6443 vyos_opensandbox_api_port: 8080 vyos_opensandbox_node_port: 30080 +# Lifecycle create is synchronous and a cold Kata image pull can exceed the +# HAProxy 50-second default. Keep this below OpenSandbox's overall timeout. +vyos_opensandbox_api_timeout: 600 vyos_sandbox_k3s_servers: - name: sandbox1 address: "10.60.0.11" diff --git a/infrastructure/proxmox/ansible/roles/vyos_router/templates/vyos.conf.j2 b/infrastructure/proxmox/ansible/roles/vyos_router/templates/vyos.conf.j2 index 1621fd4..71a433d 100644 --- a/infrastructure/proxmox/ansible/roles/vyos_router/templates/vyos.conf.j2 +++ b/infrastructure/proxmox/ansible/roles/vyos_router/templates/vyos.conf.j2 @@ -20,7 +20,9 @@ set load-balancing haproxy service opensandbox-api listen-address {{ vyos_sandbo set load-balancing haproxy service opensandbox-api port {{ vyos_opensandbox_api_port }} set load-balancing haproxy service opensandbox-api mode 'tcp' set load-balancing haproxy service opensandbox-api backend 'opensandbox-api' +set load-balancing haproxy service opensandbox-api timeout client {{ vyos_opensandbox_api_timeout }} set load-balancing haproxy backend opensandbox-api mode 'tcp' +set load-balancing haproxy backend opensandbox-api timeout server {{ vyos_opensandbox_api_timeout }} {% for server in vyos_sandbox_k3s_servers %} set load-balancing haproxy backend opensandbox-api server {{ server.name }} address {{ server.address }} set load-balancing haproxy backend opensandbox-api server {{ server.name }} port {{ vyos_opensandbox_node_port }}