feat/dynamic-runner-controller
main
ClusterSPIFFEID
ci.runner.>
controller 与 runner 镜像已导入当前唯一的 k3s 节点 laptop,清单使用 imagePullPolicy: Never。OCI 发布链路打通后改为 Zot digest。
laptop
imagePullPolicy: Never
k3s kubectl kustomize platform/microvm-runner
kubectl apply --dry-run=client
@@ -0,0 +89,4 @@
mountPath: /run/trust
readOnly: true
- name: pod-worker
image: gitea-microvm-runner-controller:0.3.0-bootstrap
worker是不是应该分开另一个deployment啊,另外为了有权限访问集群,需要给他serviceaccount。job可以创建在当前namespace下,另外这是什么worker?pod还是microvm?microvm这样调度运行没问题?
@@ -0,0 +135,4 @@
- name: trust
nodeSelector:
没必要写
已按 review 更新:
dynamic-runner-pod-worker
gitea-dynamic-runner
nodeSelector
更新后的 API server/client dry-run 与 CI run #309 均通过。
No dependencies set.
The note is not visible to the blocked user.
变更
ClusterSPIFFEIDci.runner.>以承载 binding 消息Bootstrap
controller 与 runner 镜像已导入当前唯一的 k3s 节点
laptop,清单使用imagePullPolicy: Never。OCI 发布链路打通后改为 Zot digest。验证
k3s kubectl kustomize platform/microvm-runnerkubectl apply --dry-run=clientClusterSPIFFEID已通过 API server dry-run@@ -0,0 +89,4 @@mountPath: /run/trustreadOnly: true- name: pod-workerimage: gitea-microvm-runner-controller:0.3.0-bootstrapworker是不是应该分开另一个deployment啊,另外为了有权限访问集群,需要给他serviceaccount。job可以创建在当前namespace下,另外这是什么worker?pod还是microvm?microvm这样调度运行没问题?
@@ -0,0 +135,4 @@- name: trustmountPath: /run/trustreadOnly: truenodeSelector:没必要写
已按 review 更新:
dynamic-runner-pod-workerServiceAccount 具备 namespace 内 Pod CRUDgitea-dynamic-runnerServiceAccountnodeSelector更新后的 API server/client dry-run 与 CI run #309 均通过。