Gå till innehållet

Driftsättning i OpenShift / Kubernetes

Det riktiga Dockerfile:t (multi-stage: Angular-build → .NET-build → runtime, port 5200) ligger i Dockerfile. Ett komplett Helm-chart finns under charts/hodor — det skapar Deployment, Service, OpenShift Route (eller Ingress på vanlig Kubernetes), en PersistentVolumeClaim för /data (pipelines + Data Protection-nycklar) och en Secret för databaslösenord, JWT-nyckel, OIDC-klienthemlighet och SMTP-lösenord:

helm install hodor charts/hodor \
  --set database.provider=Postgres \
  --set database.connectionString="Host=postgres;Database=hodor;Username=hodor;Password=..." \
  --set defaultAdmin.password="ChangeMe123!"

Se charts/hodor/README.md för alla värden, inklusive hur man pekar på en egen Secret (existingSecret) eller aktiverar SMTP-notiser (email.enabled=true) eller Microsoft Teams-notiser (teams.enabled=true, teams.webhookUrl=…). Teams postar körningsresultat (inklusive eventuella datakvalitetsvarningar) till en kanals inkommande webhook, med samma opt-in per pipeline som e-post.

Säkerhet

  • Använd Windows-autentisering (Trusted_Connection=True) när SQL Server körs on-prem — då innehåller .hodor-filerna inga hemligheter och kan checkas in i git utan risk.
  • CORS är öppet som standard i dev. Begränsa med AllowedOrigins i produktion.
  • Sårbarheter rapporteras enligt SECURITY.md.

Licens och bidrag

Hodor är licensierat under EUPL-1.2 — se LICENSE. Bidrag välkomnas från alla. Se CONTRIBUTING.md.