Driftsättning i OpenShift / Kubernetes¶
Det riktiga Dockerfile:t (multi-stage: Angular-build → .NET-build → runtime,
port 5200) ligger i Dockerfile.
Ett komplett Helm-chart finns under
charts/hodor — det
skapar Deployment, Service, OpenShift Route (eller Ingress på vanlig Kubernetes),
en PersistentVolumeClaim för /data (pipelines + Data Protection-nycklar) och en
Secret för databaslösenord, JWT-nyckel, OIDC-klienthemlighet och SMTP-lösenord:
helm install hodor charts/hodor \
--set database.provider=Postgres \
--set database.connectionString="Host=postgres;Database=hodor;Username=hodor;Password=..." \
--set defaultAdmin.password="ChangeMe123!"
Se charts/hodor/README.md
för alla värden, inklusive hur man pekar på en egen Secret (existingSecret)
eller aktiverar SMTP-notiser (email.enabled=true) eller Microsoft Teams-notiser
(teams.enabled=true, teams.webhookUrl=…). Teams postar körningsresultat
(inklusive eventuella datakvalitetsvarningar) till en kanals inkommande webhook,
med samma opt-in per pipeline som e-post.
Säkerhet¶
- Använd Windows-autentisering (
Trusted_Connection=True) när SQL Server körs on-prem — då innehåller.hodor-filerna inga hemligheter och kan checkas in i git utan risk. - CORS är öppet som standard i dev. Begränsa med
AllowedOriginsi produktion. - Sårbarheter rapporteras enligt SECURITY.md.
Licens och bidrag¶
Hodor är licensierat under EUPL-1.2 — se LICENSE. Bidrag välkomnas från alla. Se CONTRIBUTING.md.