gitea: its data and grants are placed, not stated

The mesh resolves both to <root>/gitea/<id> — where the 5.8G forge and
its grant files already sit, so the roll-out its upgrade policy makes
of this build changes no byte of the spec. The module root and the
mesh's plumbing stay stated.
This commit is contained in:
2026-09-26 18:04:17 +02:00
parent 770c9f6a78
commit cac5eab7da
+9 -11
View File
@@ -24,11 +24,11 @@
} }
}, },
"binds": { "binds": {
"postgres-database": "/var/lib/gitea/database.json", "postgres-database": "${dir:data}base.json",
"route": "/var/lib/gitea/route.json" "route": "/var/lib/gitea/route.json"
}, },
"secrets": { "secrets": {
"postgres-database": "/var/lib/gitea/database.secret", "postgres-database": "${dir:data}base.secret",
"secret": { "secret": {
"internal-token": "/var/lib/gitea/internal-token.secret", "internal-token": "/var/lib/gitea/internal-token.secret",
"admin": "/var/lib/gitea/admin.secret" "admin": "/var/lib/gitea/admin.secret"
@@ -53,7 +53,7 @@
"port": 22, "port": 22,
"protocol": "tcp", "protocol": "tcp",
"from": "mesh", "from": "mesh",
"why": "git over ssh, gitea's own unmodified sshd. Published on the machine's own side at 222, the mesh's fixed public convention — not 22, which the machine's own daemon holds and a module does not take" "why": "git over ssh, gitea's own unmodified sshd. Published on the machine's own side at 222, the mesh's fixed public convention \u2014 not 22, which the machine's own daemon holds and a module does not take"
} }
], ],
"serves": { "serves": {
@@ -68,10 +68,10 @@
} }
}, },
"receives": { "receives": {
"npm-package-registry": "/var/lib/gitea/grants/npm.json" "npm-package-registry": "${dir:grants}/npm.json"
}, },
"grants": { "grants": {
"npm-package-registry": "/var/lib/gitea/grants" "npm-package-registry": "${dir:grants}"
}, },
"claims": [ "claims": [
{ {
@@ -108,7 +108,6 @@
{ {
"id": "grants", "id": "grants",
"type": "directory", "type": "directory",
"path": "/var/lib/gitea/grants",
"mode": "0700" "mode": "0700"
}, },
{ {
@@ -121,7 +120,6 @@
{ {
"id": "data", "id": "data",
"type": "directory", "type": "directory",
"path": "/var/lib/gitea/data",
"mode": "0700", "mode": "0700",
"owner": "1000:1000" "owner": "1000:1000"
}, },
@@ -143,7 +141,7 @@
"222:22" "222:22"
], ],
"volumes": [ "volumes": [
"/var/lib/gitea/data:/data" "${dir:data}:/data"
], ],
"secrets-in-environment": "gitea honours GITEA__database__PASSWD__FILE and GITEA__security__INTERNAL_TOKEN__FILE; convertible, awaiting a bed that proves it" "secrets-in-environment": "gitea honours GITEA__database__PASSWD__FILE and GITEA__security__INTERNAL_TOKEN__FILE; convertible, awaiting a bed that proves it"
}, },
@@ -162,7 +160,7 @@
"/var/lib/gitea/server.env" "/var/lib/gitea/server.env"
], ],
"volumes": [ "volumes": [
"/var/lib/gitea/data:/data", "${dir:data}:/data",
"/var/lib/gitea/admin.secret:/run/secrets/admin:ro" "/var/lib/gitea/admin.secret:/run/secrets/admin:ro"
], ],
"args": [ "args": [
@@ -188,7 +186,7 @@
"volumes": [ "volumes": [
"/var/lib/mesh/gitea/broker:/run/secrets/broker:ro", "/var/lib/mesh/gitea/broker:/run/secrets/broker:ro",
"/var/lib/mesh/gitea/config.json:/run/config/config.json:ro", "/var/lib/mesh/gitea/config.json:/run/config/config.json:ro",
"/var/lib/gitea/grants:/var/lib/gitea/grants:ro", "${dir:grants}:${dir:grants}:ro",
"/var/lib/gitea/admin.secret:/run/secrets/admin:ro", "/var/lib/gitea/admin.secret:/run/secrets/admin:ro",
"/var/lib/mesh/gitea/state:/run/state" "/var/lib/mesh/gitea/state:/run/state"
], ],
@@ -199,7 +197,7 @@
"MESH_GITEA_ADMIN_USER": "mesh-admin", "MESH_GITEA_ADMIN_USER": "mesh-admin",
"MESH_GITEA_ADMIN_PASSWORD_FILE": "/run/secrets/admin", "MESH_GITEA_ADMIN_PASSWORD_FILE": "/run/secrets/admin",
"MESH_GITEA_STATE_DIR": "/run/state", "MESH_GITEA_STATE_DIR": "/run/state",
"MESH_RECEIVES": "/var/lib/gitea/grants/npm.json" "MESH_RECEIVES": "${dir:grants}/npm.json"
}, },
"artifact": "runtime", "artifact": "runtime",
"restart-on": [ "restart-on": [