Compare commits
11 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 6b14486e5e | |||
| 99e2b124a6 | |||
| bd60fb3669 | |||
| e5a69ea953 | |||
| dc9f3cd595 | |||
| 883faee35c | |||
| 8e3eac286c | |||
| 6203e4d0e2 | |||
| 1b127941f8 | |||
| 1a5921d9b0 | |||
| 148a9f4962 |
@@ -9,8 +9,7 @@ steps:
|
|||||||
VAULT_AUTH_METHOD: kubernetes
|
VAULT_AUTH_METHOD: kubernetes
|
||||||
commands:
|
commands:
|
||||||
- dnf install vault -y
|
- dnf install vault -y
|
||||||
- make plan
|
- make apply-if-changes
|
||||||
- make apply
|
|
||||||
backend_options:
|
backend_options:
|
||||||
kubernetes:
|
kubernetes:
|
||||||
serviceAccountName: terraform-git
|
serviceAccountName: terraform-git
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
.PHONY: init plan apply format
|
.PHONY: init plan apply apply-if-changes format pre-commit
|
||||||
|
|
||||||
VAULT_AUTH_METHOD ?= approle
|
VAULT_AUTH_METHOD ?= approle
|
||||||
VAULT_K8S_ROLE ?= woodpecker_terraform_git
|
VAULT_K8S_ROLE ?= woodpecker_terraform_git
|
||||||
@@ -25,6 +25,19 @@ plan: init
|
|||||||
@$(call vault_env) && \
|
@$(call vault_env) && \
|
||||||
terragrunt run --all --parallelism 4 --non-interactive plan
|
terragrunt run --all --parallelism 4 --non-interactive plan
|
||||||
|
|
||||||
|
apply-if-changes: init
|
||||||
|
@$(call vault_env) && \
|
||||||
|
terragrunt run --all --parallelism 4 --non-interactive plan -- -detailed-exitcode -out=tfplan; \
|
||||||
|
EXIT_CODE=$$?; \
|
||||||
|
if [ $$EXIT_CODE -eq 2 ]; then \
|
||||||
|
$(call vault_env) && \
|
||||||
|
terragrunt run --all --parallelism 2 --non-interactive apply -- tfplan; \
|
||||||
|
elif [ $$EXIT_CODE -eq 0 ]; then \
|
||||||
|
echo "No changes detected, skipping apply."; \
|
||||||
|
else \
|
||||||
|
exit $$EXIT_CODE; \
|
||||||
|
fi
|
||||||
|
|
||||||
apply: init
|
apply: init
|
||||||
@$(call vault_env) && \
|
@$(call vault_env) && \
|
||||||
terragrunt run --all --parallelism 2 --non-interactive apply
|
terragrunt run --all --parallelism 2 --non-interactive apply
|
||||||
@@ -34,3 +47,6 @@ format:
|
|||||||
@tofu fmt -recursive .
|
@tofu fmt -recursive .
|
||||||
@echo "Formatting Terragrunt files..."
|
@echo "Formatting Terragrunt files..."
|
||||||
@terragrunt hcl fmt
|
@terragrunt hcl fmt
|
||||||
|
|
||||||
|
pre-commit:
|
||||||
|
@uvx pre-commit run --all-files
|
||||||
|
|||||||
@@ -0,0 +1,2 @@
|
|||||||
|
description: "Base container image for forgebot agents"
|
||||||
|
private: false
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
description: "Dev toolchain container for forgebot agents"
|
||||||
|
private: false
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
description: "Infrastructure toolchain container for forgebot agents"
|
||||||
|
private: false
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
description: "Skill definitions for forgebot agents"
|
||||||
|
private: false
|
||||||
@@ -0,0 +1,2 @@
|
|||||||
|
description: "K8s operator + API for AI agent dispatch from git forges"
|
||||||
|
private: false
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
description: "Manage Gitea resources, teams, repos, and Woodpecker CI via Terraform"
|
||||||
|
private: false
|
||||||
|
default_branch: "main"
|
||||||
|
woodpecker: true
|
||||||
|
branch_protection:
|
||||||
|
- rule_name: "main"
|
||||||
|
enable_push: false
|
||||||
|
status_check_contexts:
|
||||||
|
- "ci/woodpecker/pr/pre-commit"
|
||||||
|
- "ci/woodpecker/pr/plan"
|
||||||
|
approval_whitelist_users:
|
||||||
|
- "unkinben"
|
||||||
|
approval_whitelist_teams:
|
||||||
|
- "Owners"
|
||||||
@@ -1,5 +1,5 @@
|
|||||||
description: "manage docker related repositories"
|
description: "manage docker related repositories"
|
||||||
permission: write
|
permission: none
|
||||||
include_all_repositories: false
|
include_all_repositories: false
|
||||||
can_create_repos: false
|
can_create_repos: false
|
||||||
repositories:
|
repositories:
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
description: "owners of the puppet system"
|
description: "owners of the puppet system"
|
||||||
permission: write
|
permission: none
|
||||||
include_all_repositories: false
|
include_all_repositories: false
|
||||||
can_create_repos: false
|
can_create_repos: false
|
||||||
repositories:
|
repositories:
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
description: "Python package builers"
|
description: "Python package builers"
|
||||||
permission: write
|
permission: none
|
||||||
include_all_repositories: false
|
include_all_repositories: false
|
||||||
can_create_repos: false
|
can_create_repos: false
|
||||||
repositories:
|
repositories:
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
description: "manage rpmbuild repos"
|
description: "manage rpmbuild repos"
|
||||||
permission: write
|
permission: none
|
||||||
include_all_repositories: false
|
include_all_repositories: false
|
||||||
can_create_repos: false
|
can_create_repos: false
|
||||||
repositories:
|
repositories:
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
description: "terraform job maintainers"
|
description: "terraform job maintainers"
|
||||||
permission: write
|
permission: none
|
||||||
include_all_repositories: false
|
include_all_repositories: false
|
||||||
can_create_repos: false
|
can_create_repos: false
|
||||||
repositories:
|
repositories:
|
||||||
|
|||||||
@@ -20,6 +20,5 @@ inputs = {
|
|||||||
organisation = local.config.organisation
|
organisation = local.config.organisation
|
||||||
repository = local.config.repository
|
repository = local.config.repository
|
||||||
branch_protection = local.config.branch_protection
|
branch_protection = local.config.branch_protection
|
||||||
deploy_key = local.config.deploy_key
|
|
||||||
team = local.config.team
|
team = local.config.team
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -19,21 +19,6 @@ terraform {
|
|||||||
lock = true
|
lock = true
|
||||||
ca_file = "/etc/pki/tls/certs/ca-bundle.crt"
|
ca_file = "/etc/pki/tls/certs/ca-bundle.crt"
|
||||||
}
|
}
|
||||||
required_version = ">= 1.10"
|
|
||||||
required_providers {
|
|
||||||
gitea = {
|
|
||||||
source = "go-gitea/gitea"
|
|
||||||
version = "0.7.0"
|
|
||||||
}
|
|
||||||
woodpecker = {
|
|
||||||
source = "Kichiyaki/woodpecker"
|
|
||||||
version = "0.5.0"
|
|
||||||
}
|
|
||||||
consul = {
|
|
||||||
source = "hashicorp/consul"
|
|
||||||
version = "2.23.0"
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
EOF
|
EOF
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -143,6 +143,31 @@ import {
|
|||||||
id = "137"
|
id = "137"
|
||||||
}
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/forgebot"].gitea_repository.this
|
||||||
|
id = "139"
|
||||||
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/forgebot-skills"].gitea_repository.this
|
||||||
|
id = "140"
|
||||||
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/container-agent-base"].gitea_repository.this
|
||||||
|
id = "141"
|
||||||
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/container-agent-dev"].gitea_repository.this
|
||||||
|
id = "142"
|
||||||
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/container-agent-infra"].gitea_repository.this
|
||||||
|
id = "143"
|
||||||
|
}
|
||||||
|
|
||||||
import {
|
import {
|
||||||
to = module.team["git.unkin.net/unkin/Owners"].gitea_team.this
|
to = module.team["git.unkin.net/unkin/Owners"].gitea_team.this
|
||||||
id = "3"
|
id = "3"
|
||||||
@@ -217,3 +242,14 @@ import {
|
|||||||
to = module.woodpecker_repository["git.unkin.net/unkin/terraform-provider-artifactapi"].woodpecker_repository.this
|
to = module.woodpecker_repository["git.unkin.net/unkin/terraform-provider-artifactapi"].woodpecker_repository.this
|
||||||
id = "unkin/terraform-provider-artifactapi"
|
id = "unkin/terraform-provider-artifactapi"
|
||||||
}
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.repository["git.unkin.net/unkin/terraform-git"].gitea_repository.this
|
||||||
|
id = "144"
|
||||||
|
}
|
||||||
|
|
||||||
|
import {
|
||||||
|
to = module.woodpecker_repository["git.unkin.net/unkin/terraform-git"].woodpecker_repository.this
|
||||||
|
id = "unkin/terraform-git"
|
||||||
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,13 @@
|
|||||||
|
terraform {
|
||||||
|
required_version = ">= 1.10"
|
||||||
|
required_providers {
|
||||||
|
gitea = {
|
||||||
|
source = "go-gitea/gitea"
|
||||||
|
version = "0.7.0"
|
||||||
|
}
|
||||||
|
woodpecker = {
|
||||||
|
source = "Kichiyaki/woodpecker"
|
||||||
|
version = "0.5.0"
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -64,18 +64,6 @@ variable "branch_protection" {
|
|||||||
default = {}
|
default = {}
|
||||||
}
|
}
|
||||||
|
|
||||||
variable "deploy_key" {
|
|
||||||
description = "Map of deploy keys to create"
|
|
||||||
type = map(object({
|
|
||||||
repository = string
|
|
||||||
organisation = string
|
|
||||||
gitea_url = string
|
|
||||||
title = string
|
|
||||||
key = string
|
|
||||||
read_only = optional(bool, true)
|
|
||||||
}))
|
|
||||||
default = {}
|
|
||||||
}
|
|
||||||
|
|
||||||
variable "team" {
|
variable "team" {
|
||||||
description = "Map of teams to create"
|
description = "Map of teams to create"
|
||||||
|
|||||||
Reference in New Issue
Block a user