Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
@@ -0,0 +1,108 @@
base_images:
base:
name: ubi
namespace: ocp
tag: "9"
claude-ai-helpers:
name: claude-ai-helpers
namespace: ci
tag: latest
binary_build_commands: make manager
build_root:
from_repository: true
images:
items:
- dockerfile_path: Dockerfile
from: base
to: node-healthcheck-operator
operator:
bundles:
- as: my-bundle
dockerfile_path: bundle.ci.Dockerfile
skip_building_index: true
substitutions:
- pullspec: quay.io/medik8s/node-healthcheck-operator:.*
with: pipeline:node-healthcheck-operator
releases:
latest:
candidate:
architecture: amd64
product: ocp
stream: nightly
version: "4.23"
resources:
'*':
limits:
memory: 4Gi
requests:
cpu: 100m
memory: 200Mi
tests:
- as: test
commands: make test
container:
from: src
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
- as: openshift-e2e
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
INSTALL_NAMESPACE: nhc-install
OPERATOR_RELEASED_VERSION: 0.12.0
TEST_STEPS: e2e-test
post:
- ref: medik8s-analyze-e2e-failure
test:
- as: e2e-install
cli: latest
commands: |
oc create namespace "$INSTALL_NAMESPACE"

# workaround for OLM pod not running with restricted PSA
oc label --overwrite ns "$INSTALL_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$INSTALL_NAMESPACE" pod-security.kubernetes.io/enforce=privileged

OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/self-node-remediation-operator-bundle:latest make bundle-run
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/node-healthcheck-operator-bundle:v"$OPERATOR_RELEASED_VERSION" make bundle-run
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
env:
- name: INSTALL_NAMESPACE
- name: OPERATOR_RELEASED_VERSION
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- as: e2e-upgrade
cli: latest
commands: |
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG="$OO_BUNDLE" make bundle-run-update
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- as: e2e-test
cli: latest
commands: export OPERATOR_NS="$INSTALL_NAMESPACE" && make test-e2e
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
zz_generated_metadata:
branch: medik8s-5.0
org: medik8s
repo: node-healthcheck-operator
variant: "4.23"
Original file line number Diff line number Diff line change
@@ -0,0 +1,182 @@
base_images:
base:
name: ubi
namespace: ocp
tag: "9"
claude-ai-helpers:
name: claude-ai-helpers
namespace: ci
tag: latest
tls-scanner-tool:
name: tls-scanner
namespace: tls-scanner
tag: tls-scanner-tool
binary_build_commands: make manager
build_root:
from_repository: true
images:
items:
- dockerfile_path: Dockerfile
from: base
to: node-healthcheck-operator
operator:
bundles:
- as: my-bundle
dockerfile_path: bundle.ci.Dockerfile
skip_building_index: true
substitutions:
- pullspec: quay.io/medik8s/node-healthcheck-operator:.*
with: pipeline:node-healthcheck-operator
releases:
latest:
candidate:
architecture: amd64
product: ocp
stream: nightly
version: "5.0"
resources:
'*':
limits:
memory: 4Gi
requests:
cpu: 100m
memory: 200Mi
tests:
- as: test
commands: make test
container:
from: src
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
- as: openshift-e2e
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
INSTALL_NAMESPACE: nhc-install
OPERATOR_RELEASED_VERSION: 0.12.0
TEST_STEPS: e2e-test
post:
- ref: medik8s-analyze-e2e-failure
test:
- as: e2e-install
cli: latest
commands: |
oc create namespace "$INSTALL_NAMESPACE"

# workaround for OLM pod not running with restricted PSA
oc label --overwrite ns "$INSTALL_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$INSTALL_NAMESPACE" pod-security.kubernetes.io/enforce=privileged

OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/self-node-remediation-operator-bundle:latest make bundle-run
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/node-healthcheck-operator-bundle:v"$OPERATOR_RELEASED_VERSION" make bundle-run
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
env:
- name: INSTALL_NAMESPACE
- name: OPERATOR_RELEASED_VERSION
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- as: e2e-upgrade
cli: latest
commands: |
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG="$OO_BUNDLE" make bundle-run-update
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- as: e2e-test
cli: latest
commands: export OPERATOR_NS="$INSTALL_NAMESPACE" && make test-e2e
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
workflow: ipi-aws
- as: tls-pqc-readiness
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
INSTALL_NAMESPACE: nhc-install
PQC_CHECK: "true"
SCAN_NAMESPACE: nhc-install
SCANNER_CPU: "2"
test:
- as: install-operator
cli: latest
commands: |
oc create namespace "$INSTALL_NAMESPACE"
oc label --overwrite ns "$INSTALL_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$INSTALL_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/self-node-remediation-operator-bundle:latest make bundle-run
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG="$OO_BUNDLE" make bundle-run
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
- as: tls13-adherence
optional: true
skip_if_only_changed: ^docs/|\.md$|^(?:.*/)?(?:\.gitignore|OWNERS|PROJECT|LICENSE)$
steps:
cluster_profile: medik8s-aws
env:
BASE_DOMAIN: ocp-ci.medik8s-ci.devcluster.openshift.com
INSTALL_NAMESPACE: nhc-install
PQC_CHECK: "false"
SCAN_NAMESPACE: nhc-install
SCANNER_CPU: "2"
TLS_13_ENABLE_TLS_ADHERENCE: "true"
TLS_13_TLS_ADHERENCE_POLICY: StrictAllComponents
test:
- as: install-operator
cli: latest
commands: |
oc create namespace "$INSTALL_NAMESPACE"
oc label --overwrite ns "$INSTALL_NAMESPACE" security.openshift.io/scc.podSecurityLabelSync=false
oc label --overwrite ns "$INSTALL_NAMESPACE" pod-security.kubernetes.io/enforce=privileged
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG=quay.io/medik8s/self-node-remediation-operator-bundle:latest make bundle-run
OPERATOR_NAMESPACE="$INSTALL_NAMESPACE" BUNDLE_IMG="$OO_BUNDLE" make bundle-run
oc wait --for condition=Available -n "$INSTALL_NAMESPACE" deployment node-healthcheck-controller-manager
dependencies:
- env: OO_BUNDLE
name: my-bundle
env:
- name: INSTALL_NAMESPACE
from: src
resources:
requests:
cpu: 100m
memory: 200Mi
- ref: tls-13
- ref: tls-scanner-run
workflow: ipi-aws
zz_generated_metadata:
branch: medik8s-5.0
org: medik8s
repo: node-healthcheck-operator
variant: "5.0"
Loading