Skip to content

chore(deps)(deps): bump bullmq from 5.79.3 to 5.80.2 in /apps/api in the bullmq group #180

chore(deps)(deps): bump bullmq from 5.79.3 to 5.80.2 in /apps/api in the bullmq group

chore(deps)(deps): bump bullmq from 5.79.3 to 5.80.2 in /apps/api in the bullmq group #180

name: validate
on:
push:
branches: [main]
pull_request:
branches: [main]
permissions:
contents: read
concurrency:
group: infra-k3s-validate-${{ github.ref }}
cancel-in-progress: true
jobs:
validate:
name: kustomize build
runs-on: ubuntu-24.04
timeout-minutes: 10
steps:
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
- name: Detect relevant changes
uses: dorny/paths-filter@fbd0ab8f3e69293af611ebaee6363fc25e6d187d # v4.0.1
id: filter
with:
filters: |
code:
- 'infra/k3s/**'
- '.github/workflows/infra-k3s-validate.yml'
- name: Install kubectl (bundles kustomize)
if: steps.filter.outputs.code == 'true'
uses: azure/setup-kubectl@829323503d1be3d00ca8346e5391ca0b07a9ab0d # v5.1.0
# `kubectl kustomize` renders base + prod overlay offline. Catches the
# realistic breakage: bad resource refs, malformed YAML, broken patches,
# and the swappable secrets component wiring. CRDs (CNPG, Traefik,
# cert-manager, VSO, ServiceMonitor) need no schema here; render is enough.
- name: Build base
if: steps.filter.outputs.code == 'true'
run: kubectl kustomize infra/k3s/base > /dev/null
- name: Build prod overlay
if: steps.filter.outputs.code == 'true'
run: kubectl kustomize infra/k3s/overlays/prod > /dev/null
# The alternative secrets backends must also stay renderable. `plain`
# needs a secret.env (gitignored), so seed a throwaway one for the check.
- name: Build sealed secrets component
if: steps.filter.outputs.code == 'true'
run: kubectl kustomize infra/k3s/overlays/prod/secrets/sealed > /dev/null
- name: Build plain secrets component
if: steps.filter.outputs.code == 'true'
run: |
set -euo pipefail
printf 'JWT_SECRET=x\nVALKEY_PASSWORD=x\n' > infra/k3s/overlays/prod/secrets/plain/secret.env
trap 'rm -f infra/k3s/overlays/prod/secrets/plain/secret.env' EXIT
kubectl kustomize infra/k3s/overlays/prod/secrets/plain > /dev/null