refactor(rosenhammer-staging): let the release derive the contact sender #23

Open
andre wants to merge 1 commit from refactor/contact-sender-from-vault into main
Owner

Gegenstück zu rosenhammer-dev-relaunch #81.

Problem

CONTACT_SENDER: contact@rosenhammer.dev wiederholte hier eine Adresse, die
als SMTP-username bereits in Vault steht. Zwei Stellen für einen Wert —
beim nächsten Rotieren des Postfachs zieht man eine nach und vergisst die
andere. Das Symptom wäre ausgerechnet der 553 Sender address rejected, gegen
den die Variable eingeführt wurde.

Änderung

Die Variable entfällt. Der Release leitet den Absender aus SMTP_USER ab —
ein Relay, das den Versand authentifiziert, verlangt ohnehin, dass From das
Postfach der Zugangsdaten ist. Damit ist das Postfach an genau einer Stelle
konfiguriert: in Vault.

Test plan

  • kubectl kustomize apps/rosenhammer-staging baut fehlerfrei
  • CONTACT_SENDER entfernt, SMTP_USER und CONTACT_RECIPIENT unverändert

Reihenfolge

Zusammen mit #81 mergen. Landet dieser PR vor dem App-Teil, verliert das
Deployment die Absenderadresse und fällt auf den Empfänger zurück — also
zurück in den 553-Fehler.

Gegenstück zu rosenhammer-dev-relaunch #81. ## Problem `CONTACT_SENDER: contact@rosenhammer.dev` wiederholte hier eine Adresse, die als SMTP-`username` bereits in Vault steht. Zwei Stellen für einen Wert — beim nächsten Rotieren des Postfachs zieht man eine nach und vergisst die andere. Das Symptom wäre ausgerechnet der `553 Sender address rejected`, gegen den die Variable eingeführt wurde. ## Änderung Die Variable entfällt. Der Release leitet den Absender aus `SMTP_USER` ab — ein Relay, das den Versand authentifiziert, verlangt ohnehin, dass `From` das Postfach der Zugangsdaten ist. Damit ist das Postfach an genau einer Stelle konfiguriert: in Vault. ## Test plan - [x] `kubectl kustomize apps/rosenhammer-staging` baut fehlerfrei - [x] `CONTACT_SENDER` entfernt, `SMTP_USER` und `CONTACT_RECIPIENT` unverändert ## Reihenfolge Zusammen mit #81 mergen. Landet dieser PR **vor** dem App-Teil, verliert das Deployment die Absenderadresse und fällt auf den Empfänger zurück — also zurück in den 553-Fehler.
refactor(rosenhammer-staging): let the release derive the contact sender
All checks were successful
validate / manifests (push) Successful in 28s
validate / manifests (pull_request) Successful in 25s
f46f4f8bc9
CONTACT_SENDER repeated contact@rosenhammer.dev here while the same mailbox
already lives in Vault as the SMTP username. Two places to change, one of
which would be forgotten on the next rotation — and the symptom would be the
553 the variable was added to prevent.

The release now derives the sender from SMTP_USER
(rosenhammer-dev-relaunch, refactor/derive-contact-sender), so the mailbox is
configured once, in Vault.
All checks were successful
validate / manifests (push) Successful in 28s
validate / manifests (pull_request) Successful in 25s
This pull request can be merged automatically.
This branch is out-of-date with the base branch
You are not authorized to merge this pull request.
View command line instructions

Checkout

From your project repository, check out a new branch and test the changes.
git fetch -u origin refactor/contact-sender-from-vault:refactor/contact-sender-from-vault
git switch refactor/contact-sender-from-vault

Merge

Merge the changes and update on Forgejo.

Warning: The "Autodetect manual merge" setting is not enabled for this repository, you will have to mark this pull request as manually merged afterwards.

git switch main
git merge --no-ff refactor/contact-sender-from-vault
git switch refactor/contact-sender-from-vault
git rebase main
git switch main
git merge --ff-only refactor/contact-sender-from-vault
git switch refactor/contact-sender-from-vault
git rebase main
git switch main
git merge --no-ff refactor/contact-sender-from-vault
git switch main
git merge --squash refactor/contact-sender-from-vault
git switch main
git merge --ff-only refactor/contact-sender-from-vault
git switch main
git merge refactor/contact-sender-from-vault
git push origin main
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
andre/homelab-gitops!23
No description provided.