Compare commits

4 Commits
Author SHA1 Message Date
devops b11cb0384c Merge pull request 'feat: provisionar REVALIDATE_SECRET compartido entre Medusa y el storefront' (#2) from fix/revalidate-secret-scripts into main 2026-08-13 21:06:02 +00:00
devops 0a3cee288f feat: provisionar REVALIDATE_SECRET compartido entre Medusa y el storefront
Necesario para que el subscriber revalidate-storefront.ts (repo
apps-registry, rama fix/medusa-price-instant-revalidate) pueda llamar
a POST /api/revalidate en el storefront con autenticación.

create-commerce-secrets.sh genera el valor y lo imprime (única
excepción a "no imprimir credenciales") porque hay que pegarlo tal
cual en create-storefront-secret.sh: ambos secrets necesitan el mismo
valor.
2026-08-13 16:03:00 -05:00
devops 04dcab4bc3 Merge pull request 'fix(medusa): agregar sslmode=disable al DATABASE_URL generado' (#1) from fix/medusa-database-url-sslmode into main 2026-08-10 06:30:36 +00:00
devops 4078c66e1f fix(medusa): agregar sslmode=disable al DATABASE_URL generado
Postgres corre sin SSL configurado (imagen postgres:17-alpine estandar,
sin certificados). El cliente pg de Medusa intenta negociar SSL por
defecto al no encontrar sslmode explicito en la URL, lo que cuelga 10s
y hace fallar el initContainer migrations con CrashLoopBackOff.

Verificado con un pod efimero usando la imagen real de la app: con
sslmode=disable la migracion conecta al instante y corre exitosamente.
2026-08-09 02:04:06 -05:00
2 changed files with 18 additions and 2 deletions
+8 -2
View File
@@ -30,8 +30,9 @@ MINIO_ROOT_PASSWORD="${MINIO_ROOT_PASSWORD:-$(random_secret)}"
JWT_SECRET="$(random_secret)" JWT_SECRET="$(random_secret)"
COOKIE_SECRET="$(random_secret)" COOKIE_SECRET="$(random_secret)"
REVALIDATE_SECRET="$(random_secret)"
DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres-svc:5432/${POSTGRES_DB}" DATABASE_URL="postgresql://${POSTGRES_USER}:${POSTGRES_PASSWORD}@postgres-svc:5432/${POSTGRES_DB}?sslmode=disable"
REDIS_URL="redis://:${REDIS_PASSWORD}@redis-svc:6379" REDIS_URL="redis://:${REDIS_PASSWORD}@redis-svc:6379"
kubectl -n "${NAMESPACE}" create secret generic commerce-secrets \ kubectl -n "${NAMESPACE}" create secret generic commerce-secrets \
@@ -47,10 +48,15 @@ kubectl -n "${NAMESPACE}" create secret generic commerce-secrets \
--from-literal=S3_SECRET_ACCESS_KEY="${MINIO_ROOT_PASSWORD}" \ --from-literal=S3_SECRET_ACCESS_KEY="${MINIO_ROOT_PASSWORD}" \
--from-literal=JWT_SECRET="${JWT_SECRET}" \ --from-literal=JWT_SECRET="${JWT_SECRET}" \
--from-literal=COOKIE_SECRET="${COOKIE_SECRET}" \ --from-literal=COOKIE_SECRET="${COOKIE_SECRET}" \
--from-literal=REVALIDATE_SECRET="${REVALIDATE_SECRET}" \
--dry-run=client \ --dry-run=client \
-o yaml | -o yaml |
kubectl apply -f - kubectl apply -f -
echo echo
echo "Secret commerce-secrets configurado en namespace ${NAMESPACE}." echo "Secret commerce-secrets configurado en namespace ${NAMESPACE}."
echo "No se imprimieron las credenciales." echo "No se imprimieron el resto de las credenciales."
echo
echo "REVALIDATE_SECRET generado: ${REVALIDATE_SECRET}"
echo "Se imprime porque hay que pegarlo tal cual en create-storefront-secret.sh:"
echo "ambos secrets necesitan el mismo valor."
+10
View File
@@ -11,12 +11,22 @@ if [[ -z "${MEDUSA_PUBLISHABLE_KEY}" ]]; then
exit 1 exit 1
fi fi
read -rsp "Pega el REVALIDATE_SECRET (el mismo que generó create-commerce-secrets.sh): " REVALIDATE_SECRET
echo
if [[ -z "${REVALIDATE_SECRET}" ]]; then
echo "ERROR: REVALIDATE_SECRET no puede estar vacío."
exit 1
fi
kubectl -n "${NAMESPACE}" create secret generic commerce-storefront \ kubectl -n "${NAMESPACE}" create secret generic commerce-storefront \
--from-literal=MEDUSA_PUBLISHABLE_KEY="${MEDUSA_PUBLISHABLE_KEY}" \ --from-literal=MEDUSA_PUBLISHABLE_KEY="${MEDUSA_PUBLISHABLE_KEY}" \
--from-literal=REVALIDATE_SECRET="${REVALIDATE_SECRET}" \
--dry-run=client \ --dry-run=client \
-o yaml | -o yaml |
kubectl apply -f - kubectl apply -f -
unset MEDUSA_PUBLISHABLE_KEY unset MEDUSA_PUBLISHABLE_KEY
unset REVALIDATE_SECRET
echo "Secret commerce-storefront configurado." echo "Secret commerce-storefront configurado."