Skip to content
Open
Show file tree
Hide file tree
Changes from 2 commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
6 changes: 6 additions & 0 deletions konflux-configs/base/config/kustomization.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -9,3 +9,9 @@ configMapGenerator:
literals:
- automerge="true"
- platformAutomerge="true"

# Release version mappings for repo+branch
# Versions are defined in rhtas-versions.properties
- name: rhtas-repo-branch-versions
envs:
- rhtas-versions.properties
144 changes: 144 additions & 0 deletions konflux-configs/base/config/rhtas-versions.properties
Original file line number Diff line number Diff line change
@@ -0,0 +1,144 @@
# RHTAS Release Version Mappings
# Format: <repo-name>__<branch-name>=<version>
# Double underscore (__) separates repo from branch

# ============================================================================
# RHTAS OPERATOR CORE COMPONENTS
# These components are deployed and managed by the RHTAS operator
# ============================================================================


# === Fulcio ===
fulcio__main=1.5.0
fulcio__release-1.4=1.4.2
fulcio__release-1.3=1.3.5

# === Rekor ===
rekor__main=1.5.0
rekor__release-1.4=1.4.2
rekor__release-1.3=1.3.5

# === Timestamp Server ===
timestamp-authority__main=1.5.0
timestamp-authority__release-1.4=1.4.2
timestamp-authority__release-1.3=1.3.5

# === TUF Server ===
tuf-server__main=1.5.0
tuf-server__release-1.4=1.4.2
tuf-server__release-1.3=1.3.5

# === Trillian ===
trillian__main=1.5.0
trillian__release-1.4=1.4.2
trillian__release-1.3=1.3.5

# === RHTAS Operator (the operator itself) ===
secure-sign-operator__main=1.5.0
secure-sign-operator__release-1.4=1.4.2
secure-sign-operator__release-1.3=1.3.5

# === RHTAS Console ===
rhtas-console__main=1.5.0
rhtas-console__release-1.4=1.4.2
rhtas-console__release-1.3=1.3.5

# === RHTAS Console UI ===
rhtas-console-ui__main=1.5.0
rhtas-console-ui__release-1.4=1.4.2
rhtas-console-ui__release-1.3=1.3.5

# === Cosign ===
cosign__main=1.5.0
cosign__release-1.4=1.4.2
cosign__release-1.3=1.3.5

# === Gitsign ===
gitsign__main=1.5.0
gitsign__release-1.4=1.4.2
gitsign__release-1.3=1.3.5

# === Certificate Transparency Go ===
certificate-transparency-go__main=1.5.0
certificate-transparency-go__release-1.4=1.4.2
certificate-transparency-go__release-1.3=1.3.5

# === Model Transparency Go ===
model-transparency-go__main=1.5.0
model-transparency-go__release-1.4=1.4.2
model-transparency-go__release-1.3=1.3.5

# === Rekor Search UI ===
rekor-search-ui__main=1.5.0
rekor-search-ui__release-1.4=1.4.2
rekor-search-ui__release-1.3=1.3.5
# ============================================================================
# AUXILIARY COMPONENTS
# Supporting tools and utilities
# ============================================================================

# === Artifact Signer Ansible ===
artifact-signer-ansible__main=1.5.0
artifact-signer-ansible__release-1.4=1.4.2
artifact-signer-ansible__release-1.3=1.3.5

# === Model Transparency ===
model-transparency__main=0.1.0

# === Model Validation Operator ===
model-validation-operator__main=0.1.0

# === Tough ===
tough__develop=1.5.0
tough__release-1.4=1.4.2
tough__release-1.3=1.3.5

# === Rekor Monitor ===
rekor-monitor__main=1.5.0-dev
rekor-monitor__release-1.4=1.4.2
rekor-monitor__release-1.3=1.3.5

# === Segment Backup Job ===
segment-backup-job__main=1.5.0-dev
segment-backup-job__release-1.4=1.4.2
segment-backup-job__release-1.3=1.3.5

# ============================================================================
# POLICY CONTROLLER COMPONENTS
# Separate release cycle from main RHTAS components
# ============================================================================

# === Policy Controller ===
policy-controller__main=1.5.0
policy-controller__release-1.0=1.4.2

# === Policy Controller Operator ===
policy-controller-operator__main=1.5.0
policy-controller-operator__release-1.0=1.4.2

# ============================================================================
# REPO-ONLY FALLBACKS
# Used when exact repo__branch combination is not found
# ============================================================================

artifact-signer-ansible=1.5.0-dev
certificate-transparency-go=1.5.0-dev
cosign=1.5.0-dev
fulcio=1.5.0-dev
gitsign=1.5.0-dev
model-transparency=1.5.0-dev
model-transparency-go=1.5.0-dev
model-validation-operator=1.5.0-dev
policy-controller=1.5.0-dev
policy-controller-operator=1.5.0-dev
rekor=1.5.0-dev
rekor-monitor=1.5.0-dev
rekor-search-ui=1.5.0-dev
rhtas-console=1.5.0-dev
rhtas-console-ui=1.5.0-dev
secure-sign-operator=1.5.0-dev
segment-backup-job=1.5.0-dev
timestamp-authority=1.5.0-dev
tough=1.5.0-dev
trillian=1.5.0-dev
tuf-server=1.5.0-dev
25 changes: 24 additions & 1 deletion pipelines/bundle-build-oci-ta.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -184,6 +184,27 @@ spec:
workspace: git-auth
- name: netrc
workspace: netrc
- name: get-version-from-configmap
taskRef:
resolver: git
params:
- name: url
value: "https://github.com/securesign/pipelines.git"
- name: revision
value: "main"
- name: pathInRepo
value: tasks/get-version-from-configmap.yaml
params:
- name: git-url
value: $(params.git-url)
- name: revision
value: $(params.revision)
- name: configmap-name
value: rhtas-repo-branch-versions
- name: configmap-namespace
value: rhtas-tenant
- name: default-version
value: $(params.release-version)
- name: derive-product-version
taskRef:
resolver: git
Expand All @@ -196,9 +217,11 @@ spec:
value: tasks/derive-product-version.yaml
params:
- name: release-version
value: $(params.release-version)
value: $(tasks.get-version-from-configmap.results.release-version)
- name: image-version
value: $(params.image-version)
runAfter:
- get-version-from-configmap
- name: generate-labels
params:
- name: label-templates
Expand Down
25 changes: 24 additions & 1 deletion pipelines/docker-build-multi-platform-oci-ta.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -202,6 +202,27 @@ spec:
workspace: git-auth
- name: netrc
workspace: netrc
- name: get-version-from-configmap
taskRef:
resolver: git
params:
- name: url
value: "https://github.com/securesign/pipelines.git"
- name: revision
value: "main"
- name: pathInRepo
value: tasks/get-version-from-configmap.yaml
params:
- name: git-url
value: $(params.git-url)
- name: revision
value: $(params.revision)
- name: configmap-name
value: rhtas-repo-branch-versions
- name: configmap-namespace
value: rhtas-tenant
- name: default-version
value: $(params.release-version)
- name: derive-product-version
taskRef:
resolver: git
Expand All @@ -214,9 +235,11 @@ spec:
value: tasks/derive-product-version.yaml
params:
- name: release-version
value: $(params.release-version)
value: $(tasks.get-version-from-configmap.results.release-version)
- name: image-version
value: $(params.image-version)
runAfter:
- get-version-from-configmap
- name: generate-labels
params:
- name: label-templates
Expand Down
25 changes: 24 additions & 1 deletion pipelines/docker-build-oci-ta.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -185,6 +185,27 @@ spec:
workspace: git-auth
- name: netrc
workspace: netrc
- name: get-version-from-configmap
taskRef:
resolver: git
params:
- name: url
value: "https://github.com/securesign/pipelines.git"
- name: revision
value: "main"
- name: pathInRepo
value: tasks/get-version-from-configmap.yaml
params:
- name: git-url
value: $(params.git-url)
- name: revision
value: $(params.revision)
- name: configmap-name
value: rhtas-repo-branch-versions
- name: configmap-namespace
value: rhtas-tenant
- name: default-version
value: $(params.release-version)
- name: derive-product-version
taskRef:
resolver: git
Expand All @@ -197,9 +218,11 @@ spec:
value: tasks/derive-product-version.yaml
params:
- name: release-version
value: $(params.release-version)
value: $(tasks.get-version-from-configmap.results.release-version)
- name: image-version
value: $(params.image-version)
runAfter:
- get-version-from-configmap
- name: generate-labels
params:
- name: label-templates
Expand Down
25 changes: 24 additions & 1 deletion pipelines/docker-build.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -200,6 +200,27 @@ spec:
workspace: git-auth
- name: netrc
workspace: netrc
- name: get-version-from-configmap
taskRef:
resolver: git
params:
- name: url
value: "https://github.com/securesign/pipelines.git"
- name: revision
value: "main"
- name: pathInRepo
value: tasks/get-version-from-configmap.yaml
params:
- name: git-url
value: $(params.git-url)
- name: revision
value: $(params.revision)
- name: configmap-name
value: rhtas-repo-branch-versions
- name: configmap-namespace
value: rhtas-tenant
- name: default-version
value: $(params.release-version)
- name: derive-product-version
taskRef:
resolver: git
Expand All @@ -212,9 +233,11 @@ spec:
value: tasks/derive-product-version.yaml
params:
- name: release-version
value: $(params.release-version)
value: $(tasks.get-version-from-configmap.results.release-version)
- name: image-version
value: $(params.image-version)
runAfter:
- get-version-from-configmap
- name: generate-labels
params:
- name: label-templates
Expand Down
Loading