Renovate #
Renovate ist ein automatisierter Dependency-Update-Bot, der Repositories nach veralteten Abhängigkeiten (Helm Charts, Docker Images, NPM-Pakete etc.) durchsucht und automatisch Pull Requests mit den entsprechenden Updates erstellt.
Quelle #
Helm-Chart renovate aus der OCI-Registry ghcr.io/renovatebot/charts. Die Chart-Version folgt der Renovate-Release-Nummerierung.
Dokumentation #
Funktion #
Renovate scannt alle Repositories der Forgejo-Instanz und erkennt veraltete Abhängigkeiten. Für jedes Update entsteht ein eigener Pull Request. Die Konfiguration kommt aus einer gemeinsamen Basis (<owner>/renovate-config:default.json5) plus repository-eigenen renovate.json5-Dateien.
Lokale Anpassungen #
- Plattform: Forgejo. Der API-Endpunkt wird aus der laufenden Instanz abgeleitet und muss nicht eingetragen werden.
- Ausführung: CronJob, täglich um 01:00 Uhr
- Autodiscover: Aktiviert — Renovate findet alle zugänglichen Repositories automatisch
- Konfigurationsformat: JSON5
- Persistenter Cache: 5 Gi für den Renovate-Cache (beschleunigt Folge-Scans)
- Onboarding: Neue Repositories erhalten automatisch eine Basis-Konfiguration
Installation #
Die Anwendung wird mittels Kustomize und Helm durch ArgoCD bereitgestellt:
1kubectl kustomize --enable-helm apps/renovate | kubectl apply -n renovate -f -Abhängigkeiten #
- Forgejo: Die Git-Plattform, auf der Renovate die Repositories verwaltet und Pull Requests erstellt.
- Longhorn: Als Storage-Provider für den persistenten Renovate-Cache.