Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
1 change: 1 addition & 0 deletions .github/workflows/on-pr.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -10,6 +10,7 @@ on:
- reopened
- synchronize
paths:
- 'renovate.json'
- '.github/workflows/on-pr.yaml'
- 'apis/**'
- 'examples/**'
Expand Down
2 changes: 2 additions & 0 deletions functions/render/000-state-init.yaml.gotmpl
Original file line number Diff line number Diff line change
Expand Up @@ -48,6 +48,7 @@
{{- end }}
{{- $kyNamespace := $ky.namespace | default "kyverno" }}
{{- $kyReleaseName := $ky.releaseName | default "kyverno" }}
# renovate: datasource=helm depName=kyverno registryUrl=https://kyverno.github.io/kyverno/
{{- $kyChartVersion := $ky.chartVersion | default "3.8.0" }}

# ==============================================================================
Expand All @@ -60,6 +61,7 @@
{{- end }}
{{- $prNamespace := $pr.namespace | default "policy-reporter" }}
{{- $prReleaseName := $pr.releaseName | default "policy-reporter" }}
# renovate: datasource=helm depName=policy-reporter registryUrl=https://kyverno.github.io/policy-reporter/
{{- $prChartVersion := $pr.chartVersion | default "3.7.4" }}

# ==============================================================================
Expand Down
95 changes: 81 additions & 14 deletions renovate.json
Original file line number Diff line number Diff line change
Expand Up @@ -12,27 +12,62 @@
},
"packageRules": [
{
"description": "Automerge minor and patch updates that pass all checks",
"matchUpdateTypes": ["minor", "patch"],
"automerge": true
"description": "Require manual merge until an e2e suite exists",
"matchUpdateTypes": [
"major",
"minor",
"patch"
],
"automerge": false
},
{
"description": "Disable automatic updates for all hops-ops Docker images",
"matchDatasources": ["docker"],
"matchDatasources": [
"docker"
],
"enabled": false,
"matchPackageNames": ["/^hops-ops//"]
"matchPackageNames": [
"/^hops-ops//"
]
},
{
"description": "Group AWS provider-family packages",
"matchPackageNames": [
"/provider-family-aws/",
"/provider-aws-.*/"
],
"groupName": "aws-providers"
},
{
"description": "Use feat(deps): commit prefix for hops-ops Crossplane packages (github-releases datasource)",
"matchManagers": ["custom.regex"],
"matchDatasources": ["github-releases"],
"matchManagers": [
"custom.regex"
],
"matchDatasources": [
"github-releases"
],
"semanticCommitType": "feat",
"semanticCommitScope": "deps"
},
{
"description": "Use feat(deps): commit prefix for hops-ops Crossplane packages (github-releases datasource)",
"matchManagers": [
"custom.regex"
],
"matchDatasources": [
"github-releases"
],
"semanticCommitType": "feat",
"semanticCommitScope": "deps"
},
{
"description": "Use feat(deps): commit prefix for other Crossplane packages from Docker registries",
"matchManagers": ["custom.regex"],
"matchDatasources": ["docker"],
"matchManagers": [
"custom.regex"
],
"matchDatasources": [
"docker"
],
"semanticCommitType": "feat",
"semanticCommitScope": "deps"
}
Expand All @@ -41,30 +76,62 @@
{
"customType": "regex",
"description": "hops-ops Crossplane configurations (tracked via GitHub Releases)",
"matchStringsStrategy": "recursive",
"managerFilePatterns": [
"apis/**/configuration.yaml",
"upbound.yaml"
],
"matchStrings": [
"\\s*(configuration|function|package|provider):\\s*ghcr\\.io/hops-ops/(?<depName>.*?)\\s*version:\\s*(\"|')>=(?<currentValue>.*?)(\"|')\\s*"
"\\s*(configuration|function|package|provider):\\s*ghcr\\.io/hops-ops/(?<depName>.*?)\\s*version:\\s*(\"|')\\^v?[0-9]+(\"|')\\s*",
"(?<currentValue>\\^v?[0-9]+)"
],
"datasourceTemplate": "github-releases",
"packageNameTemplate": "hops-ops/{{depName}}"
"versioningTemplate": "npm",
"packageNameTemplate": "hops-ops/{{depName}}",
"autoReplaceStringTemplate": "^v{{{newMajor}}}"
},
{
"customType": "regex",
"description": "Crossplane packages from other registries (tracked via Docker tags)",
"description": "Crossplane packages from xpkg registries (tracked via Docker tags)",
"matchStringsStrategy": "recursive",
"managerFilePatterns": [
"apis/**/configuration.yaml",
"upbound.yaml"
],
"matchStrings": [
"\\s*(configuration|function|package|provider):\\s*(?<registryUrl>[^/]+)\\/(?<orgName>[^/]+)\\/(?<repoName>[^/\\s]+)\\s*version:\\s*(\"|')>=(?<currentValue>.*?)(\"|')\\s*"
"\\s*(configuration|function|package|provider):\\s*(?<registryUrl>xpkg\\.[^/]+)\\/(?<orgName>[^/]+)\\/(?<repoName>[^/\\s]+)\\s*version:\\s*(\"|')\\^v?[0-9]+(\"|')\\s*",
"(?<currentValue>\\^v?[0-9]+)"
],
"datasourceTemplate": "docker",
"versioningTemplate": "npm",
"registryUrlTemplate": "https://{{registryUrl}}",
"depNameTemplate": "{{orgName}}/{{repoName}}",
"packageNameTemplate": "{{orgName}}/{{repoName}}"
"packageNameTemplate": "{{orgName}}/{{repoName}}",
"autoReplaceStringTemplate": "^v{{{newMajor}}}"
},
{
"customType": "regex",
"description": "Annotated runtime dependencies in schemas, templates, examples, and tests",
"managerFilePatterns": [
"apis/**/*.yaml",
"examples/**/*.yaml",
"functions/**/*.yaml.gotmpl",
"tests/**/*.k"
],
"matchStrings": [
"# renovate: datasource=(?<datasource>\\S+) depName=(?<depName>\\S+)(?: registryUrl=(?<registryUrl>\\S+))?\\s+[^\\n]*?(?:default\\s+|:=\\s*|[\"']?(?:version|chartVersion|tag|default)[\"']?\\s*(?:[=:]\\s*|\\s+))[\"']?(?<currentValue>v?[0-9][^\\s\"'}]*)",
"# renovate: datasource=(?<datasource>\\S+) depName=(?<depName>\\S+)(?: registryUrl=(?<registryUrl>\\S+))?\\s+[^\\n]*?(?:default\\s*:\\s*|[\"']?image[\"']?\\s*[=:]\\s*)[\"']?[A-Za-z0-9._/-]+:(?<currentValue>v?[A-Za-z0-9][^\\s\"'}]*)",
Comment thread
coderabbitai[bot] marked this conversation as resolved.
"# renovate: datasource=(?<datasource>\\S+) depName=(?<depName>\\S+)(?: registryUrl=(?<registryUrl>\\S+))?\\s+[^\\n]*?package\\s*=\\s*\"xpkg\\.[^/]+/[^\"]+:(?<currentValue>[^\"]+)\""
]
}
],
"ignorePaths": [
"**/node_modules/**",
"**/bower_components/**",
"**/vendor/**",
"**/__tests__/**",
"**/test/**",
"**/__fixtures__/**",
"**/fixtures/**"
]
}
2 changes: 2 additions & 0 deletions tests/test-render/main.k
Original file line number Diff line number Diff line change
Expand Up @@ -34,6 +34,7 @@ _items = [
chart = {
name = "kyverno"
repository = "https://kyverno.github.io/kyverno/"
# renovate: datasource=helm depName=kyverno registryUrl=https://kyverno.github.io/kyverno/
version = "3.8.0"
}
namespace = "kyverno"
Expand All @@ -53,6 +54,7 @@ _items = [
chart = {
name = "policy-reporter"
repository = "https://kyverno.github.io/policy-reporter/"
# renovate: datasource=helm depName=policy-reporter registryUrl=https://kyverno.github.io/policy-reporter/
version = "3.7.4"
}
namespace = "policy-reporter"
Expand Down
6 changes: 3 additions & 3 deletions upbound.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -7,15 +7,15 @@ spec:
- apiVersion: pkg.crossplane.io/v1
kind: Function
package: xpkg.crossplane.io/crossplane-contrib/function-auto-ready
version: '>=v0.7.0'
version: '^v0'
- apiVersion: pkg.crossplane.io/v1
kind: Provider
package: xpkg.crossplane.io/crossplane-contrib/provider-helm
version: '>=v1'
version: '^v1'
- apiVersion: pkg.crossplane.io/v1
kind: Provider
package: xpkg.crossplane.io/crossplane-contrib/provider-kubernetes
version: '>=v1'
version: '^v1'
description: Policy stack — Kyverno engine + Policy Reporter dashboard. Cloud-neutral.
Other stacks (security, tenant) compose ClusterPolicy/CEL ValidatingPolicy resources
against this engine.
Expand Down
Loading