fix: PostgreSQL krijgt dezelfde probes als MariaDB - #32
Open
MWest2020 wants to merge 1 commit into
Open
Conversation
values/db/postgres.yaml had geen startupProbe. Het opstartbudget was daarmee wat liveness toestond: initialDelaySeconds 30 + 6x10s = 90 seconden. Krapper dan MariaDB had, en dat budget van 150s bleek op 2026-08-04 al te kort — twee MariaDB-tenants kwamen in een oneindige CrashLoopBackOff omdat de kubelet de container afschoot voordat de start klaar was. PostgreSQL doet bij een onreine stop WAL-recovery voordat hij connecties opent. Hoe groter de database, hoe reeler dat dit over 90 seconden gaat. Wordt hij daar middenin afgeschoten, dan begint recovery elke ronde opnieuw en komt hij nooit klaar. Crash-safe, maar permanent down — en van buiten niet te onderscheiden van de storing van gisteren. Nu 30s + 60x10s = 10 minuten, gelijk aan MariaDB en aan de platform-standaard voor de Nextcloud-container. Liveness op initialDelaySeconds 30, dus strakker dan het chart-budget van 90s: een dode database wordt sneller opgemerkt, niet langzamer. Geverifieerd met helm template per profiel: postgres en mariadb geven beide startup=630s liveness=30s, external levert terecht geen database. docs/HAVEN-COMPLIANCE.md stelde dit als openstaand punt; die sectie klopt nu. Bewust pas nu: dit raakt 48 accept- en 26 productie-tenants, en de canary-poort keurde tot vandaag niets (probe groen 31s na de merge terwijl Argo's reconcile 180s is). Die is eerst gerepareerd, zodat dit de eerste wijziging is die langs een poort komt met een canary die de wijziging daadwerkelijk had. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
values/db/postgres.yaml had geen startupProbe. Het opstartbudget was daarmee wat
liveness toestond: initialDelaySeconds 30 + 6x10s = 90 seconden. Krapper dan MariaDB
had, en dat budget van 150s bleek op 2026-08-04 al te kort — twee MariaDB-tenants
kwamen in een oneindige CrashLoopBackOff omdat de kubelet de container afschoot
voordat de start klaar was.
PostgreSQL doet bij een onreine stop WAL-recovery voordat hij connecties opent. Hoe
groter de database, hoe reeler dat dit over 90 seconden gaat. Wordt hij daar middenin
afgeschoten, dan begint recovery elke ronde opnieuw en komt hij nooit klaar.
Crash-safe, maar permanent down — en van buiten niet te onderscheiden van de storing
van gisteren.
Nu 30s + 60x10s = 10 minuten, gelijk aan MariaDB en aan de platform-standaard voor de
Nextcloud-container. Liveness op initialDelaySeconds 30, dus strakker dan het
chart-budget van 90s: een dode database wordt sneller opgemerkt, niet langzamer.
Geverifieerd met helm template per profiel: postgres en mariadb geven beide
startup=630s liveness=30s, external levert terecht geen database.
docs/HAVEN-COMPLIANCE.md stelde dit als openstaand punt; die sectie klopt nu.
Bewust pas nu: dit raakt 48 accept- en 26 productie-tenants, en de canary-poort keurde
tot vandaag niets (probe groen 31s na de merge terwijl Argo's reconcile 180s is). Die
is eerst gerepareerd, zodat dit de eerste wijziging is die langs een poort komt met
een canary die de wijziging daadwerkelijk had.
Co-Authored-By: Claude Opus 5 (1M context) noreply@anthropic.com