Skip to content

chore(deps): update helm release zitadel to v10 - #1637

Merged
renovate[bot] merged 1 commit into
mainfrom
renovate/major-zitadel
May 27, 2026
Merged

chore(deps): update helm release zitadel to v10#1637
renovate[bot] merged 1 commit into
mainfrom
renovate/major-zitadel

Conversation

@renovate

@renovate renovate Bot commented May 26, 2026

Copy link
Copy Markdown
Contributor

This PR contains the following updates:

Package Update Change Pending
zitadel (source) major 9.34.110.0.1 10.0.2

Release Notes

zitadel/zitadel-charts (zitadel)

v10.0.1

Compare Source

A Helm chart for ZITADEL

What's Changed

  • fix(login): resolve ExternalDomain at pod runtime, not Helm template time by @​mridang in #​595

Full Changelog: zitadel/zitadel-charts@zitadel-10.0.0...zitadel-10.0.1

v10.0.0

Compare Source

A Helm chart for ZITADEL

What's Changed

  • feat!: replace PAT-based login client auth with X.509 certificate auth by @​mridang in #​574

Full Changelog: zitadel/zitadel-charts@zitadel-9.34.1...zitadel-10.0.0


Configuration

📅 Schedule: (UTC)

  • Branch creation
    • "before 9am on tuesday"
  • Automerge
    • At any time (no schedule defined)

🚦 Automerge: Enabled.

Rebasing: Whenever PR is behind base branch, or you tick the rebase/retry checkbox.

🔕 Ignore: Close this PR and you won't be reminded about this update again.


  • If you want to rebase/retry this PR, check this box

This PR was generated by Mend Renovate. View the repository job log.

@renovate
renovate Bot requested a review from a team as a code owner May 26, 2026 04:29
@renovate
renovate Bot enabled auto-merge (squash) May 26, 2026 04:29
@github-actions

Copy link
Copy Markdown
--- HelmRelease: authentication/zitadel Deployment: authentication/zitadel

+++ HelmRelease: authentication/zitadel Deployment: authentication/zitadel

@@ -17,13 +17,13 @@

       app.kubernetes.io/name: zitadel
       app.kubernetes.io/instance: zitadel
       app.kubernetes.io/component: start
   template:
     metadata:
       annotations:
-        checksum/configmap: 63845b56b6c7afb776f40f0061e328693b7eddfb033ba32305060f8960c9a96c
+        checksum/configmap: 13eac07e4b37888f39881874790a85be8fbe31919f552fa02535e32009dcfcad
         checksum/secret-db-ssl-ca-crt: 01ba4719c80b6fe911b091a7c05124b64eeece964e09c058ef8f9805daca546b
         checksum/secret-zitadel-secrets: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
       labels:
         app.kubernetes.io/name: zitadel
         app.kubernetes.io/instance: zitadel
         app.kubernetes.io/managed-by: Helm
--- HelmRelease: authentication/zitadel ConfigMap: authentication/zitadel-config-yaml

+++ HelmRelease: authentication/zitadel ConfigMap: authentication/zitadel-config-yaml

@@ -14,21 +14,14 @@

     app.kubernetes.io/managed-by: Helm
 data:
   zitadel-config-yaml: |-
     ExternalDomain: zitadel.internal.immich.cloud
     ExternalSecure: true
     FirstInstance:
-      LoginClientPatPath: null
       MachineKeyPath: null
       Org:
-        LoginClient:
-          Machine:
-            Name: Automatically Initialized IAM Login Client
-            Username: login-client
-          Pat:
-            ExpirationDate: "2029-01-01T00:00:00Z"
         Machine:
           Machine:
             Name: Admin
             Username: zitadel-iac-admin-sa
           MachineKey:
             ExpirationDate: "2029-01-01T00:00:00Z"
--- HelmRelease: authentication/zitadel Job: authentication/zitadel-setup

+++ HelmRelease: authentication/zitadel Job: authentication/zitadel-setup

@@ -60,14 +60,12 @@

               name: zitadel-master-key
               key: masterkey
         - name: ZITADEL_FIRSTINSTANCE_MACHINEKEYPATH
           value: /machinekey/sa.json
         - name: ZITADEL_FIRSTINSTANCE_PATPATH
           value: /machinekey/pat
-        - name: ZITADEL_FIRSTINSTANCE_LOGINCLIENTPATPATH
-          value: /login-client/pat
         - name: ZITADEL_DATABASE_POSTGRES_AWAITINITIALCONN
           value: 5m
         - name: ZITADEL_DATABASE_POSTGRES_HOST
           valueFrom:
             secretKeyRef:
               key: host
@@ -100,14 +98,12 @@

         volumeMounts:
         - name: zitadel-config-yaml
           mountPath: /config
           readOnly: true
         - name: machinekey
           mountPath: /machinekey
-        - name: login-client
-          mountPath: /login-client
         resources: {}
       - name: zitadel-machinekey
         securityContext:
           privileged: false
           readOnlyRootFilesystem: true
           runAsNonRoot: true
@@ -185,57 +181,14 @@

               fieldPath: metadata.name
         volumeMounts:
         - name: machinekey
           mountPath: /machinekey
           readOnly: true
         resources: {}
-      - name: zitadel-login-client-pat
-        securityContext:
-          privileged: false
-          readOnlyRootFilesystem: true
-          runAsNonRoot: true
-          runAsUser: 1000
-        image: docker.io/alpine/k8s:1.35.0
-        imagePullPolicy: IfNotPresent
-        command:
-        - sh
-        - -c
-        - |
-          until [ -n "$(kubectl --namespace=authentication get pod ${POD_NAME} --output=jsonpath="{.status.containerStatuses[?(@.name=='zitadel-setup')].state.terminated}")" ]; do
-            echo 'waiting for zitadel-setup container to terminate';
-            sleep 5;
-          done &&
-          echo 'zitadel-setup container terminated' &&
-          if [ -f /login-client/pat ]; then
-            kubectl --namespace=authentication create secret generic login-client \
-              --from-file=pat=/login-client/pat \
-              --dry-run=client --output=yaml | \
-            kubectl annotate --local --filename=- \
-              helm.sh/resource-policy=keep \
-              --output=yaml | \
-            kubectl label --local --filename=- \
-              app.kubernetes.io/managed-by=Zitadel \
-              app.kubernetes.io/name=zitadel \
-              app.kubernetes.io/instance=zitadel \
-              --output=yaml | \
-            kubectl apply --filename=-;
-          fi;
-        env:
-        - name: POD_NAME
-          valueFrom:
-            fieldRef:
-              fieldPath: metadata.name
-        volumeMounts:
-        - name: login-client
-          mountPath: /login-client
-          readOnly: true
-        resources: {}
       volumes:
       - name: zitadel-config-yaml
         configMap:
           name: zitadel-config-yaml
           defaultMode: 288
       - name: machinekey
         emptyDir: {}
-      - name: login-client
-        emptyDir: {}
 

@github-actions

Copy link
Copy Markdown
--- kubernetes/apps/authentication/zitadel/app Kustomization: flux-system/zitadel HelmRelease: authentication/zitadel

+++ kubernetes/apps/authentication/zitadel/app Kustomization: flux-system/zitadel HelmRelease: authentication/zitadel

@@ -14,13 +14,13 @@

       chart: zitadel
       interval: 5m
       sourceRef:
         kind: HelmRepository
         name: zitadel
         namespace: flux-system
-      version: 9.34.1
+      version: 10.0.1
   interval: 5m
   values:
     env:
     - name: ZITADEL_DATABASE_POSTGRES_HOST
       valueFrom:
         secretKeyRef:

@renovate
renovate Bot force-pushed the renovate/major-zitadel branch 3 times, most recently from fd0bae0 to 03b48c2 Compare May 26, 2026 12:48
@renovate
renovate Bot force-pushed the renovate/major-zitadel branch from 03b48c2 to 4e9527c Compare May 27, 2026 02:44
@renovate
renovate Bot merged commit 7262d93 into main May 27, 2026
22 checks passed
@renovate
renovate Bot deleted the renovate/major-zitadel branch May 27, 2026 08:22
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant