Active le CronJob de backup quotidien sur prod, maintenant que les creds Vault sont câblés.
tools#5 a accordé à la policy Vault prod d'erp la lecture de kvv2/data/longhorn/gcs-backup — appliqué + vérifié via la CI vault (OIDC) : Plan: 0 to add, 1 to change, 0 to destroy / Apply complete! 1 changed. Le VaultStaticSecret du CronJob peut donc résoudre les creds GCS.
Active le CronJob de backup quotidien sur prod, maintenant que les creds Vault sont câblés.
[tools#5](https://gitea.arcodange.lab/arcodange-org/tools/pulls/5) a accordé à la policy Vault **prod** d'erp la lecture de `kvv2/data/longhorn/gcs-backup` — **appliqué + vérifié** via la CI vault (OIDC) : `Plan: 0 to add, 1 to change, 0 to destroy` / `Apply complete! 1 changed`. Le `VaultStaticSecret` du CronJob peut donc résoudre les creds GCS.
- `backup.enabled: true` (prod), `vaultS3Path: longhorn/gcs-backup`.
- L'overlay sandbox garde `backup.enabled: false` (sandbox reproductible ; sa policy env n'a pas le grant).
Render Helm vérifié : prod → CronJob + `path: longhorn/gcs-backup` ; sandbox → 0 CronJob. ArgoCD déploiera le CronJob + ConfigMap + VaultStaticSecret dans le namespace erp.
🤖 Generated with [Claude Code](https://claude.com/claude-code)
tools#5 granted the erp prod Vault policy read on kvv2/data/longhorn/gcs-backup
(applied + verified: 1 changed, 0 destroyed). So the CronJob's VaultStaticSecret
can now resolve the GCS creds.
- backup.enabled: true (prod), vaultS3Path: longhorn/gcs-backup.
- sandbox overlay keeps backup.enabled: false (reproducible; its env policy wasn't
granted the read).
ArgoCD will deploy the CronJob + ConfigMap + VaultStaticSecret in the erp namespace.
Co-Authored-By: Claude Opus 4.7 (1M context) <[email protected]>
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Active le CronJob de backup quotidien sur prod, maintenant que les creds Vault sont câblés.
tools#5 a accordé à la policy Vault prod d'erp la lecture de
kvv2/data/longhorn/gcs-backup— appliqué + vérifié via la CI vault (OIDC) :Plan: 0 to add, 1 to change, 0 to destroy/Apply complete! 1 changed. LeVaultStaticSecretdu CronJob peut donc résoudre les creds GCS.backup.enabled: true(prod),vaultS3Path: longhorn/gcs-backup.backup.enabled: false(sandbox reproductible ; sa policy env n'a pas le grant).Render Helm vérifié : prod → CronJob +
path: longhorn/gcs-backup; sandbox → 0 CronJob. ArgoCD déploiera le CronJob + ConfigMap + VaultStaticSecret dans le namespace erp.🤖 Generated with Claude Code