feat(argocd) — enregistre kadans-api (app-of-apps, namespace kadans) #41

Merged
arcodange merged 1 commits from arcodange/register-kadans-api into main 2026-07-24 10:39:56 +02:00
Owner

Enregistre l'API cœur (arcodange/kadans-api) dans le registre gitea_applications de l'app-of-apps ArgoCD.

ArgoCD crée une Application kadans-api : source arcodange/kadans-api (path chart, targetRevision: HEAD), sync automatique prune+selfHeal, image-updater par digest sur :latest — même moule que les autres apps.

Namespace kadans (comme kadans-jobs) : kadans-api réutilise le stack Vault/DB déjà en place pour l'app front — VaultAuth kadans, rôle Postgres dynamique postgres/creds/kadans, ServiceAccount kadans, policy KV kadans. Aucun nouvel iac / base / Vault à provisionner.

Ordre de merge

À merger après arcodange/kadans-api#13 (fix chart : VaultAuth manquant + hôte DB pgbouncer.tools), pour que la première synchro ArgoCD parte d'un chart correct.

Vérif

helm template rend l'Application kadans-apirepoURL: …/arcodange/kadans-api, namespace: kadans, CreateNamespace=true, update-strategy: digest.

Reste au fondateur (optionnel, pour activer Google OAuth)

Le chart garde auth.google.enabled: false. Pour l'activer plus tard, une seule écriture Vault puis bascule du flag :

vault kv put kvv2/kadans/google-oauth GOOGLE_CLIENT_ID=… GOOGLE_CLIENT_SECRET=…

🤖 Generated with Claude Code

Enregistre l'**API cœur** (`arcodange/kadans-api`) dans le registre `gitea_applications` de l'app-of-apps ArgoCD. ArgoCD crée une Application `kadans-api` : source `arcodange/kadans-api` (path `chart`, `targetRevision: HEAD`), sync automatique `prune`+`selfHeal`, image-updater par **digest** sur `:latest` — même moule que les autres apps. **Namespace `kadans`** (comme kadans-jobs) : kadans-api **réutilise le stack Vault/DB déjà en place** pour l'app front — VaultAuth `kadans`, rôle Postgres dynamique `postgres/creds/kadans`, ServiceAccount `kadans`, policy KV `kadans`. **Aucun nouvel iac / base / Vault** à provisionner. ## Ordre de merge À merger **après** `arcodange/kadans-api#13` (fix chart : VaultAuth manquant + hôte DB `pgbouncer.tools`), pour que la première synchro ArgoCD parte d'un chart correct. ## Vérif `helm template` rend l'Application `kadans-api` → `repoURL: …/arcodange/kadans-api`, `namespace: kadans`, `CreateNamespace=true`, `update-strategy: digest`. ## Reste au fondateur (optionnel, pour activer Google OAuth) Le chart garde `auth.google.enabled: false`. Pour l'activer plus tard, une seule écriture Vault puis bascule du flag : ``` vault kv put kvv2/kadans/google-oauth GOOGLE_CLIENT_ID=… GOOGLE_CLIENT_SECRET=… ``` 🤖 Generated with [Claude Code](https://claude.com/claude-code)
arcodange added 1 commit 2026-07-24 10:28:44 +02:00
Ajoute l'API cœur au registre gitea_applications. ArgoCD crée une Application
`kadans-api` (source arcodange/kadans-api, path chart, targetRevision HEAD), sync
automatique prune+selfHeal, image-updater par digest sur :latest — même moule que
les autres apps.

Namespace `kadans` (comme kadans-jobs) : kadans-api partage le stack Vault/DB déjà
en place pour l'app front (VaultAuth `kadans`, rôle Postgres dynamique
postgres/creds/kadans, ServiceAccount `kadans`, policy KV `kadans`). Aucun nouvel
iac/DB/Vault à provisionner.

À merger APRÈS le fix chart kadans-api (VaultAuth + hôte DB pgbouncer.tools) pour
que la première synchro ArgoCD parte d'un chart correct.

helm template rend l'Application kadans-api → repoURL arcodange/kadans-api,
namespace kadans, CreateNamespace, digest.

Co-Authored-By: Claude Opus 4.8 <[email protected]>
Claude-Session: https://claude.ai/code/session_013ws8L74dVZmp97Wu36fm8j
arcodange merged commit cb83c03d15 into main 2026-07-24 10:39:56 +02:00
arcodange deleted branch arcodange/register-kadans-api 2026-07-24 10:39:57 +02:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: arcodange-org/factory#41