Correction du chapitre 09 (mergé en #42) : l'exemple VaultAuth montrait vaultConnectionRef: default, ce qui est faux hors du namespace tools — et a réellement bloqué le déploiement de kadans-api (pods en CreateContainerConfigError, VaultDynamicSecret sur VaultConnection "default" not found).
VSO résout vaultConnectionRefdans le namespace du CR ; la VaultConnection default ne vit que dans tools. Les apps hors tools (erp, webapp) omettent le champ et laissent VSO retomber sur sa defaultVaultConnection.
Retire la ligne vaultConnectionRef: default de l'exemple (VSO fallback).
Ajoute un encart WARNING dédié au piège (symptôme exact + pourquoi crowdsec/plausible peuvent l'écrire, eux, en tournant danstools).
Va de pair avec arcodange/kadans-api#14 (même correctif sur le chart réel).
Correction du chapitre 09 (mergé en #42) : l'exemple `VaultAuth` montrait `vaultConnectionRef: default`, ce qui est **faux hors du namespace `tools`** — et a réellement bloqué le déploiement de `kadans-api` (pods en `CreateContainerConfigError`, `VaultDynamicSecret` sur `VaultConnection "default" not found`).
VSO résout `vaultConnectionRef` **dans le namespace du CR** ; la VaultConnection `default` ne vit que dans `tools`. Les apps hors `tools` (erp, webapp) **omettent** le champ et laissent VSO retomber sur sa `defaultVaultConnection`.
- Retire la ligne `vaultConnectionRef: default` de l'exemple (VSO fallback).
- Ajoute un encart **WARNING** dédié au piège (symptôme exact + pourquoi crowdsec/plausible peuvent l'écrire, eux, en tournant *dans* `tools`).
Va de pair avec `arcodange/kadans-api#14` (même correctif sur le chart réel).
🤖 Generated with [Claude Code](https://claude.com/claude-code)
Le chapitre « service compagnon » montrait `vaultConnectionRef: default` dans
l'exemple VaultAuth — c'est faux hors du namespace `tools` et ça a réellement bloqué
le déploiement de kadans-api (pods en CreateContainerConfigError, VaultDynamicSecret
sur « VaultConnection default not found »).
VSO résout vaultConnectionRef dans le namespace DU CR ; la VaultConnection `default`
ne vit que dans `tools`. Les apps hors `tools` (erp, webapp) OMETTENT le champ et
laissent VSO retomber sur sa defaultVaultConnection. On retire donc la ligne de
l'exemple + on ajoute un encart WARNING dédié au piège.
Co-Authored-By: Claude Opus 4.8 <[email protected]>
Claude-Session: https://claude.ai/code/session_013ws8L74dVZmp97Wu36fm8j
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Correction du chapitre 09 (mergé en #42) : l'exemple
VaultAuthmontraitvaultConnectionRef: default, ce qui est faux hors du namespacetools— et a réellement bloqué le déploiement dekadans-api(pods enCreateContainerConfigError,VaultDynamicSecretsurVaultConnection "default" not found).VSO résout
vaultConnectionRefdans le namespace du CR ; la VaultConnectiondefaultne vit que danstools. Les apps horstools(erp, webapp) omettent le champ et laissent VSO retomber sur sadefaultVaultConnection.vaultConnectionRef: defaultde l'exemple (VSO fallback).tools).Va de pair avec
arcodange/kadans-api#14(même correctif sur le chart réel).🤖 Generated with Claude Code