Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté kadans-admin depuis le 03/08 (#1, #2), mais rien ne l'enregistrait ici — aucune Application ArgoCD, rien de vivant sur le cluster.
Compagnon sans état au sens du runbook (09-service-compagnon.md), même motif que kadans-jobs : ni base ni secret Vault propres, juste le namespace partagé kadans. La sécurité applicative vit côté kadans-api (requireAdmin, KADANS_ADMIN_EMAILS — déjà câblé là-bas, vérifié dans son chart/templates/deployment.yaml).
Draft — pourquoi
Stacks sur kadans-admin#4 (le workflow qui construit et pousse l'image). Ne pas merger avant que cette image existe réellement sur le registre — sinon la première synchro ArgoCD tire dans le vide (ImagePullBackOff), le même piège déjà payé une fois côté kadans-jobs. Je repasse cette PR en Ready dès que l'image est confirmée poussée.
Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté [kadans-admin](https://gitea.arcodange.lab/arcodange/kadans-admin) depuis le 03/08 (#1, #2), mais rien ne l'enregistrait ici — aucune `Application` ArgoCD, rien de vivant sur le cluster.
Compagnon **sans état** au sens du runbook ([09-service-compagnon.md](doc/runbooks/new-web-app/09-service-compagnon.md)), même motif que `kadans-jobs` : ni base ni secret Vault propres, juste le namespace partagé `kadans`. La sécurité applicative vit côté `kadans-api` (`requireAdmin`, `KADANS_ADMIN_EMAILS` — déjà câblé là-bas, vérifié dans son `chart/templates/deployment.yaml`).
## Draft — pourquoi
Stacks sur [kadans-admin#4](https://gitea.arcodange.lab/arcodange/kadans-admin/pulls/4) (le workflow qui construit et pousse l'image). **Ne pas merger avant que cette image existe réellement sur le registre** — sinon la première synchro ArgoCD tire dans le vide (`ImagePullBackOff`), le même piège déjà payé une fois côté `kadans-jobs`. Je repasse cette PR en Ready dès que l'image est confirmée poussée.
🤖 Generated with [Claude Code](https://claude.com/claude-code)
Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son
chart sont mergés côté kadans-admin depuis le 03/08, mais rien ne
l'enregistrait ici — aucune Application, rien de vivant sur le cluster.
Compagnon « sans état » au sens du runbook (09-service-compagnon.md),
même motif que kadans-jobs : ni base ni secret Vault propres, juste le
namespace partagé `kadans`. La sécurité applicative vit côté kadans-api
(requireAdmin, KADANS_ADMIN_EMAILS — déjà câblé là-bas).
⚠ Merger APRÈS que l'image kadans-admin:latest existe réellement sur le
registre (kadans-admin!wire-deploiement, le workflow qui la construit) —
sinon la première synchro tire dans le vide (ImagePullBackOff), le même
piège déjà payé une fois côté kadans-jobs.
arcodange
marked the pull request as ready for review 2026-08-15 12:22:19 +02:00
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté kadans-admin depuis le 03/08 (#1, #2), mais rien ne l'enregistrait ici — aucune
ApplicationArgoCD, rien de vivant sur le cluster.Compagnon sans état au sens du runbook (09-service-compagnon.md), même motif que
kadans-jobs: ni base ni secret Vault propres, juste le namespace partagékadans. La sécurité applicative vit côtékadans-api(requireAdmin,KADANS_ADMIN_EMAILS— déjà câblé là-bas, vérifié dans sonchart/templates/deployment.yaml).Draft — pourquoi
Stacks sur kadans-admin#4 (le workflow qui construit et pousse l'image). Ne pas merger avant que cette image existe réellement sur le registre — sinon la première synchro ArgoCD tire dans le vide (
ImagePullBackOff), le même piège déjà payé une fois côtékadans-jobs. Je repasse cette PR en Ready dès que l'image est confirmée poussée.🤖 Generated with Claude Code