Enregistre l'API cœur (arcodange/kadans-api) dans le registre gitea_applications de l'app-of-apps ArgoCD.
ArgoCD crée une Application kadans-api : source arcodange/kadans-api (path chart, targetRevision: HEAD), sync automatique prune+selfHeal, image-updater par digest sur :latest — même moule que les autres apps.
Namespace kadans (comme kadans-jobs) : kadans-api réutilise le stack Vault/DB déjà en place pour l'app front — VaultAuth kadans, rôle Postgres dynamique postgres/creds/kadans, ServiceAccount kadans, policy KV kadans. Aucun nouvel iac / base / Vault à provisionner.
Ordre de merge
À merger aprèsarcodange/kadans-api#13 (fix chart : VaultAuth manquant + hôte DB pgbouncer.tools), pour que la première synchro ArgoCD parte d'un chart correct.
Enregistre l'**API cœur** (`arcodange/kadans-api`) dans le registre `gitea_applications` de l'app-of-apps ArgoCD.
ArgoCD crée une Application `kadans-api` : source `arcodange/kadans-api` (path `chart`, `targetRevision: HEAD`), sync automatique `prune`+`selfHeal`, image-updater par **digest** sur `:latest` — même moule que les autres apps.
**Namespace `kadans`** (comme kadans-jobs) : kadans-api **réutilise le stack Vault/DB déjà en place** pour l'app front — VaultAuth `kadans`, rôle Postgres dynamique `postgres/creds/kadans`, ServiceAccount `kadans`, policy KV `kadans`. **Aucun nouvel iac / base / Vault** à provisionner.
## Ordre de merge
À merger **après** `arcodange/kadans-api#13` (fix chart : VaultAuth manquant + hôte DB `pgbouncer.tools`), pour que la première synchro ArgoCD parte d'un chart correct.
## Vérif
`helm template` rend l'Application `kadans-api` → `repoURL: …/arcodange/kadans-api`, `namespace: kadans`, `CreateNamespace=true`, `update-strategy: digest`.
## Reste au fondateur (optionnel, pour activer Google OAuth)
Le chart garde `auth.google.enabled: false`. Pour l'activer plus tard, une seule écriture Vault puis bascule du flag :
```
vault kv put kvv2/kadans/google-oauth GOOGLE_CLIENT_ID=… GOOGLE_CLIENT_SECRET=…
```
🤖 Generated with [Claude Code](https://claude.com/claude-code)
Ajoute l'API cœur au registre gitea_applications. ArgoCD crée une Application
`kadans-api` (source arcodange/kadans-api, path chart, targetRevision HEAD), sync
automatique prune+selfHeal, image-updater par digest sur :latest — même moule que
les autres apps.
Namespace `kadans` (comme kadans-jobs) : kadans-api partage le stack Vault/DB déjà
en place pour l'app front (VaultAuth `kadans`, rôle Postgres dynamique
postgres/creds/kadans, ServiceAccount `kadans`, policy KV `kadans`). Aucun nouvel
iac/DB/Vault à provisionner.
À merger APRÈS le fix chart kadans-api (VaultAuth + hôte DB pgbouncer.tools) pour
que la première synchro ArgoCD parte d'un chart correct.
helm template rend l'Application kadans-api → repoURL arcodange/kadans-api,
namespace kadans, CreateNamespace, digest.
Co-Authored-By: Claude Opus 4.8 <[email protected]>
Claude-Session: https://claude.ai/code/session_013ws8L74dVZmp97Wu36fm8j
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Enregistre l'API cœur (
arcodange/kadans-api) dans le registregitea_applicationsde l'app-of-apps ArgoCD.ArgoCD crée une Application
kadans-api: sourcearcodange/kadans-api(pathchart,targetRevision: HEAD), sync automatiqueprune+selfHeal, image-updater par digest sur:latest— même moule que les autres apps.Namespace
kadans(comme kadans-jobs) : kadans-api réutilise le stack Vault/DB déjà en place pour l'app front — VaultAuthkadans, rôle Postgres dynamiquepostgres/creds/kadans, ServiceAccountkadans, policy KVkadans. Aucun nouvel iac / base / Vault à provisionner.Ordre de merge
À merger après
arcodange/kadans-api#13(fix chart : VaultAuth manquant + hôte DBpgbouncer.tools), pour que la première synchro ArgoCD parte d'un chart correct.Vérif
helm templaterend l'Applicationkadans-api→repoURL: …/arcodange/kadans-api,namespace: kadans,CreateNamespace=true,update-strategy: digest.Reste au fondateur (optionnel, pour activer Google OAuth)
Le chart garde
auth.google.enabled: false. Pour l'activer plus tard, une seule écriture Vault puis bascule du flag :🤖 Generated with Claude Code