docs(runbook) — corrige 09 : ne pas écrire vaultConnectionRef hors du ns tools #43

Merged
arcodange merged 1 commits from arcodange/runbook-fix-connref into main 2026-07-24 11:29:43 +02:00
Owner

Correction du chapitre 09 (mergé en #42) : l'exemple VaultAuth montrait vaultConnectionRef: default, ce qui est faux hors du namespace tools — et a réellement bloqué le déploiement de kadans-api (pods en CreateContainerConfigError, VaultDynamicSecret sur VaultConnection "default" not found).

VSO résout vaultConnectionRef dans le namespace du CR ; la VaultConnection default ne vit que dans tools. Les apps hors tools (erp, webapp) omettent le champ et laissent VSO retomber sur sa defaultVaultConnection.

  • Retire la ligne vaultConnectionRef: default de l'exemple (VSO fallback).
  • Ajoute un encart WARNING dédié au piège (symptôme exact + pourquoi crowdsec/plausible peuvent l'écrire, eux, en tournant dans tools).

Va de pair avec arcodange/kadans-api#14 (même correctif sur le chart réel).

🤖 Generated with Claude Code

Correction du chapitre 09 (mergé en #42) : l'exemple `VaultAuth` montrait `vaultConnectionRef: default`, ce qui est **faux hors du namespace `tools`** — et a réellement bloqué le déploiement de `kadans-api` (pods en `CreateContainerConfigError`, `VaultDynamicSecret` sur `VaultConnection "default" not found`). VSO résout `vaultConnectionRef` **dans le namespace du CR** ; la VaultConnection `default` ne vit que dans `tools`. Les apps hors `tools` (erp, webapp) **omettent** le champ et laissent VSO retomber sur sa `defaultVaultConnection`. - Retire la ligne `vaultConnectionRef: default` de l'exemple (VSO fallback). - Ajoute un encart **WARNING** dédié au piège (symptôme exact + pourquoi crowdsec/plausible peuvent l'écrire, eux, en tournant *dans* `tools`). Va de pair avec `arcodange/kadans-api#14` (même correctif sur le chart réel). 🤖 Generated with [Claude Code](https://claude.com/claude-code)
arcodange added 1 commit 2026-07-24 11:29:32 +02:00
Le chapitre « service compagnon » montrait `vaultConnectionRef: default` dans
l'exemple VaultAuth — c'est faux hors du namespace `tools` et ça a réellement bloqué
le déploiement de kadans-api (pods en CreateContainerConfigError, VaultDynamicSecret
sur « VaultConnection default not found »).

VSO résout vaultConnectionRef dans le namespace DU CR ; la VaultConnection `default`
ne vit que dans `tools`. Les apps hors `tools` (erp, webapp) OMETTENT le champ et
laissent VSO retomber sur sa defaultVaultConnection. On retire donc la ligne de
l'exemple + on ajoute un encart WARNING dédié au piège.

Co-Authored-By: Claude Opus 4.8 <[email protected]>
Claude-Session: https://claude.ai/code/session_013ws8L74dVZmp97Wu36fm8j
arcodange merged commit a59049d436 into main 2026-07-24 11:29:43 +02:00
arcodange deleted branch arcodange/runbook-fix-connref 2026-07-24 11:29:44 +02:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: arcodange-org/factory#43