docs(adr) — stockage objet : le point « non vérifié » est tranché par le réel #46

Merged
arcodange merged 1 commits from arcodange/adr-minio-listbucket into main 2026-07-26 11:44:34 +02:00
Owner

L'ADR #45 se terminait sur une réserve honnête : les noms d'actions d'administration MinIO venaient de la documentation, pas d'un essai, et le premier apply trancherait.

Il a tranché (kadans run 470) : tout le bloc admin:* passe tel quel — politique, compte de service, attachement et secret Vault ont été créés. Une seule action manquait, côté S3 : s3:ListBucket, que le provider appelle pour savoir si le bucket existe avant de le créer.

La conséquence « non vérifié » devient donc un constat daté, et note ce que cette action concède (la vue des clés d'un bucket) et ce qu'elle ne concède pas (leur contenuGetObject/PutObject restent absents, donc la garantie de cloisonnement entre applications tient).

Correctif du code : arcodange-org/tools PR 22.

🤖 Generated with Claude Code

https://claude.ai/code/session_01CoafGWmRVESaWX819USUUA

L'ADR #45 se terminait sur une réserve honnête : les noms d'actions d'administration MinIO venaient de la documentation, pas d'un essai, et le premier `apply` trancherait. Il a tranché (kadans run 470) : tout le bloc `admin:*` passe tel quel — politique, compte de service, attachement et secret Vault ont été créés. Une seule action manquait, côté S3 : `s3:ListBucket`, que le provider appelle pour savoir si le bucket existe avant de le créer. La conséquence « non vérifié » devient donc un constat daté, et note ce que cette action concède (la vue des **clés** d'un bucket) et ce qu'elle ne concède pas (leur **contenu** — `GetObject`/`PutObject` restent absents, donc la garantie de cloisonnement entre applications tient). Correctif du code : `arcodange-org/tools` PR 22. 🤖 Generated with [Claude Code](https://claude.com/claude-code) https://claude.ai/code/session_01CoafGWmRVESaWX819USUUA
arcodange added 1 commit 2026-07-26 11:44:09 +02:00
L'ADR annonçait que les noms d'actions MinIO de la politique du provisionneur
venaient de la documentation, pas d'un essai. Le premier apply (kadans,
2026-07-26) a répondu : tout le bloc admin passe, il manquait `s3:ListBucket`
côté S3 — le provider interroge l'existence du bucket avant de le créer.

La conséquence devient un constat, avec ce que ListBucket concède (la vue des
clés) et ce qu'il ne concède pas (leur contenu).

Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
Claude-Session: https://claude.ai/code/session_01CoafGWmRVESaWX819USUUA
arcodange merged commit 726456c5ed into main 2026-07-26 11:44:34 +02:00
arcodange deleted branch arcodange/adr-minio-listbucket 2026-07-26 11:44:37 +02:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: arcodange-org/factory#46