feat(argocd) — enregistrer kadans-admin, compagnon sans état de kadans #56

Merged
arcodange merged 1 commits from arcodange/enroll-kadans-admin into main 2026-08-15 12:22:28 +02:00
Owner

Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté kadans-admin depuis le 03/08 (#1, #2), mais rien ne l'enregistrait ici — aucune Application ArgoCD, rien de vivant sur le cluster.

Compagnon sans état au sens du runbook (09-service-compagnon.md), même motif que kadans-jobs : ni base ni secret Vault propres, juste le namespace partagé kadans. La sécurité applicative vit côté kadans-api (requireAdmin, KADANS_ADMIN_EMAILS — déjà câblé là-bas, vérifié dans son chart/templates/deployment.yaml).

Draft — pourquoi

Stacks sur kadans-admin#4 (le workflow qui construit et pousse l'image). Ne pas merger avant que cette image existe réellement sur le registre — sinon la première synchro ArgoCD tire dans le vide (ImagePullBackOff), le même piège déjà payé une fois côté kadans-jobs. Je repasse cette PR en Ready dès que l'image est confirmée poussée.

🤖 Generated with Claude Code

Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté [kadans-admin](https://gitea.arcodange.lab/arcodange/kadans-admin) depuis le 03/08 (#1, #2), mais rien ne l'enregistrait ici — aucune `Application` ArgoCD, rien de vivant sur le cluster. Compagnon **sans état** au sens du runbook ([09-service-compagnon.md](doc/runbooks/new-web-app/09-service-compagnon.md)), même motif que `kadans-jobs` : ni base ni secret Vault propres, juste le namespace partagé `kadans`. La sécurité applicative vit côté `kadans-api` (`requireAdmin`, `KADANS_ADMIN_EMAILS` — déjà câblé là-bas, vérifié dans son `chart/templates/deployment.yaml`). ## Draft — pourquoi Stacks sur [kadans-admin#4](https://gitea.arcodange.lab/arcodange/kadans-admin/pulls/4) (le workflow qui construit et pousse l'image). **Ne pas merger avant que cette image existe réellement sur le registre** — sinon la première synchro ArgoCD tire dans le vide (`ImagePullBackOff`), le même piège déjà payé une fois côté `kadans-jobs`. Je repasse cette PR en Ready dès que l'image est confirmée poussée. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
arcodange added 1 commit 2026-08-11 17:17:02 +02:00
Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son
chart sont mergés côté kadans-admin depuis le 03/08, mais rien ne
l'enregistrait ici — aucune Application, rien de vivant sur le cluster.

Compagnon « sans état » au sens du runbook (09-service-compagnon.md),
même motif que kadans-jobs : ni base ni secret Vault propres, juste le
namespace partagé `kadans`. La sécurité applicative vit côté kadans-api
(requireAdmin, KADANS_ADMIN_EMAILS — déjà câblé là-bas).

⚠ Merger APRÈS que l'image kadans-admin:latest existe réellement sur le
registre (kadans-admin!wire-deploiement, le workflow qui la construit) —
sinon la première synchro tire dans le vide (ImagePullBackOff), le même
piège déjà payé une fois côté kadans-jobs.
arcodange marked the pull request as ready for review 2026-08-15 12:22:19 +02:00
arcodange merged commit a941ec3f1c into main 2026-08-15 12:22:28 +02:00
arcodange deleted branch arcodange/enroll-kadans-admin 2026-08-15 12:22:29 +02:00
Sign in to join this conversation.
No Reviewers
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: arcodange-org/factory#56