From d93fa9c8ae8d0bad452f1bbb9be9da5cf70747ad Mon Sep 17 00:00:00 2001 From: Gabriel Radureau Date: Tue, 11 Aug 2026 17:16:13 +0200 Subject: [PATCH] =?UTF-8?q?feat(argocd)=20=E2=80=94=20enregistrer=20kadans?= =?UTF-8?q?-admin,=20compagnon=20sans=20=C3=A9tat=20de=20kadans?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Backoffice de modération (ADR kadans-dossier 0018) : le squelette et son chart sont mergés côté kadans-admin depuis le 03/08, mais rien ne l'enregistrait ici — aucune Application, rien de vivant sur le cluster. Compagnon « sans état » au sens du runbook (09-service-compagnon.md), même motif que kadans-jobs : ni base ni secret Vault propres, juste le namespace partagé `kadans`. La sécurité applicative vit côté kadans-api (requireAdmin, KADANS_ADMIN_EMAILS — déjà câblé là-bas). ⚠ Merger APRÈS que l'image kadans-admin:latest existe réellement sur le registre (kadans-admin!wire-deploiement, le workflow qui la construit) — sinon la première synchro tire dans le vide (ImagePullBackOff), le même piège déjà payé une fois côté kadans-jobs. --- argocd/values.yaml | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/argocd/values.yaml b/argocd/values.yaml index bbdc5d5..88646c6 100644 --- a/argocd/values.yaml +++ b/argocd/values.yaml @@ -60,6 +60,16 @@ gitea_applications: annotations: argocd-image-updater.argoproj.io/image-list: kadans-jobs=gitea.arcodange.lab/arcodange/kadans-jobs:latest argocd-image-updater.argoproj.io/kadans-jobs.update-strategy: digest + kadans-admin: + org: arcodange + # Backoffice de modération : ni base ni secret Vault propres (compagnon + # « sans état », cf. factory/doc/runbooks/new-web-app/09). La sécurité + # applicative vit côté kadans-api (requireAdmin, KADANS_ADMIN_EMAILS) ; + # ce chart n'expose qu'un ingress .lab. + namespace: kadans + annotations: + argocd-image-updater.argoproj.io/image-list: kadans-admin=gitea.arcodange.lab/arcodange/kadans-admin:latest + argocd-image-updater.argoproj.io/kadans-admin.update-strategy: digest kadans-api: org: arcodange # L'API cœur partage le stack Vault/DB « kadans » (VaultAuth, creds Postgres, -- 2.54.0