Le chapitre « service compagnon » montrait `vaultConnectionRef: default` dans l'exemple VaultAuth — c'est faux hors du namespace `tools` et ça a réellement bloqué le déploiement de kadans-api (pods en CreateContainerConfigError, VaultDynamicSecret sur « VaultConnection default not found »). VSO résout vaultConnectionRef dans le namespace DU CR ; la VaultConnection `default` ne vit que dans `tools`. Les apps hors `tools` (erp, webapp) OMETTENT le champ et laissent VSO retomber sur sa defaultVaultConnection. On retire donc la ligne de l'exemple + on ajoute un encart WARNING dédié au piège. Co-Authored-By: Claude Opus 4.8 <[email protected]> Claude-Session: https://claude.ai/code/session_013ws8L74dVZmp97Wu36fm8j
Runbooks
Scope : procédures opérationnelles pas-à-pas de la plateforme Arcodange. Chaque runbook se lit du début à la fin et mène à un résultat vérifiable. Pour le pourquoi (décisions d'architecture), voir les ADR.
%%{init: {'theme': 'base'}}%%
flowchart LR
classDef node fill:#059669,stroke:#047857,color:#fff
OP["Opérateur"]:::node --> RB["Runbook<br>(procédure ordonnée)"]:::node --> RES["Résultat vérifiable<br>(app en ligne, etc.)"]:::node
Index
| Runbook | Résumé | Statut |
|---|---|---|
| Nouvelle application web | Créer une app web de zéro dans un nouveau dépôt Gitea : dépôt, base de données, Vault, chart Helm, Terraform, CI, ArgoCD | ✅ |
Tip
Pour ajouter un runbook : créer un dossier
kebab-case/avec sonREADME.md(front door : intro + diagramme + index), puis ajouter sa ligne ci-dessus.