2026-05-24 - 2026-08-24
Overview
26 Pull requests merged by 1 user
Merged
#30 feat(minio) — un téléversement abandonné laisse des parts que RIEN ne montre, et le plafond du tunnel est enfin mesuré
Merged
#29 fix(vault) — PDB pour les évictions volontaires, OnRootMismatch pour les remounts
Merged
#28 fix(redis) — il mourait toutes les 90 s, et c'est le .fr qui tombait
Merged
#25 fix(pgbouncer,vault) — ce qu'un client laisse sur une connexion, le suivant n'en hérite plus
Merged
#24 doc(réseau) — le confort LAN ne se règle pas dans Traefik : la mesure, les deux pièges, la voie retenue
Merged
#23 ci — arrêter les runs qui ne peuvent pas aboutir, et le doublon push+PR
Merged
#22 fix(minio) — le provisionneur ne pouvait pas créer de bucket : s3:ListBucket manquait
Merged
#21 feat(minio) — un compte de service par app consommatrice, borné à son bucket
Merged
#20 feat(minio) — exposer l'API S3 en HTTPS public (s3.arcodange.fr) + CORS de la PWA
Merged
#19 fix(minio) — déclarer minio dans la liste centrale des applications Vault
Merged
#18 feat(minio) — stockage objet S3 du homelab (brique partagée de tools)
Merged
#16 feat(grafana): exposer grafana.arcodange.fr via le tunnel Cloudflare (pattern kadans)
Merged
#15 feat(observabilité) — jobs d'analyse Kadans : scrape du worker laptop + dashboard Grafana
Merged
#14 feat(alerting): 5e règle homelab — CertificatNonRenouvele, le mode de panne du 24/07 au matin
Merged
#13 feat(alerting): groupe homelab — être prévenu sur Telegram quand (ou juste avant que) le lab tombe
Merged
#12 fix(alerting): alerte fiable sur l'échec de la vidéo quotidienne du brief
Merged
#11 feat(grafana): complète le dashboard de monitoring du pipeline prospection
Merged
#10 fix(alerting): VaultAuth Telegram exige vaultConnectionRef dans le ns tools
Merged
#9 feat(alerting): livraison Telegram des alertes via Alertmanager
Merged
#8 fix(grafana): startupProbe pour les migrations SQLite (CrashLoop au rollout)
Merged
#7 feat(monitoring): dashboard Grafana + alertes prospection
Merged
#6 feat(vault): onboard prospection (gitea_cicd role + ops policy)
Merged
#5 feat(vault): erp prod runtime may read the shared GCS backup creds (kv_read_paths)
Merged
#4 fix(vault): rename applications.policies → ops_policies (cms CI was silently missing its R2 policy)
Merged
#3 feat(multi-env): Phase D2 — Vault policies for erp-sandbox
Merged
#2 modules: Phase A of multi-env — add env/envs parameter to app_roles and app_policy
3 Issues created by 1 user
Opened
#17 Creds Postgres dynamiques : les tables restent la propriété du rôle expiré → « permission denied » au pod suivant (kadans-api en CrashLoopBackOff)
Opened
#26 997 rôles éphémères survivent dans pg_roles, dont 262 encore connectables — la révocation Vault ne révoque rien
Opened
#27 Le filet de propriété ne rattrape que les TABLES — l'angle mort est déjà occupé (citext, pgcrypto)