From 4005d89c0c7fc5147b8e1b905bb6056f52b7851f Mon Sep 17 00:00:00 2001 From: Gabriel Radureau Date: Wed, 8 Jul 2026 23:23:07 +0200 Subject: [PATCH] fix(alerting): VaultAuth Telegram exige vaultConnectionRef dans le ns tools MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit VSO refuse un VaultAuth sans vaultConnectionRef dans le ns tools (« vaultConnectionRef must be set on resources in the "tools" namespace »), contrairement au ns prospection qui hérite d'une connexion par défaut. On référence la VaultConnection `default` déjà présente dans tools. Sans ça, le Secret alertmanager-telegram n'est jamais synchronisé et le pod Alertmanager reste bloqué sur le montage manquant. Co-Authored-By: Claude Opus 4.8 --- prometheus/templates/vault-telegram.yaml | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/prometheus/templates/vault-telegram.yaml b/prometheus/templates/vault-telegram.yaml index 85c8e0f..7a9f9cc 100644 --- a/prometheus/templates/vault-telegram.yaml +++ b/prometheus/templates/vault-telegram.yaml @@ -15,6 +15,10 @@ metadata: name: alertmanager-telegram namespace: tools spec: + # Dans le ns tools, VSO exige un vaultConnectionRef explicite (contrairement au ns + # prospection qui hérite d'une connexion par défaut). On pointe la VaultConnection + # `default` déjà présente dans tools (http://hashicorp-vault.tools.svc:8200). + vaultConnectionRef: default method: kubernetes mount: kubernetes kubernetes: -- 2.54.0