La PriorityClass de Vault était refusée par l'AppProject, et toute l'app restait OutOfSync #47

Merged
arcodange merged 1 commits from arcodange/vault-priorityclass into main 2026-09-11 15:27:31 +02:00
Showing only changes of commit 3cfa83b2d6 - Show all commits
+15
View File
@@ -25,3 +25,18 @@ spec:
kind: MutatingWebhookConfiguration kind: MutatingWebhookConfiguration
- group: 'apiextensions.k8s.io' - group: 'apiextensions.k8s.io'
kind: CustomResourceDefinition kind: CustomResourceDefinition
# PriorityClass — ajoutée le 2026-09-11, et une seule raison la justifie.
# `hashicorp-vault/templates/priorityclass.yaml` déclare `vault-critical`, qui sort
# Vault de la classe `BestEffort` où il était le premier pod évincé du cluster (il y
# est resté SCELLÉ onze jours après l'éviction du 30/08). Une PriorityClass est
# cluster-scoped : sans cette ligne ArgoCD refuse la synchronisation ENTIÈRE de
# l'application — constaté, `hashicorp-vault` est resté OutOfSync sur
# « resource scheduling.k8s.io:PriorityClass is not permitted in project tools »,
# après 5 tentatives.
#
# Cette liste est un GARDE-FOU, pas une formalité : elle borne ce qu'une application
# de `tools` peut créer hors de son namespace. On y ajoute donc un kind à la fois,
# avec sa raison. Une PriorityClass ne porte ni droit ni donnée : elle ne fait
# qu'ordonner l'éviction et la préemption.
- group: 'scheduling.k8s.io'
kind: PriorityClass