La PriorityClass de Vault était refusée par l'AppProject, et toute l'app restait OutOfSync #47
@@ -25,3 +25,18 @@ spec:
|
||||
kind: MutatingWebhookConfiguration
|
||||
- group: 'apiextensions.k8s.io'
|
||||
kind: CustomResourceDefinition
|
||||
# PriorityClass — ajoutée le 2026-09-11, et une seule raison la justifie.
|
||||
# `hashicorp-vault/templates/priorityclass.yaml` déclare `vault-critical`, qui sort
|
||||
# Vault de la classe `BestEffort` où il était le premier pod évincé du cluster (il y
|
||||
# est resté SCELLÉ onze jours après l'éviction du 30/08). Une PriorityClass est
|
||||
# cluster-scoped : sans cette ligne ArgoCD refuse la synchronisation ENTIÈRE de
|
||||
# l'application — constaté, `hashicorp-vault` est resté OutOfSync sur
|
||||
# « resource scheduling.k8s.io:PriorityClass is not permitted in project tools »,
|
||||
# après 5 tentatives.
|
||||
#
|
||||
# Cette liste est un GARDE-FOU, pas une formalité : elle borne ce qu'une application
|
||||
# de `tools` peut créer hors de son namespace. On y ajoute donc un kind à la fois,
|
||||
# avec sa raison. Une PriorityClass ne porte ni droit ni donnée : elle ne fait
|
||||
# qu'ordonner l'éviction et la préemption.
|
||||
- group: 'scheduling.k8s.io'
|
||||
kind: PriorityClass
|
||||
|
||||
Reference in New Issue
Block a user