Vault : le rôle CI de recodanse-infra (gitea_cicd_recodanse-infra) #63

Open
arcodange wants to merge 1 commits from arcodange/role-recodanse-infra into main
+17
View File
@@ -25,4 +25,21 @@ applications = [
},
{ name = "prospection" },
{ name = "kadans" },
# L'infrastructure de RecoDanse (arcodange-org/recodanse-infra) : la zone
# recodanse.fr, ses serveurs de noms chez OVH, le tunnel « recodanse » et ses
# règles de débit. Même forme que `cms`, et pour les mêmes raisons :
# - `factory__cf_r2_arcodange_tf` : l'état OpenTofu vit dans le bucket R2
# `arcodange-tf`, dont les clés sont rangées hors du préfixe de l'app ;
# - `cloudflared` : le connecteur du tunnel lit son jeton dans
# kvv2/recodanse-infra/cloudflared.
# ⚠ LE NOM FIXE TOUT D'UN COUP : le rôle CI `gitea_cicd_recodanse-infra`, les
# chemins que la CI peut lire (`kvv1/cloudflare/recodanse-infra*`,
# `kvv1/ovh/recodanse-infra*`) et le namespace du connecteur. C'est le nom du
# dépôt, donc celui du namespace qu'ArgoCD lui donne (factory/argocd) ; un `_`
# y serait refusé par Kubernetes.
{
name = "recodanse-infra"
ops_policies = ["factory__cf_r2_arcodange_tf"]
service_account_names = ["cloudflared"]
},
]