# ----------------------------------------------------------------------------- # ⚠ Depuis le 2026-09-02, ces valeurs alimentent NOS PROPRES manifestes # (templates/deployment.yaml & co.), plus un sous-chart. Beaucoup de réglages # qui vivaient ici sont devenus du manifeste explicite — on dit ci-dessous où # chacun est parti, pour qu'on ne les cherche pas en vain : # # mode / replicas → templates/deployment.yaml (`replicas: 1`) # serviceAccount.* → templates/serviceaccount.yaml # ingress / consoleIngress→ templates/ingress.yaml (le public : ingress-public.yaml) # buckets: [] → n'existe plus : chaque app déclare les siens # depuis son dépôt, via iac/modules/minio_app # metrics.serviceMonitor → n'existe plus : pas d'opérateur Prometheus ici, # le scrape se fait par annotation # # ⚠ Et le `post-job` du chart officiel (création de buckets et d'utilisateurs) # n'existe plus non plus. Il ne faisait rien : `buckets` était vide, et son # ConfigMap de 25 Ko n'était monté par AUCUN conteneur — vérifié sur le # Deployment vivant avant de le retirer. # ----------------------------------------------------------------------------- minio: # Image officielle MinIO — multi-arch, arm64 inclus (les nœuds sont des Pi 5). # # ⚠ LE TAG EST MAINTENANT À NOTRE CHARGE. Il était auparavant choisi par la # version du sous-chart ; plus personne ne le fait avancer tout seul. C'est le # prix assumé de l'autonomie du chart — à relever quand on met à jour. image: repository: quay.io/minio/minio tag: RELEASE.2024-12-18T13-15-44Z pullPolicy: IfNotPresent # Identifiants JAMAIS dans le dépôt : le secret est matérialisé par le # Vault Secrets Operator depuis kvv2/minio/config (voir templates/ et iac/). # Les clés `rootUser` / `rootPassword` gardent les noms qu'attendait le chart # officiel — les renommer obligerait à toucher Vault pour rien. existingSecret: minio-config persistence: storageClass: longhorn # 50 Gi ≈ 250 heures de cours au palier « travail » de Kadans (360p, # 3,4 Mo/min — ADR-018 du front). Longhorn réplique ce volume sur les # nœuds : compter ×3 sur la capacité du cluster avant d'augmenter. size: 50Gi # Des Pi 5 à 8 Go partagés avec le reste de `tools` : on borne franchement. # MinIO standalone est frugal ; la limite protège les voisins, pas MinIO. resources: requests: memory: 512Mi cpu: 100m limits: memory: 2Gi environment: # Métriques : Prometheus (namespace `tools`) scrape déjà la façade et le # laptop (ADR-0014 du dossier) — MinIO rejoint la même vue. # # ⚠ Cette variable était déclarée DEUX FOIS sur le Deployment rendu par le # sous-chart (une fois par le chart, une fois par nos `environment`) — # `kubectl` le signalait à chaque application : « hides previous definition # of MINIO_PROMETHEUS_AUTH_TYPE ». Rendre le manifeste nous-mêmes règle ça. MINIO_PROMETHEUS_AUTH_TYPE: "public" # CORS : le navigateur téléverse directement (URL présignées) — origines # EXACTES, jamais « * » : une URL qui fuite serait sinon rejouable partout. MINIO_API_CORS_ALLOW_ORIGIN: "https://kadans.arcodange.fr,https://kadans.arcodange.lab"