Files
tools/minio/values.yaml
T
arcodangeandClaude Opus 5.5 87486e95df
Helm Charts / Detect changed charts (pull_request) Successful in 1m32s
Helm Charts / Library charts tool (pull_request) Skipped
Helm Charts / Application charts alloy (pull_request) Skipped
Helm Charts / Application charts crowdsec (pull_request) Skipped
Helm Charts / Application charts grafana (pull_request) Skipped
Helm Charts / Application charts hashicorp-vault (pull_request) Skipped
Helm Charts / Application charts loki (pull_request) Skipped
Helm Charts / Application charts pgbouncer (pull_request) Skipped
Helm Charts / Application charts pgcat (pull_request) Skipped
Helm Charts / Application charts prometheus (pull_request) Skipped
Helm Charts / Application charts redis (pull_request) Skipped
Helm Charts / Application charts chart (pull_request) Successful in 24s
Helm Charts / Application charts minio (pull_request) Successful in 40s
MinIO quitte Longhorn pour le disque externe de pi1 : un volume local sur /mnt/arcodange/minio
Fondateur (2026-09-26) : « Je veux qu'on utilise l'external hard disk » ; « No need for replicas for homelab ».
Longhorn a mis MinIO trois fois en « drive is faulty » (tools#31, #49, #58) ; le volume sert désormais un dossier du
disque USB de pi1, sans moteur ni réplique. Sans le disque, le chemin n'existe pas : MinIO refuse de démarrer au lieu
d'écrire sur la carte SD. Le PVC Longhorn `minio` reste, détaché : le retour arrière est `claim: minio`.
Le projet `tools` autorise désormais `PersistentVolume` (un volume `local` se déclare à la main).

Co-Authored-By: Claude Opus 5.5 <[email protected]>
2026-09-26 10:50:44 +02:00

78 lines
4.1 KiB
YAML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# -----------------------------------------------------------------------------
# ⚠ Depuis le 2026-09-02, ces valeurs alimentent NOS PROPRES manifestes
# (templates/deployment.yaml & co.), plus un sous-chart. Beaucoup de réglages
# qui vivaient ici sont devenus du manifeste explicite — on dit ci-dessous où
# chacun est parti, pour qu'on ne les cherche pas en vain :
#
# mode / replicas → templates/deployment.yaml (`replicas: 1`)
# serviceAccount.* → templates/serviceaccount.yaml
# ingress / consoleIngress→ templates/ingress.yaml (le public : ingress-public.yaml)
# buckets: [] → n'existe plus : chaque app déclare les siens
# depuis son dépôt, via iac/modules/minio_app
# metrics.serviceMonitor → n'existe plus : pas d'opérateur Prometheus ici,
# le scrape se fait par annotation
#
# ⚠ Et le `post-job` du chart officiel (création de buckets et d'utilisateurs)
# n'existe plus non plus. Il ne faisait rien : `buckets` était vide, et son
# ConfigMap de 25 Ko n'était monté par AUCUN conteneur — vérifié sur le
# Deployment vivant avant de le retirer.
# -----------------------------------------------------------------------------
minio:
# Image officielle MinIO — multi-arch, arm64 inclus (les nœuds sont des Pi 5).
#
# ⚠ LE TAG EST MAINTENANT À NOTRE CHARGE. Il était auparavant choisi par la
# version du sous-chart ; plus personne ne le fait avancer tout seul. C'est le
# prix assumé de l'autonomie du chart — à relever quand on met à jour.
image:
repository: quay.io/minio/minio
tag: RELEASE.2024-12-18T13-15-44Z
pullPolicy: IfNotPresent
# Identifiants JAMAIS dans le dépôt : le secret est matérialisé par le
# Vault Secrets Operator depuis kvv2/minio/config (voir templates/ et iac/).
# Les clés `rootUser` / `rootPassword` gardent les noms qu'attendait le chart
# officiel — les renommer obligerait à toucher Vault pour rien.
existingSecret: minio-config
persistence:
storageClass: longhorn
# 50 Gi ≈ 250 heures de cours au palier « travail » de Kadans (360p,
# 3,4 Mo/min — ADR-018 du front). Longhorn réplique ce volume sur les
# nœuds : compter ×3 sur la capacité du cluster avant d'augmenter.
size: 50Gi
# ⚡ LE VOLUME SERVI (2026-09-26) : le DISQUE EXTERNE de pi1, plus Longhorn.
# Fondateur : « Je veux qu'on utilise l'external hard disk » ; « No need for
# replicas for homelab. Our staging environment holds no critical files. »
# Longhorn a mis MinIO trois fois en « drive is faulty » (tools#31, #49, #58) ;
# un volume `local` sur le disque USB n'a ni moteur, ni réplique, ni iSCSI.
# ⚠ Si pi1 démarre SANS son disque, `chemin` n'existe pas sur la carte SD :
# MinIO REFUSE de démarrer au lieu d'écrire sur la carte en silence.
# ⚠ Le PVC Longhorn `minio` (templates/pvc.yaml) reste là, détaché : c'est
# le retour arrière — remettre `claim: minio`.
claim: minio-disque-externe
disqueExterne:
noeud: pi1
chemin: /mnt/arcodange/minio
# Des Pi 5 à 8 Go partagés avec le reste de `tools` : on borne franchement.
# MinIO standalone est frugal ; la limite protège les voisins, pas MinIO.
resources:
requests:
memory: 512Mi
cpu: 100m
limits:
memory: 2Gi
environment:
# Métriques : Prometheus (namespace `tools`) scrape déjà la façade et le
# laptop (ADR-0014 du dossier) — MinIO rejoint la même vue.
#
# ⚠ Cette variable était déclarée DEUX FOIS sur le Deployment rendu par le
# sous-chart (une fois par le chart, une fois par nos `environment`) —
# `kubectl` le signalait à chaque application : « hides previous definition
# of MINIO_PROMETHEUS_AUTH_TYPE ». Rendre le manifeste nous-mêmes règle ça.
MINIO_PROMETHEUS_AUTH_TYPE: "public"
# CORS : le navigateur téléverse directement (URL présignées) — origines
# EXACTES, jamais « * » : une URL qui fuite serait sinon rejouable partout.
MINIO_API_CORS_ALLOW_ORIGIN: "https://kadans.arcodange.fr,https://kadans.arcodange.lab"