Helm Charts / Detect changed charts (pull_request) Successful in 1m32s
Helm Charts / Library charts tool (pull_request) Skipped
Helm Charts / Application charts alloy (pull_request) Skipped
Helm Charts / Application charts crowdsec (pull_request) Skipped
Helm Charts / Application charts grafana (pull_request) Skipped
Helm Charts / Application charts hashicorp-vault (pull_request) Skipped
Helm Charts / Application charts loki (pull_request) Skipped
Helm Charts / Application charts pgbouncer (pull_request) Skipped
Helm Charts / Application charts pgcat (pull_request) Skipped
Helm Charts / Application charts prometheus (pull_request) Skipped
Helm Charts / Application charts redis (pull_request) Skipped
Helm Charts / Application charts chart (pull_request) Successful in 24s
Helm Charts / Application charts minio (pull_request) Successful in 40s
Fondateur (2026-09-26) : « Je veux qu'on utilise l'external hard disk » ; « No need for replicas for homelab ». Longhorn a mis MinIO trois fois en « drive is faulty » (tools#31, #49, #58) ; le volume sert désormais un dossier du disque USB de pi1, sans moteur ni réplique. Sans le disque, le chemin n'existe pas : MinIO refuse de démarrer au lieu d'écrire sur la carte SD. Le PVC Longhorn `minio` reste, détaché : le retour arrière est `claim: minio`. Le projet `tools` autorise désormais `PersistentVolume` (un volume `local` se déclare à la main). Co-Authored-By: Claude Opus 5.5 <[email protected]>
78 lines
4.1 KiB
YAML
78 lines
4.1 KiB
YAML
# -----------------------------------------------------------------------------
|
||
# ⚠ Depuis le 2026-09-02, ces valeurs alimentent NOS PROPRES manifestes
|
||
# (templates/deployment.yaml & co.), plus un sous-chart. Beaucoup de réglages
|
||
# qui vivaient ici sont devenus du manifeste explicite — on dit ci-dessous où
|
||
# chacun est parti, pour qu'on ne les cherche pas en vain :
|
||
#
|
||
# mode / replicas → templates/deployment.yaml (`replicas: 1`)
|
||
# serviceAccount.* → templates/serviceaccount.yaml
|
||
# ingress / consoleIngress→ templates/ingress.yaml (le public : ingress-public.yaml)
|
||
# buckets: [] → n'existe plus : chaque app déclare les siens
|
||
# depuis son dépôt, via iac/modules/minio_app
|
||
# metrics.serviceMonitor → n'existe plus : pas d'opérateur Prometheus ici,
|
||
# le scrape se fait par annotation
|
||
#
|
||
# ⚠ Et le `post-job` du chart officiel (création de buckets et d'utilisateurs)
|
||
# n'existe plus non plus. Il ne faisait rien : `buckets` était vide, et son
|
||
# ConfigMap de 25 Ko n'était monté par AUCUN conteneur — vérifié sur le
|
||
# Deployment vivant avant de le retirer.
|
||
# -----------------------------------------------------------------------------
|
||
minio:
|
||
# Image officielle MinIO — multi-arch, arm64 inclus (les nœuds sont des Pi 5).
|
||
#
|
||
# ⚠ LE TAG EST MAINTENANT À NOTRE CHARGE. Il était auparavant choisi par la
|
||
# version du sous-chart ; plus personne ne le fait avancer tout seul. C'est le
|
||
# prix assumé de l'autonomie du chart — à relever quand on met à jour.
|
||
image:
|
||
repository: quay.io/minio/minio
|
||
tag: RELEASE.2024-12-18T13-15-44Z
|
||
pullPolicy: IfNotPresent
|
||
|
||
# Identifiants JAMAIS dans le dépôt : le secret est matérialisé par le
|
||
# Vault Secrets Operator depuis kvv2/minio/config (voir templates/ et iac/).
|
||
# Les clés `rootUser` / `rootPassword` gardent les noms qu'attendait le chart
|
||
# officiel — les renommer obligerait à toucher Vault pour rien.
|
||
existingSecret: minio-config
|
||
|
||
persistence:
|
||
storageClass: longhorn
|
||
# 50 Gi ≈ 250 heures de cours au palier « travail » de Kadans (360p,
|
||
# 3,4 Mo/min — ADR-018 du front). Longhorn réplique ce volume sur les
|
||
# nœuds : compter ×3 sur la capacité du cluster avant d'augmenter.
|
||
size: 50Gi
|
||
# ⚡ LE VOLUME SERVI (2026-09-26) : le DISQUE EXTERNE de pi1, plus Longhorn.
|
||
# Fondateur : « Je veux qu'on utilise l'external hard disk » ; « No need for
|
||
# replicas for homelab. Our staging environment holds no critical files. »
|
||
# Longhorn a mis MinIO trois fois en « drive is faulty » (tools#31, #49, #58) ;
|
||
# un volume `local` sur le disque USB n'a ni moteur, ni réplique, ni iSCSI.
|
||
# ⚠ Si pi1 démarre SANS son disque, `chemin` n'existe pas sur la carte SD :
|
||
# MinIO REFUSE de démarrer au lieu d'écrire sur la carte en silence.
|
||
# ⚠ Le PVC Longhorn `minio` (templates/pvc.yaml) reste là, détaché : c'est
|
||
# le retour arrière — remettre `claim: minio`.
|
||
claim: minio-disque-externe
|
||
disqueExterne:
|
||
noeud: pi1
|
||
chemin: /mnt/arcodange/minio
|
||
|
||
# Des Pi 5 à 8 Go partagés avec le reste de `tools` : on borne franchement.
|
||
# MinIO standalone est frugal ; la limite protège les voisins, pas MinIO.
|
||
resources:
|
||
requests:
|
||
memory: 512Mi
|
||
cpu: 100m
|
||
limits:
|
||
memory: 2Gi
|
||
|
||
environment:
|
||
# Métriques : Prometheus (namespace `tools`) scrape déjà la façade et le
|
||
# laptop (ADR-0014 du dossier) — MinIO rejoint la même vue.
|
||
#
|
||
# ⚠ Cette variable était déclarée DEUX FOIS sur le Deployment rendu par le
|
||
# sous-chart (une fois par le chart, une fois par nos `environment`) —
|
||
# `kubectl` le signalait à chaque application : « hides previous definition
|
||
# of MINIO_PROMETHEUS_AUTH_TYPE ». Rendre le manifeste nous-mêmes règle ça.
|
||
MINIO_PROMETHEUS_AUTH_TYPE: "public"
|
||
# CORS : le navigateur téléverse directement (URL présignées) — origines
|
||
# EXACTES, jamais « * » : une URL qui fuite serait sinon rejouable partout.
|
||
MINIO_API_CORS_ALLOW_ORIGIN: "https://kadans.arcodange.fr,https://kadans.arcodange.lab"
|