diff --git a/tenants/plataforma/16-rbac-provisionamento.yaml b/tenants/plataforma/16-rbac-provisionamento.yaml index ab8e0ad..b333c63 100644 --- a/tenants/plataforma/16-rbac-provisionamento.yaml +++ b/tenants/plataforma/16-rbac-provisionamento.yaml @@ -43,20 +43,6 @@ kind: ClusterRole metadata: name: atm-provisionamento-tenants rules: - # Saber se o Argo JA APLICOU a pasta do tenant. - # - # A etapa ARGO_SINCRONIZADO concluia no `git push`, que e outra coisa: entre - # empurrar e aplicar esta o ciclo do gerador de diretorio do ApplicationSet, - # de ~3min. Em 2026-09-25 a etapa seguinte encontrou o namespace inexistente e - # recebeu 403, porque sem permissao DENTRO dele a API nao diz "nao existe", - # diz "nao pode" � e queimou sete tentativas esperando por algo que nao era - # trabalho dela. - # - # `get` e `list`, e so em namespaces: o que isto revela e o nome dos - # namespaces, para um servico que e justamente quem os cria. - - apiGroups: [""] - resources: ["namespaces"] - verbs: ["get", "list"] # Esperar o rollout: so leitura. - apiGroups: ["apps"] resources: ["deployments"]