5633bd42ba6f2c5bae6ad7f1da5c766d6c6cde8a
Pedi get/list em namespaces para a etapa ARGO_SINCRONIZADO provar que o Argo aplicou. NAO FUNCIONA: o ClusterRole e ligado a conta por RoleBinding POR TENANT, e RoleBinding so concede DENTRO do seu namespace. `namespaces` e recurso de cluster, entao a resposta continua negada -- e o que resolveria e um ClusterRoleBinding, porta bem mais larga do que a pergunta. A etapa passou a provar pelo Secret db-credentials do tenant, que responde a mesma coisa e um pouco mais: para ele ser legivel o Argo teve de criar namespace, Role, RoleBinding e SealedSecret, e o controlador teve de abri-lo. Permissao que ninguem usa nao se pede.
Athletic Map - Deploy (GitOps)
Um diretorio por tenant em tenants/. O ApplicationSet do ArgoCD gera uma Application por tenant (silo de pods).
Description
Languages
Go Template
100%