deploy 5633bd42ba revert(rbac): a permissao de namespaces nao serve, e nao fica
Pedi get/list em namespaces para a etapa ARGO_SINCRONIZADO provar que o
Argo aplicou. NAO FUNCIONA: o ClusterRole e ligado a conta por
RoleBinding POR TENANT, e RoleBinding so concede DENTRO do seu
namespace. `namespaces` e recurso de cluster, entao a resposta continua
negada -- e o que resolveria e um ClusterRoleBinding, porta bem mais
larga do que a pergunta.

A etapa passou a provar pelo Secret db-credentials do tenant, que
responde a mesma coisa e um pouco mais: para ele ser legivel o Argo teve
de criar namespace, Role, RoleBinding e SealedSecret, e o controlador
teve de abri-lo. Permissao que ninguem usa nao se pede.
2026-09-25 13:24:14 +00:00

Athletic Map - Deploy (GitOps)

Um diretorio por tenant em tenants/. O ApplicationSet do ArgoCD gera uma Application por tenant (silo de pods).

S
Description
No description provided
Readme 34 MiB
Languages
Go Template 100%