# Hallazgos que la auditoría debe dar por buenos, cada uno con su motivo. # # La idea es que `audita-exports.py` termine normalmente en "hallazgos NUEVOS: 0". # Un informe que siempre saca ruido deja de leerse, y entonces no sirve de nada. # Por eso todo lo que se calla se justifica aquí, y el script avisa cuando una # excepción ya no se dispara: eso significa que se arregló y sobra la entrada. # # Campos: fichero (patrón glob, obligatorio), tipo y contiene (opcionales, para # afinar), motivo (obligatorio, se muestra con -v). excepciones: - fichero: argocd-patches/* motivo: >- No son manifiestos completos sino parches parciales que se vuelven a aplicar sobre los manifiestos oficiales de ArgoCD tras cada actualización. Les faltan campos a propósito, así que comparar con el cluster no procede. El estado real está en argocd/deployment-argocd-redis.yaml. - fichero: argocd/application-infisical-operator-rbac.yaml tipo: DIFIERE contiene: ignoreDifferences motivo: >- `group: ""` en un ignoreDifferences es el grupo core; el API server lo omite por ser cadena vacía. Equivalente a estar ausente, no es deriva.