# vaultwarden pasa a ArgoCD el 2026-07-25. # # Hasta hoy este directorio estaba en git SIN ninguna Application que lo # gestionara: editar aquí no desplegaba nada y había que acordarse de hacer # kubectl apply. Asi se colo que gitea subiera solo de 1.25.5 a 1.27.0 con un # pin de abril en git que nunca llego al cluster. # # Consecuencia para vaultwarden: las subidas de imagen YA NO se hacen con # kubectl replace (como el 1.35.4 -> 1.36.0 del 2026-07-03). Se edita # deployment-vaultwarden.yaml, commit y push, y ArgoCD lo aplica. # # Adoptado en frio y verificado ANTES de darle auto-sync: git y cluster # coincidian campo a campo en los 17 manifiestos de vaultwarden+gitea, asi # que esto no revierte nada. # # ServerSideApply/ServerSideDiff igual que en el kube-prometheus-stack: estos # objetos los creo un kubectl apply a mano y arrastran un last-applied viejo. # Con el merge clasico ArgoCD borraria lo que ese blob declaraba y git ya no # (anotaciones del provisionador en los PVC, revision del Deployment), y en un # PVC eso es un campo inmutable = sync fallido. Asi solo toca lo que declara. apiVersion: argoproj.io/v1alpha1 kind: Application metadata: name: vaultwarden namespace: argocd annotations: notifications.argoproj.io/subscribe.on-sync-failed.telegram: "5138407666" notifications.argoproj.io/subscribe.on-health-degraded.telegram: "5138407666" argocd.argoproj.io/compare-options: ServerSideDiff=true spec: project: default source: repoURL: https://git.chemavx.xyz/chemavx/k8s-manifests targetRevision: HEAD path: vaultwarden destination: server: https://kubernetes.default.svc namespace: vaultwarden syncPolicy: automated: prune: true selfHeal: true syncOptions: - CreateNamespace=true - ServerSideApply=true