Files
k8s-manifests/tools/excepciones-auditoria.yaml
chemavxandClaude Opus 5 b19bb4d414 auditoría: quitar la excepción de reddit-intel
Los manifiestos que amparaba ya no existen, así que la excepción solo podía
envejecer. La auditoría queda en 0 hallazgos nuevos y 4 esperados (antes 13:
los otros 8 eran precisamente reddit-intel inactivo).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-07-27 20:12:45 +00:00

25 lines
1.2 KiB
YAML

# Hallazgos que la auditoría debe dar por buenos, cada uno con su motivo.
#
# La idea es que `audita-exports.py` termine normalmente en "hallazgos NUEVOS: 0".
# Un informe que siempre saca ruido deja de leerse, y entonces no sirve de nada.
# Por eso todo lo que se calla se justifica aquí, y el script avisa cuando una
# excepción ya no se dispara: eso significa que se arregló y sobra la entrada.
#
# Campos: fichero (patrón glob, obligatorio), tipo y contiene (opcionales, para
# afinar), motivo (obligatorio, se muestra con -v).
excepciones:
- fichero: argocd-patches/*
motivo: >-
No son manifiestos completos sino parches parciales que se vuelven a
aplicar sobre los manifiestos oficiales de ArgoCD tras cada actualización.
Les faltan campos a propósito, así que comparar con el cluster no procede.
El estado real está en argocd/deployment-argocd-redis.yaml.
- fichero: argocd/application-infisical-operator-rbac.yaml
tipo: DIFIERE
contiene: ignoreDifferences
motivo: >-
`group: ""` en un ignoreDifferences es el grupo core; el API server lo
omite por ser cadena vacía. Equivalente a estar ausente, no es deriva.