Это честный trade-off: Argo CD — ещё один stateful-сервис, который нужно обновлять, мониторить и защищать. Для пары сервисов в одном кластере kubectl apply из GitLab CI действительно достаточно. Но CI-система принципиально не умеет двух вещей: непрерывного контроля состояния (drift detection/self-heal) и pull-модели без кред кластера в CI — с ростом масштаба именно они перевешивают.