--- # standalone HelmRelease по образцу apps/attachments/wb/backend.yaml — base # vault-native, а в ugok Vault не используется. Command/args/serviceAccount # из base не нужны и не нужны были даже вживую: реальный дамп кластера # показывает, что контейнер стартует штатным entrypoint'ом образа без # обёртки и без выделенного serviceAccount, а креды S3 монтируются # напрямую секретом attachments-s3-secret (не генерируются скриптом). apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: attachments namespace: attachments spec: interval: 10m chart: spec: chart: universal-chart version: "0.1.9" sourceRef: kind: HelmRepository name: yc-oci-charts namespace: flux-system interval: 10m install: remediation: retries: 3 upgrade: remediation: retries: 3 values: global: env: _default services: attachments: enabled: true image: name: _default: 10.4.10.187:80/library/att9:dev pullPolicy: _default: IfNotPresent deployment: enabled: true name: _default: attachments replicaCount: _default: 1 port: _default: 8000 probes: liveness: enabled: false readiness: enabled: false service: enabled: true name: _default: attachments-service type: _default: ClusterIP port: _default: 8000 targetPort: _default: 8000 portName: _default: http volumes: _default: - name: attachments-s3-secret mountPath: _default: /etc/sarex/yc-s3-storage readOnly: _default: true secret: secretName: _default: attachments-s3-secret envs: - name: POSTGRES_POOL_SIZE value: _default: "10" - name: API_ADDRESS value: _default: 0.0.0.0:8000 - name: YANDEX_S3_ACCOUNT_PATH value: _default: /etc/sarex/yc-s3-storage/yc-s3-service-account.json - name: BUCKET_NAME value: _default: attachments-storage - name: DATABASE_SSL_MODE value: _default: disable - name: YANDEX_S3_VERIFY value: _default: "false" - name: YANDEX_S3_USE_SSL value: _default: "true" secretEnvs: - name: DATABASE_HOST secretName: _default: attachments-postgresql-secret secretKey: host - name: DATABASE_PORT secretName: _default: attachments-postgresql-secret secretKey: port - name: DATABASE_NAME secretName: _default: attachments-postgresql-secret secretKey: database - name: DATABASE_USER secretName: _default: attachments-postgresql-secret secretKey: username - name: DATABASE_PASSWORD secretName: _default: attachments-postgresql-secret secretKey: password commitSha: "" gitlabUri: "" gitlabJobUrl: "" owner: ""