--- # standalone HelmRelease по образцу apps/eav/wb/backend.yaml — base # vault-native (secretEnvs через Vault Agent), а в ugok Vault вообще не # используется ни одним приложением (см. apps/eav/wb — тот же принцип), # поэтому не наследуем base, а собираем отдельный HelmRelease с обычными # secretEnvs, без serviceAccount/podAnnotations/vault-обёртки в command/args. apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: backend namespace: eav spec: interval: 10m chart: spec: chart: universal-chart version: "0.1.9" sourceRef: kind: HelmRepository name: yc-oci-charts namespace: flux-system interval: 10m install: remediation: retries: 3 upgrade: remediation: retries: 3 values: global: env: _default services: backend: enabled: true image: name: _default: 10.4.10.187:80/library/eav:prod_0dcebba6 pullPolicy: _default: IfNotPresent deployment: enabled: true name: _default: backend replicaCount: _default: 1 port: _default: 8000 resources: requests: cpu: _default: 25m memory: _default: 100Mi probes: liveness: enabled: _default: true type: _default: tcpSocket tcpSocket: port: _default: 8000 initialDelaySeconds: _default: 20 periodSeconds: _default: 30 timeoutSeconds: _default: 3 failureThreshold: _default: 5 readiness: enabled: _default: true type: _default: tcpSocket tcpSocket: port: _default: 8000 initialDelaySeconds: _default: 10 periodSeconds: _default: 10 timeoutSeconds: _default: 3 failureThreshold: _default: 6 service: enabled: true name: _default: eav-service type: _default: ClusterIP port: _default: 8000 targetPort: _default: 8000 portName: _default: http volumes: _default: - name: django-configmap mountPath: _default: /server/config/settings/production.py subPath: _default: production.py readOnly: _default: true configMap: name: _default: django-configmap items: - key: production.py path: _default: production.py envs: - name: KAFKA_ENABLED value: _default: "False" - name: ASSETS_TOPIC value: _default: sarex - name: DJANGO_SETTINGS_MODULE value: _default: config.settings.production - name: DJANGO_POSTGRES_HOST value: _default: postgres-service - name: DJANGO_POSTGRES_DATABASE value: _default: eav_db - name: YC_S3_ENDPOINT_URL value: _default: http://minio.minio.svc.cluster.local:9000 - name: YC_S3_BUCKET_NAME value: _default: eav - name: KAFKA_USERNAME value: _default: sarex - name: KAFKA_SSL_CAFILE value: _default: /usr/local/share/ca-certificates/kafka.crt - name: KAFKA_HOST value: _default: ugok-prod-kafka-bootstrap.kafka.svc.cluster.local:9093 secretEnvs: - name: DJANGO_POSTGRES_USER secretName: _default: eav-postgresql-secret secretKey: username - name: DJANGO_POSTGRES_PASSWORD secretName: _default: eav-postgresql-secret secretKey: password - name: JWT_PRIVATE_KEY secretName: _default: backend-secret secretKey: ssh_private.key - name: JWT_PUBLIC_KEY secretName: _default: backend-secret secretKey: ssh_public.key - name: YC_S3_ACCESS_KEY_ID secretName: _default: eav-s3-secret secretKey: secret_key - name: YC_S3_SECRET_ACCESS_KEY secretName: _default: eav-s3-secret secretKey: access_key commitSha: "" gitlabUri: "" gitlabJobUrl: "" owner: ""