--- apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: bi-backend namespace: bi spec: interval: 10m chart: spec: chart: universal-chart version: "0.1.9" sourceRef: kind: HelmRepository name: yc-oci-charts namespace: flux-system interval: 10m install: remediation: retries: 3 upgrade: remediation: retries: 3 values: global: env: _default services: main: enabled: true serviceAccount: enabled: _default: true name: _default: bi-vault image: name: _default: cr.yandex/crp3ccidau046kdj8g9q/bi-backend:production_37902c73 pullPolicy: _default: IfNotPresent deployment: enabled: true name: _default: bi-backend replicaCount: _default: 1 port: _default: 80 command: _default: ["/bin/sh", "-ec"] args: _default: - | set -a [ -f /vault/secrets/bi-db ] && . /vault/secrets/bi-db [ -f /vault/secrets/bi-jwt ] && . /vault/secrets/bi-jwt set +a exec /opt/entrypoint.sh resources: requests: cpu: _default: 500m memory: _default: 1Gi probes: liveness: enabled: false readiness: enabled: false service: enabled: true name: _default: bi-backend-service type: _default: ClusterIP port: _default: 80 targetPort: _default: 80 portName: _default: http imagePullSecrets: enabled: _default: true name: _default: regcred envs: - name: SETTINGS_DEBUG value: _default: "0" - name: SETTINGS_VERIFY_SSL value: _default: "1" - name: SETTINGS_API_V1_PREFIX value: _default: "/api/v1" - name: AUTH_HOST value: _default: "https://lk.sarex.io" - name: WORKER_TIMEOUT value: _default: "120" - name: PYTHONPATH value: _default: "src" - name: ISSUES_SERVICE_HOST value: _default: "http://sarex-issues-service.issues-prod" - name: EAV_SERVICE_HOST value: _default: "http://eav-service.eav-prod" - name: PM_SERVICE_HOST value: _default: "http://pm-backend-service.pm-prod:8000" - name: SUPERSET_SYSTEM_WIDGETS value: _default: '{"MDR": {"id": "e7343f21-1ee0-4a87-b712-e8cfd413cc49","name": "MDR"},"SC": {"id": "d63d25e4-eab6-452f-8b31-065094bc2cb6","name": "Стройконтроль"}}' - name: SUPERSET_DOCUMENTATION_URL value: _default: "https://lk.sarex.io/documentations/" - name: KAFKA_BOOTSTRAP_SERVERS value: _default: '["localhost:9091"]' - name: KAFKA_TOPICS value: _default: '{"planning": "message-hub-prod"}' - name: KAFKA_ENABLE value: _default: "0" podAnnotations: _default: traffic.sidecar.istio.io/excludeOutboundPorts: "8200" vault.hashicorp.com/agent-init-first: "true" vault.hashicorp.com/agent-inject: "true" vault.hashicorp.com/agent-pre-populate-only: "true" vault.hashicorp.com/auth-path: auth/kubernetes vault.hashicorp.com/role: bi vault.hashicorp.com/agent-inject-secret-bi-db: secrets/data/apps/bi/postgres vault.hashicorp.com/agent-inject-template-bi-db: |- {{- with secret "secrets/data/apps/bi/postgres" -}} DB_HOST={{ index .Data.data "host" }} DB_PORT={{ index .Data.data "port" }} DB_DATABASE={{ index .Data.data "database" }} DB_USERNAME={{ index .Data.data "username" }} DB_PASSWORD={{ index .Data.data "password" }} {{- end -}} vault.hashicorp.com/agent-inject-secret-bi-jwt: secrets/data/vault/apps/bi vault.hashicorp.com/agent-inject-template-bi-jwt: |- {{- with secret "secrets/data/vault/apps/bi" -}} SUPERSET_JWT_SECRET={{ index .Data.data "SUPERSET_JWT_SECRET" }} {{- end -}} commitSha: "" gitlabUri: "" gitlabJobUrl: "" owner: ""