145 lines
3.6 KiB
YAML
145 lines
3.6 KiB
YAML
---
|
||
# standalone HelmRelease по образцу apps/attachments/wb/backend.yaml — base
|
||
# vault-native, а в ugok Vault не используется. Command/args/serviceAccount
|
||
# из base не нужны и не нужны были даже вживую: реальный дамп кластера
|
||
# показывает, что контейнер стартует штатным entrypoint'ом образа без
|
||
# обёртки и без выделенного serviceAccount, а креды S3 монтируются
|
||
# напрямую секретом attachments-s3-secret (не генерируются скриптом).
|
||
apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
metadata:
|
||
name: attachments
|
||
namespace: attachments
|
||
|
||
spec:
|
||
interval: 10m
|
||
|
||
chart:
|
||
spec:
|
||
chart: universal-chart
|
||
version: "0.1.9"
|
||
sourceRef:
|
||
kind: HelmRepository
|
||
name: yc-oci-charts
|
||
namespace: flux-system
|
||
interval: 10m
|
||
|
||
install:
|
||
remediation:
|
||
retries: 3
|
||
|
||
upgrade:
|
||
remediation:
|
||
retries: 3
|
||
|
||
values:
|
||
global:
|
||
env: _default
|
||
|
||
services:
|
||
attachments:
|
||
enabled: true
|
||
|
||
image:
|
||
name:
|
||
_default: 10.4.10.187:80/library/att9:dev
|
||
pullPolicy:
|
||
_default: IfNotPresent
|
||
|
||
deployment:
|
||
enabled: true
|
||
|
||
name:
|
||
_default: attachments
|
||
|
||
replicaCount:
|
||
_default: 1
|
||
|
||
port:
|
||
_default: 8000
|
||
|
||
probes:
|
||
liveness:
|
||
enabled: false
|
||
readiness:
|
||
enabled: false
|
||
|
||
service:
|
||
enabled: true
|
||
|
||
name:
|
||
_default: attachments-service
|
||
|
||
type:
|
||
_default: ClusterIP
|
||
|
||
port:
|
||
_default: 8000
|
||
|
||
targetPort:
|
||
_default: 8000
|
||
|
||
portName:
|
||
_default: http
|
||
|
||
volumes:
|
||
_default:
|
||
- name: attachments-s3-secret
|
||
mountPath:
|
||
_default: /etc/sarex/yc-s3-storage
|
||
readOnly:
|
||
_default: true
|
||
secret:
|
||
secretName:
|
||
_default: attachments-s3-secret
|
||
|
||
envs:
|
||
- name: POSTGRES_POOL_SIZE
|
||
value:
|
||
_default: "10"
|
||
- name: API_ADDRESS
|
||
value:
|
||
_default: 0.0.0.0:8000
|
||
- name: YANDEX_S3_ACCOUNT_PATH
|
||
value:
|
||
_default: /etc/sarex/yc-s3-storage/yc-s3-service-account.json
|
||
- name: BUCKET_NAME
|
||
value:
|
||
_default: attachments-storage
|
||
- name: DATABASE_SSL_MODE
|
||
value:
|
||
_default: disable
|
||
- name: YANDEX_S3_VERIFY
|
||
value:
|
||
_default: "false"
|
||
- name: YANDEX_S3_USE_SSL
|
||
value:
|
||
_default: "true"
|
||
|
||
secretEnvs:
|
||
- name: DATABASE_HOST
|
||
secretName:
|
||
_default: attachments-postgresql-secret
|
||
secretKey: host
|
||
- name: DATABASE_PORT
|
||
secretName:
|
||
_default: attachments-postgresql-secret
|
||
secretKey: port
|
||
- name: DATABASE_NAME
|
||
secretName:
|
||
_default: attachments-postgresql-secret
|
||
secretKey: database
|
||
- name: DATABASE_USER
|
||
secretName:
|
||
_default: attachments-postgresql-secret
|
||
secretKey: username
|
||
- name: DATABASE_PASSWORD
|
||
secretName:
|
||
_default: attachments-postgresql-secret
|
||
secretKey: password
|
||
|
||
commitSha: ""
|
||
gitlabUri: ""
|
||
gitlabJobUrl: ""
|
||
owner: ""
|