The standalone rebuild in the previous commit reconstructed several services from base/wb reference values and missed re-applying the cr.yandex -> 10.4.10.187 registry swap for: checklists, issues/frontend, contracts, drawings, flows (backend/celery/frontend), documentations/pdf-markings, django/s3-proxy, django/srx-admin, inspections. All 32 previously wb-synced images now verified back on 10.4.10.187:80/library. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
110 lines
2.2 KiB
YAML
110 lines
2.2 KiB
YAML
---
|
|
# standalone HelmRelease — base vault-native, в ugok Vault не используется.
|
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
|
kind: HelmRelease
|
|
metadata:
|
|
name: s3-proxy
|
|
namespace: django
|
|
|
|
spec:
|
|
interval: 10m
|
|
|
|
chart:
|
|
spec:
|
|
chart: universal-chart
|
|
version: "0.1.9"
|
|
sourceRef:
|
|
kind: HelmRepository
|
|
name: yc-oci-charts
|
|
namespace: flux-system
|
|
interval: 10m
|
|
|
|
install:
|
|
remediation:
|
|
retries: 3
|
|
|
|
upgrade:
|
|
remediation:
|
|
retries: 3
|
|
|
|
values:
|
|
global:
|
|
env: _default
|
|
|
|
services:
|
|
s3-proxy:
|
|
enabled: true
|
|
|
|
image:
|
|
name:
|
|
_default: 10.4.10.187:80/library/s3-proxy:stable
|
|
pullPolicy:
|
|
_default: IfNotPresent
|
|
|
|
deployment:
|
|
enabled: true
|
|
|
|
name:
|
|
_default: s3-proxy
|
|
|
|
replicaCount:
|
|
_default: 1
|
|
|
|
port:
|
|
_default: 80
|
|
|
|
probes:
|
|
liveness:
|
|
enabled: false
|
|
readiness:
|
|
enabled: false
|
|
|
|
service:
|
|
enabled: true
|
|
|
|
name:
|
|
_default: s3-proxy-svc
|
|
|
|
type:
|
|
_default: ClusterIP
|
|
|
|
port:
|
|
_default: 80
|
|
|
|
targetPort:
|
|
_default: 80
|
|
|
|
portName:
|
|
_default: http
|
|
|
|
imagePullSecrets:
|
|
enabled:
|
|
_default: true
|
|
name:
|
|
_default: regcred
|
|
|
|
envs:
|
|
- name: AWS_API_ENDPOINT
|
|
value:
|
|
_default: http://minio.minio.svc.cluster.local:9000
|
|
- name: ACCESS_LOG
|
|
value:
|
|
_default: "true"
|
|
- name: CORS_ALLOW_HEADERS
|
|
value:
|
|
_default: "Content-Type, Accept-Ranges, Content-Range, Content-Encoding"
|
|
|
|
secretEnvs:
|
|
- name: AWS_ACCESS_KEY_ID
|
|
secretName:
|
|
_default: sarex-s3-secret
|
|
secretKey: access_key
|
|
- name: AWS_SECRET_ACCESS_KEY
|
|
secretName:
|
|
_default: sarex-s3-secret
|
|
secretKey: secret_key
|
|
- name: AWS_S3_BUCKET
|
|
secretName:
|
|
_default: sarex-s3-secret
|
|
secretKey: bucket
|