diff --git a/apps/django/sarex-contour/nginx-configmap.yaml b/apps/django/sarex-contour/nginx-configmap.yaml index 4448722..8f5ce4a 100644 --- a/apps/django/sarex-contour/nginx-configmap.yaml +++ b/apps/django/sarex-contour/nginx-configmap.yaml @@ -4,13 +4,6 @@ metadata: name: nginx-configmap namespace: django data: - # base референсит backend-svc.pm/документации и frontend-svc.processing — - # этих приложений в sarex-contour нет, nginx падал на старте с - # "host not found in upstream" (резолвится один раз при парсинге конфига). - # Блоки /api/pm/, /api/v1/documents/, /workflows/ закомментированы (не - # удалены) — раскомментировать, когда pm/documentations/processing - # появятся в этом контуре. Активны только django (свой backend) и - # workspaces (уже раскатан). nginx.conf: | worker_processes auto; @@ -67,7 +60,6 @@ data: expires off; } - # pm не раскатан в sarex-contour # location ~^/api/pm/ { # proxy_http_version 1.1; # proxy_set_header Connection ""; @@ -75,7 +67,6 @@ data: # proxy_pass http://backend-svc.pm.svc.cluster.local:8000; # } - # documentations не раскатан в sarex-contour # location ~^/api/v1/documents/ { # proxy_http_version 1.1; # proxy_set_header Host $host; @@ -151,7 +142,6 @@ data: try_files /static/index.html =404; } - # processing не раскатан в sarex-contour # location ~^/workflows/(.+).js { # proxy_http_version 1.1; # proxy_set_header Connection ""; diff --git a/infrastructure/istio-gateway/sarex-contour/istio-gateway.yaml b/infrastructure/istio-gateway/sarex-contour/istio-gateway.yaml index 815ee1b..46d4110 100644 --- a/infrastructure/istio-gateway/sarex-contour/istio-gateway.yaml +++ b/infrastructure/istio-gateway/sarex-contour/istio-gateway.yaml @@ -12,9 +12,6 @@ spec: - name: istiod namespace: istio-system values: - # Закрытый контур без облачного LoadBalancer — публикуем gateway через NodePort. - # base-чарт прибивает gateway к control-plane нодам и просит 3 реплики; - # в этом кластере control-plane одна — оставляем 1 реплику. _internal_defaults_do_not_set: replicaCount: 1 service: diff --git a/infrastructure/istio-pilot/sarex-contour/istio-pilot.yaml b/infrastructure/istio-pilot/sarex-contour/istio-pilot.yaml index cdefd96..a7d0773 100644 --- a/infrastructure/istio-pilot/sarex-contour/istio-pilot.yaml +++ b/infrastructure/istio-pilot/sarex-contour/istio-pilot.yaml @@ -11,6 +11,5 @@ spec: namespace: istio-system values: global: - # образы istio тянутся из cr.yandex — приватный registry imagePullSecrets: - regcred diff --git a/infrastructure/rabbitmq/sarex-contour/rabbitmq.yaml b/infrastructure/rabbitmq/sarex-contour/rabbitmq.yaml index 35ebbfd..af8ea33 100644 --- a/infrastructure/rabbitmq/sarex-contour/rabbitmq.yaml +++ b/infrastructure/rabbitmq/sarex-contour/rabbitmq.yaml @@ -7,9 +7,6 @@ spec: interval: 5m timeout: 10m postRenderers: - # cert-manager в sarex-contour не раскатан — chart всё равно рендерит - # Certificate/Gateway/VirtualService для ingress (values: null это не - # гасит, см. те же патчи в overlay vad/d8-ugmk-prod), вырезаем явно. - kustomize: patches: - target: diff --git a/infrastructure/vault/sarex-contour/vault-namespace.yaml b/infrastructure/vault/sarex-contour/vault-namespace.yaml index f4afec7..b4e1203 100644 --- a/infrastructure/vault/sarex-contour/vault-namespace.yaml +++ b/infrastructure/vault/sarex-contour/vault-namespace.yaml @@ -3,6 +3,4 @@ kind: Namespace metadata: name: vault labels: - # vault не должен получать istio-sidecar (перехват трафика ломает unseal/API); - # base ставит istio-injection: enabled — здесь перекрываем. istio-injection: disabled diff --git a/infrastructure/vault/sarex-contour/vault.yaml b/infrastructure/vault/sarex-contour/vault.yaml index bac51c7..ed1aeca 100644 --- a/infrastructure/vault/sarex-contour/vault.yaml +++ b/infrastructure/vault/sarex-contour/vault.yaml @@ -7,8 +7,6 @@ spec: interval: 5m timeout: 10m postRenderers: - # chart vault-contour 0.2.3 прибивает server-под к нодам dedicated=sts, - # в sarex-contour таких нод нет — снимаем nodeSelector/tolerations. - kustomize: patches: - target: @@ -31,12 +29,6 @@ spec: enabled: false server: ha: - # chart всегда рендерит raft HA (standalone/ha.enabled игнорируются); - # для контура достаточно одной ноды — retry_join в -1/-2 просто - # безобидно логируется. replicas: 1 dataStorage: - # chart 0.2.3 по умолчанию просит 20Gi; живой StatefulSet приехал - # с 0.1.0 на 10Gi, а размер PVC иммутабелен (local-path без - # allowVolumeExpansion) — держим 10Gi, чтобы helm upgrade прошёл. size: 10Gi diff --git a/infrastructure/zitadel/sarex-contour/zitadel.yaml b/infrastructure/zitadel/sarex-contour/zitadel.yaml index 89e4504..f5659e0 100644 --- a/infrastructure/zitadel/sarex-contour/zitadel.yaml +++ b/infrastructure/zitadel/sarex-contour/zitadel.yaml @@ -7,11 +7,6 @@ spec: interval: 5m timeout: 10m postRenderers: - # sarex-contour без выделенных нод — снимаем nodeSelector/tolerations - # с Deployment и обоих Job'ов (init/setup). Дефолтный vault-agent - # template не кладёт Admin.Password/FirstInstance.Org.Human.Password — - # подменяем на свой (по образцу overlay vad), читающий их из - # secrets/data/zitadel/postgresql (поля password/humanPassword). - kustomize: patches: - target: @@ -107,8 +102,6 @@ spec: values: zitadel: configmapConfig: - # placeholder — istio-config/DNS для sarex-contour ещё не заведены, - # резолвиться прямо сейчас не обязан. ExternalDomain: zitadel.sarex-contour.internal ExternalSecure: true debug: