sarex-contour: remove explanatory comments
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
parent
04da33f73e
commit
24fa9db719
@ -4,13 +4,6 @@ metadata:
|
|||||||
name: nginx-configmap
|
name: nginx-configmap
|
||||||
namespace: django
|
namespace: django
|
||||||
data:
|
data:
|
||||||
# base референсит backend-svc.pm/документации и frontend-svc.processing —
|
|
||||||
# этих приложений в sarex-contour нет, nginx падал на старте с
|
|
||||||
# "host not found in upstream" (резолвится один раз при парсинге конфига).
|
|
||||||
# Блоки /api/pm/, /api/v1/documents/, /workflows/ закомментированы (не
|
|
||||||
# удалены) — раскомментировать, когда pm/documentations/processing
|
|
||||||
# появятся в этом контуре. Активны только django (свой backend) и
|
|
||||||
# workspaces (уже раскатан).
|
|
||||||
nginx.conf: |
|
nginx.conf: |
|
||||||
worker_processes auto;
|
worker_processes auto;
|
||||||
|
|
||||||
@ -67,7 +60,6 @@ data:
|
|||||||
expires off;
|
expires off;
|
||||||
}
|
}
|
||||||
|
|
||||||
# pm не раскатан в sarex-contour
|
|
||||||
# location ~^/api/pm/ {
|
# location ~^/api/pm/ {
|
||||||
# proxy_http_version 1.1;
|
# proxy_http_version 1.1;
|
||||||
# proxy_set_header Connection "";
|
# proxy_set_header Connection "";
|
||||||
@ -75,7 +67,6 @@ data:
|
|||||||
# proxy_pass http://backend-svc.pm.svc.cluster.local:8000;
|
# proxy_pass http://backend-svc.pm.svc.cluster.local:8000;
|
||||||
# }
|
# }
|
||||||
|
|
||||||
# documentations не раскатан в sarex-contour
|
|
||||||
# location ~^/api/v1/documents/ {
|
# location ~^/api/v1/documents/ {
|
||||||
# proxy_http_version 1.1;
|
# proxy_http_version 1.1;
|
||||||
# proxy_set_header Host $host;
|
# proxy_set_header Host $host;
|
||||||
@ -151,7 +142,6 @@ data:
|
|||||||
try_files /static/index.html =404;
|
try_files /static/index.html =404;
|
||||||
}
|
}
|
||||||
|
|
||||||
# processing не раскатан в sarex-contour
|
|
||||||
# location ~^/workflows/(.+).js {
|
# location ~^/workflows/(.+).js {
|
||||||
# proxy_http_version 1.1;
|
# proxy_http_version 1.1;
|
||||||
# proxy_set_header Connection "";
|
# proxy_set_header Connection "";
|
||||||
|
|||||||
@ -12,9 +12,6 @@ spec:
|
|||||||
- name: istiod
|
- name: istiod
|
||||||
namespace: istio-system
|
namespace: istio-system
|
||||||
values:
|
values:
|
||||||
# Закрытый контур без облачного LoadBalancer — публикуем gateway через NodePort.
|
|
||||||
# base-чарт прибивает gateway к control-plane нодам и просит 3 реплики;
|
|
||||||
# в этом кластере control-plane одна — оставляем 1 реплику.
|
|
||||||
_internal_defaults_do_not_set:
|
_internal_defaults_do_not_set:
|
||||||
replicaCount: 1
|
replicaCount: 1
|
||||||
service:
|
service:
|
||||||
|
|||||||
@ -11,6 +11,5 @@ spec:
|
|||||||
namespace: istio-system
|
namespace: istio-system
|
||||||
values:
|
values:
|
||||||
global:
|
global:
|
||||||
# образы istio тянутся из cr.yandex — приватный registry
|
|
||||||
imagePullSecrets:
|
imagePullSecrets:
|
||||||
- regcred
|
- regcred
|
||||||
|
|||||||
@ -7,9 +7,6 @@ spec:
|
|||||||
interval: 5m
|
interval: 5m
|
||||||
timeout: 10m
|
timeout: 10m
|
||||||
postRenderers:
|
postRenderers:
|
||||||
# cert-manager в sarex-contour не раскатан — chart всё равно рендерит
|
|
||||||
# Certificate/Gateway/VirtualService для ingress (values: null это не
|
|
||||||
# гасит, см. те же патчи в overlay vad/d8-ugmk-prod), вырезаем явно.
|
|
||||||
- kustomize:
|
- kustomize:
|
||||||
patches:
|
patches:
|
||||||
- target:
|
- target:
|
||||||
|
|||||||
@ -3,6 +3,4 @@ kind: Namespace
|
|||||||
metadata:
|
metadata:
|
||||||
name: vault
|
name: vault
|
||||||
labels:
|
labels:
|
||||||
# vault не должен получать istio-sidecar (перехват трафика ломает unseal/API);
|
|
||||||
# base ставит istio-injection: enabled — здесь перекрываем.
|
|
||||||
istio-injection: disabled
|
istio-injection: disabled
|
||||||
|
|||||||
@ -7,8 +7,6 @@ spec:
|
|||||||
interval: 5m
|
interval: 5m
|
||||||
timeout: 10m
|
timeout: 10m
|
||||||
postRenderers:
|
postRenderers:
|
||||||
# chart vault-contour 0.2.3 прибивает server-под к нодам dedicated=sts,
|
|
||||||
# в sarex-contour таких нод нет — снимаем nodeSelector/tolerations.
|
|
||||||
- kustomize:
|
- kustomize:
|
||||||
patches:
|
patches:
|
||||||
- target:
|
- target:
|
||||||
@ -31,12 +29,6 @@ spec:
|
|||||||
enabled: false
|
enabled: false
|
||||||
server:
|
server:
|
||||||
ha:
|
ha:
|
||||||
# chart всегда рендерит raft HA (standalone/ha.enabled игнорируются);
|
|
||||||
# для контура достаточно одной ноды — retry_join в -1/-2 просто
|
|
||||||
# безобидно логируется.
|
|
||||||
replicas: 1
|
replicas: 1
|
||||||
dataStorage:
|
dataStorage:
|
||||||
# chart 0.2.3 по умолчанию просит 20Gi; живой StatefulSet приехал
|
|
||||||
# с 0.1.0 на 10Gi, а размер PVC иммутабелен (local-path без
|
|
||||||
# allowVolumeExpansion) — держим 10Gi, чтобы helm upgrade прошёл.
|
|
||||||
size: 10Gi
|
size: 10Gi
|
||||||
|
|||||||
@ -7,11 +7,6 @@ spec:
|
|||||||
interval: 5m
|
interval: 5m
|
||||||
timeout: 10m
|
timeout: 10m
|
||||||
postRenderers:
|
postRenderers:
|
||||||
# sarex-contour без выделенных нод — снимаем nodeSelector/tolerations
|
|
||||||
# с Deployment и обоих Job'ов (init/setup). Дефолтный vault-agent
|
|
||||||
# template не кладёт Admin.Password/FirstInstance.Org.Human.Password —
|
|
||||||
# подменяем на свой (по образцу overlay vad), читающий их из
|
|
||||||
# secrets/data/zitadel/postgresql (поля password/humanPassword).
|
|
||||||
- kustomize:
|
- kustomize:
|
||||||
patches:
|
patches:
|
||||||
- target:
|
- target:
|
||||||
@ -107,8 +102,6 @@ spec:
|
|||||||
values:
|
values:
|
||||||
zitadel:
|
zitadel:
|
||||||
configmapConfig:
|
configmapConfig:
|
||||||
# placeholder — istio-config/DNS для sarex-contour ещё не заведены,
|
|
||||||
# резолвиться прямо сейчас не обязан.
|
|
||||||
ExternalDomain: zitadel.sarex-contour.internal
|
ExternalDomain: zitadel.sarex-contour.internal
|
||||||
ExternalSecure: true
|
ExternalSecure: true
|
||||||
debug:
|
debug:
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user