sarex-contour: remove explanatory comments

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
ivan 2026-09-16 12:40:46 +05:00
parent 04da33f73e
commit 24fa9db719
7 changed files with 0 additions and 34 deletions

View File

@ -4,13 +4,6 @@ metadata:
name: nginx-configmap
namespace: django
data:
# base референсит backend-svc.pm/документации и frontend-svc.processing —
# этих приложений в sarex-contour нет, nginx падал на старте с
# "host not found in upstream" (резолвится один раз при парсинге конфига).
# Блоки /api/pm/, /api/v1/documents/, /workflows/ закомментированы (не
# удалены) — раскомментировать, когда pm/documentations/processing
# появятся в этом контуре. Активны только django (свой backend) и
# workspaces (уже раскатан).
nginx.conf: |
worker_processes auto;
@ -67,7 +60,6 @@ data:
expires off;
}
# pm не раскатан в sarex-contour
# location ~^/api/pm/ {
# proxy_http_version 1.1;
# proxy_set_header Connection "";
@ -75,7 +67,6 @@ data:
# proxy_pass http://backend-svc.pm.svc.cluster.local:8000;
# }
# documentations не раскатан в sarex-contour
# location ~^/api/v1/documents/ {
# proxy_http_version 1.1;
# proxy_set_header Host $host;
@ -151,7 +142,6 @@ data:
try_files /static/index.html =404;
}
# processing не раскатан в sarex-contour
# location ~^/workflows/(.+).js {
# proxy_http_version 1.1;
# proxy_set_header Connection "";

View File

@ -12,9 +12,6 @@ spec:
- name: istiod
namespace: istio-system
values:
# Закрытый контур без облачного LoadBalancer — публикуем gateway через NodePort.
# base-чарт прибивает gateway к control-plane нодам и просит 3 реплики;
# в этом кластере control-plane одна — оставляем 1 реплику.
_internal_defaults_do_not_set:
replicaCount: 1
service:

View File

@ -11,6 +11,5 @@ spec:
namespace: istio-system
values:
global:
# образы istio тянутся из cr.yandex — приватный registry
imagePullSecrets:
- regcred

View File

@ -7,9 +7,6 @@ spec:
interval: 5m
timeout: 10m
postRenderers:
# cert-manager в sarex-contour не раскатан — chart всё равно рендерит
# Certificate/Gateway/VirtualService для ingress (values: null это не
# гасит, см. те же патчи в overlay vad/d8-ugmk-prod), вырезаем явно.
- kustomize:
patches:
- target:

View File

@ -3,6 +3,4 @@ kind: Namespace
metadata:
name: vault
labels:
# vault не должен получать istio-sidecar (перехват трафика ломает unseal/API);
# base ставит istio-injection: enabled — здесь перекрываем.
istio-injection: disabled

View File

@ -7,8 +7,6 @@ spec:
interval: 5m
timeout: 10m
postRenderers:
# chart vault-contour 0.2.3 прибивает server-под к нодам dedicated=sts,
# в sarex-contour таких нод нет — снимаем nodeSelector/tolerations.
- kustomize:
patches:
- target:
@ -31,12 +29,6 @@ spec:
enabled: false
server:
ha:
# chart всегда рендерит raft HA (standalone/ha.enabled игнорируются);
# для контура достаточно одной ноды — retry_join в -1/-2 просто
# безобидно логируется.
replicas: 1
dataStorage:
# chart 0.2.3 по умолчанию просит 20Gi; живой StatefulSet приехал
# с 0.1.0 на 10Gi, а размер PVC иммутабелен (local-path без
# allowVolumeExpansion) — держим 10Gi, чтобы helm upgrade прошёл.
size: 10Gi

View File

@ -7,11 +7,6 @@ spec:
interval: 5m
timeout: 10m
postRenderers:
# sarex-contour без выделенных нод — снимаем nodeSelector/tolerations
# с Deployment и обоих Job'ов (init/setup). Дефолтный vault-agent
# template не кладёт Admin.Password/FirstInstance.Org.Human.Password —
# подменяем на свой (по образцу overlay vad), читающий их из
# secrets/data/zitadel/postgresql (поля password/humanPassword).
- kustomize:
patches:
- target:
@ -107,8 +102,6 @@ spec:
values:
zitadel:
configmapConfig:
# placeholder — istio-config/DNS для sarex-contour ещё не заведены,
# резолвиться прямо сейчас не обязан.
ExternalDomain: zitadel.sarex-contour.internal
ExternalSecure: true
debug: