32 lines
1.5 KiB
YAML
32 lines
1.5 KiB
YAML
---
|
||
# Патч s3-proxy для vad.
|
||
#
|
||
# В base зашит AWS_API_ENDPOINT=https://minio.contour.infra.sarex.tech —
|
||
# в закрытом контуре этот хост недоступен, прокси не достучится до MinIO
|
||
# и маршрут /media/ (s3-proxy-virt-service в istio-config) вернёт ошибку.
|
||
#
|
||
# podAnnotations — map, мержится по ключам, поэтому переопределён только
|
||
# agent-inject-template-s3; остальные vault-аннотации берутся из base.
|
||
# Эндпоинт задан литералом, а не через .Data.data.client.endpoint: так же
|
||
# сделано в apps/django/vad/backend.yaml для того же секрета
|
||
# secrets/data/minio/apps/django — держим один способ на весь ns.
|
||
apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
metadata:
|
||
name: s3-proxy
|
||
namespace: django
|
||
spec:
|
||
values:
|
||
services:
|
||
s3-proxy:
|
||
podAnnotations:
|
||
_default:
|
||
vault.hashicorp.com/agent-inject-template-s3: |
|
||
{{- with secret "secrets/data/minio/apps/django" }}
|
||
AWS_API_ENDPOINT=http://s3-proxy.s3-proxy.svc.cluster.local
|
||
{{- $buckets := index .Data.data "buckets" }}
|
||
AWS_S3_BUCKET={{ if gt (len $buckets) 0 }}{{ index (index $buckets 0) "name" }}{{ else }}django{{ end }}
|
||
AWS_ACCESS_KEY_ID={{ index .Data.data "access_key" }}
|
||
AWS_SECRET_ACCESS_KEY={{ index .Data.data "secret_key" }}
|
||
{{- end }}
|