diff --git a/apps/pm/d8-ugmk-prod/backend.yaml b/apps/pm/d8-ugmk-prod/backend.yaml index 4f00baa..d32d734 100644 --- a/apps/pm/d8-ugmk-prod/backend.yaml +++ b/apps/pm/d8-ugmk-prod/backend.yaml @@ -34,6 +34,129 @@ spec: python manage.py migrate exec /opt/sarex/entrypoint.sh + # ВНИМАНИЕ: envs — список, kustomize заменяет его ЦЕЛИКОМ, + # поэтому здесь продублирован весь набор из apps/pm/base/backend.yaml. + # Отличия от base помечены комментариями. + envs: + - name: USERS_INTERNAL_HOST + value: + _default: "http://backend-svc.django.svc.cluster.local:80" + + - name: CELERY_REDIS_HOST + value: + _default: "redis.pm.svc.cluster.local" + + - name: RESOURCES_INTERNAL_HOST + value: + _default: "http://iam-backend.iam.svc.cluster.local:8000" + + - name: EAV_HOST + value: + _default: "http://backend-svc.eav.svc.cluster.local:80" + + - name: EAV_API_PREFIX + value: + _default: "/api/v0" + + - name: EAV_API_PREFIX_V1 + value: + _default: "/api/v1" + + - name: TRACING_INSECURE + value: + _default: "False" + + - name: SERVER_ENABLE_SYNC_RESOURCES + value: + _default: "True" + + - name: SERVER_DELETED_TASK_MAX_AGE_DAYS + value: + _default: "1" + + - name: SERVER_EXPIRED_TASK_NOTIFICATION_HOUR + value: + _default: "17" + + - name: LANG + value: + _default: "C.UTF-8" + + - name: LC_ALL + value: + _default: "C.UTF-8" + + - name: PYTHONUTF8 + value: + _default: "1" + + - name: CACHE_SSL + value: + _default: "False" + + - name: CACHE_SSL_CA_CERTS + value: + _default: "" + + # base: "False". При False CACHE_CLIENT = None (config/settings/base.py:190), + # и GET /api/pm/msp/external-task-info/ падает с + # AttributeError: 'NoneType' object has no attribute 'get' — + # sarex/pm/utils/broker_producer.py:38 дёргает .get() без проверки на None. + - name: CACHE_ENABLE + value: + _default: "True" + + # Новые: в base их нет. Дефолт CacheSettings.host — localhost, + # т.е. без них включённый кэш стучится в собственный под. + # Redis разворачивается тут же — apps/pm/d8-ugmk-prod/redis.yaml. + - name: CACHE_HOST + value: + _default: "redis.pm.svc.cluster.local" + + - name: CACHE_PORT + value: + _default: "6379" + + - name: CLICKHOUSE_ENABLE + value: + _default: "False" + + - name: KAFKA_ENABLE + value: + _default: "False" + + - name: AUTH_PUBLIC_TOKEN_URL + value: + _default: "https://sarex.uralmine.com/api/token/public/" + + - name: SERVER_HOST + value: + _default: "https://sarex.uralmine.com" + + - name: SERVER_API_HOST + value: + _default: "https://sarex.uralmine.com" + + - name: SERVER_DEBUG + value: + _default: "False" + + - name: SERVER_ALLOWED_HOSTS + value: + _default: '["*"]' + + - name: SERVER_USE_OTEL + value: + _default: "False" + + - name: SERVER_VERIFY_SSL + value: + _default: "False" + + - name: SERVER_LOG_LEVEL + value: + _default: "INFO" + podAnnotations: _default: vault.hashicorp.com/agent-inject-template-pm-s3: |- diff --git a/apps/pm/d8-ugmk-prod/celery.yaml b/apps/pm/d8-ugmk-prod/celery.yaml index c636e81..6b2fe1e 100644 --- a/apps/pm/d8-ugmk-prod/celery.yaml +++ b/apps/pm/d8-ugmk-prod/celery.yaml @@ -85,9 +85,22 @@ spec: value: _default: "" + # base: "False". Держим в одном значении с backend: при enable + # config/celery.py включает периодическую синхронизацию ресурсов, + # которая пишет ключи service_accounts / resources:* — их читает + # backend в sarex/pm/utils/resources.py. - name: CACHE_ENABLE value: - _default: "False" + _default: "True" + + # Новые: в base их нет, дефолт CacheSettings.host — localhost. + - name: CACHE_HOST + value: + _default: "redis.pm.svc.cluster.local" + + - name: CACHE_PORT + value: + _default: "6379" - name: CLICKHOUSE_ENABLE value: