Add S3 Proxy apps to yc-ecp: define s3-proxy and s3-proxy-bim HelmReleases with chart, deployment, and service configurations, and include in cluster Kustomization
This commit is contained in:
parent
af6135f2b0
commit
abc4d756db
@ -4,4 +4,6 @@ kind: Kustomization
|
|||||||
namespace: django
|
namespace: django
|
||||||
resources:
|
resources:
|
||||||
- frontend.yaml
|
- frontend.yaml
|
||||||
|
- s3-proxy.yaml
|
||||||
|
- s3-proxy-bim.yaml
|
||||||
# - namespace.yaml
|
# - namespace.yaml
|
||||||
|
|||||||
104
apps/django/yc-ecp/s3-proxy-bim.yaml
Normal file
104
apps/django/yc-ecp/s3-proxy-bim.yaml
Normal file
@ -0,0 +1,104 @@
|
|||||||
|
---
|
||||||
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
||||||
|
kind: HelmRelease
|
||||||
|
metadata:
|
||||||
|
name: s3-proxy-bim
|
||||||
|
namespace: django
|
||||||
|
spec:
|
||||||
|
interval: 5m
|
||||||
|
timeout: 10m
|
||||||
|
|
||||||
|
chart:
|
||||||
|
spec:
|
||||||
|
chart: universal-chart
|
||||||
|
version: "0.1.9"
|
||||||
|
sourceRef:
|
||||||
|
kind: HelmRepository
|
||||||
|
name: yc-oci-charts
|
||||||
|
namespace: flux-system
|
||||||
|
interval: 10m
|
||||||
|
|
||||||
|
install:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
|
||||||
|
upgrade:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
|
||||||
|
values:
|
||||||
|
global:
|
||||||
|
env: _default
|
||||||
|
|
||||||
|
services:
|
||||||
|
s3-proxy-bim:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
# образ публичный, из Docker Hub — pull-секрет не нужен
|
||||||
|
image:
|
||||||
|
name:
|
||||||
|
_default: pottava/s3-proxy
|
||||||
|
pullPolicy:
|
||||||
|
_default: Always
|
||||||
|
|
||||||
|
deployment:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
name:
|
||||||
|
_default: s3-proxy-bim
|
||||||
|
|
||||||
|
replicaCount:
|
||||||
|
_default: 2
|
||||||
|
|
||||||
|
port:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
probes:
|
||||||
|
liveness:
|
||||||
|
enabled: false
|
||||||
|
readiness:
|
||||||
|
enabled: false
|
||||||
|
|
||||||
|
service:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
name:
|
||||||
|
_default: s3-bim-service
|
||||||
|
|
||||||
|
type:
|
||||||
|
_default: ClusterIP
|
||||||
|
|
||||||
|
port:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
targetPort:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
portName:
|
||||||
|
_default: http
|
||||||
|
|
||||||
|
imagePullSecrets:
|
||||||
|
enabled:
|
||||||
|
_default: false
|
||||||
|
|
||||||
|
envs:
|
||||||
|
- name: AWS_API_ENDPOINT
|
||||||
|
value:
|
||||||
|
_default: "https://storage.yandexcloud.net"
|
||||||
|
|
||||||
|
# ключи S3 лежат в Secret/s3-proxy-bim-secret, созданном вне этого релиза
|
||||||
|
secretEnvs:
|
||||||
|
- name: AWS_ACCESS_KEY_ID
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-bim-secret"
|
||||||
|
secretKey: "login"
|
||||||
|
|
||||||
|
- name: AWS_SECRET_ACCESS_KEY
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-bim-secret"
|
||||||
|
secretKey: "password"
|
||||||
|
|
||||||
|
- name: AWS_S3_BUCKET
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-bim-secret"
|
||||||
|
secretKey: "bucket"
|
||||||
105
apps/django/yc-ecp/s3-proxy.yaml
Normal file
105
apps/django/yc-ecp/s3-proxy.yaml
Normal file
@ -0,0 +1,105 @@
|
|||||||
|
---
|
||||||
|
apiVersion: helm.toolkit.fluxcd.io/v2
|
||||||
|
kind: HelmRelease
|
||||||
|
metadata:
|
||||||
|
name: s3-proxy
|
||||||
|
namespace: django
|
||||||
|
spec:
|
||||||
|
interval: 5m
|
||||||
|
timeout: 10m
|
||||||
|
|
||||||
|
chart:
|
||||||
|
spec:
|
||||||
|
chart: universal-chart
|
||||||
|
version: "0.1.9"
|
||||||
|
sourceRef:
|
||||||
|
kind: HelmRepository
|
||||||
|
name: yc-oci-charts
|
||||||
|
namespace: flux-system
|
||||||
|
interval: 10m
|
||||||
|
|
||||||
|
install:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
|
||||||
|
upgrade:
|
||||||
|
remediation:
|
||||||
|
retries: 3
|
||||||
|
|
||||||
|
values:
|
||||||
|
global:
|
||||||
|
env: _default
|
||||||
|
|
||||||
|
services:
|
||||||
|
s3-proxy:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
image:
|
||||||
|
name:
|
||||||
|
_default: cr.yandex/crp3ccidau046kdj8g9q/s3-proxy:stable
|
||||||
|
pullPolicy:
|
||||||
|
_default: Always
|
||||||
|
|
||||||
|
deployment:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
name:
|
||||||
|
_default: s3-proxy
|
||||||
|
|
||||||
|
replicaCount:
|
||||||
|
_default: 2
|
||||||
|
|
||||||
|
port:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
probes:
|
||||||
|
liveness:
|
||||||
|
enabled: false
|
||||||
|
readiness:
|
||||||
|
enabled: false
|
||||||
|
|
||||||
|
service:
|
||||||
|
enabled: true
|
||||||
|
|
||||||
|
name:
|
||||||
|
_default: s3-service
|
||||||
|
|
||||||
|
type:
|
||||||
|
_default: ClusterIP
|
||||||
|
|
||||||
|
port:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
targetPort:
|
||||||
|
_default: 80
|
||||||
|
|
||||||
|
portName:
|
||||||
|
_default: http
|
||||||
|
|
||||||
|
imagePullSecrets:
|
||||||
|
enabled:
|
||||||
|
_default: true
|
||||||
|
name:
|
||||||
|
_default: dockerhub
|
||||||
|
|
||||||
|
envs:
|
||||||
|
- name: AWS_API_ENDPOINT
|
||||||
|
value:
|
||||||
|
_default: "https://storage.yandexcloud.net"
|
||||||
|
|
||||||
|
# ключи S3 лежат в Secret/s3-proxy-secret, созданном вне этого релиза
|
||||||
|
secretEnvs:
|
||||||
|
- name: AWS_ACCESS_KEY_ID
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-secret"
|
||||||
|
secretKey: "login"
|
||||||
|
|
||||||
|
- name: AWS_SECRET_ACCESS_KEY
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-secret"
|
||||||
|
secretKey: "password"
|
||||||
|
|
||||||
|
- name: AWS_S3_BUCKET
|
||||||
|
secretName:
|
||||||
|
_default: "s3-proxy-secret"
|
||||||
|
secretKey: "bucket"
|
||||||
Loading…
Reference in New Issue
Block a user