Add S3 Proxy apps to yc-ecp: define s3-proxy and s3-proxy-bim HelmReleases with chart, deployment, and service configurations, and include in cluster Kustomization

This commit is contained in:
emelinda 2026-08-05 02:19:42 +03:00
parent af6135f2b0
commit abc4d756db
3 changed files with 211 additions and 0 deletions

View File

@ -4,4 +4,6 @@ kind: Kustomization
namespace: django
resources:
- frontend.yaml
- s3-proxy.yaml
- s3-proxy-bim.yaml
# - namespace.yaml

View File

@ -0,0 +1,104 @@
---
apiVersion: helm.toolkit.fluxcd.io/v2
kind: HelmRelease
metadata:
name: s3-proxy-bim
namespace: django
spec:
interval: 5m
timeout: 10m
chart:
spec:
chart: universal-chart
version: "0.1.9"
sourceRef:
kind: HelmRepository
name: yc-oci-charts
namespace: flux-system
interval: 10m
install:
remediation:
retries: 3
upgrade:
remediation:
retries: 3
values:
global:
env: _default
services:
s3-proxy-bim:
enabled: true
# образ публичный, из Docker Hub — pull-секрет не нужен
image:
name:
_default: pottava/s3-proxy
pullPolicy:
_default: Always
deployment:
enabled: true
name:
_default: s3-proxy-bim
replicaCount:
_default: 2
port:
_default: 80
probes:
liveness:
enabled: false
readiness:
enabled: false
service:
enabled: true
name:
_default: s3-bim-service
type:
_default: ClusterIP
port:
_default: 80
targetPort:
_default: 80
portName:
_default: http
imagePullSecrets:
enabled:
_default: false
envs:
- name: AWS_API_ENDPOINT
value:
_default: "https://storage.yandexcloud.net"
# ключи S3 лежат в Secret/s3-proxy-bim-secret, созданном вне этого релиза
secretEnvs:
- name: AWS_ACCESS_KEY_ID
secretName:
_default: "s3-proxy-bim-secret"
secretKey: "login"
- name: AWS_SECRET_ACCESS_KEY
secretName:
_default: "s3-proxy-bim-secret"
secretKey: "password"
- name: AWS_S3_BUCKET
secretName:
_default: "s3-proxy-bim-secret"
secretKey: "bucket"

View File

@ -0,0 +1,105 @@
---
apiVersion: helm.toolkit.fluxcd.io/v2
kind: HelmRelease
metadata:
name: s3-proxy
namespace: django
spec:
interval: 5m
timeout: 10m
chart:
spec:
chart: universal-chart
version: "0.1.9"
sourceRef:
kind: HelmRepository
name: yc-oci-charts
namespace: flux-system
interval: 10m
install:
remediation:
retries: 3
upgrade:
remediation:
retries: 3
values:
global:
env: _default
services:
s3-proxy:
enabled: true
image:
name:
_default: cr.yandex/crp3ccidau046kdj8g9q/s3-proxy:stable
pullPolicy:
_default: Always
deployment:
enabled: true
name:
_default: s3-proxy
replicaCount:
_default: 2
port:
_default: 80
probes:
liveness:
enabled: false
readiness:
enabled: false
service:
enabled: true
name:
_default: s3-service
type:
_default: ClusterIP
port:
_default: 80
targetPort:
_default: 80
portName:
_default: http
imagePullSecrets:
enabled:
_default: true
name:
_default: dockerhub
envs:
- name: AWS_API_ENDPOINT
value:
_default: "https://storage.yandexcloud.net"
# ключи S3 лежат в Secret/s3-proxy-secret, созданном вне этого релиза
secretEnvs:
- name: AWS_ACCESS_KEY_ID
secretName:
_default: "s3-proxy-secret"
secretKey: "login"
- name: AWS_SECRET_ACCESS_KEY
secretName:
_default: "s3-proxy-secret"
secretKey: "password"
- name: AWS_S3_BUCKET
secretName:
_default: "s3-proxy-secret"
secretKey: "bucket"