Commit Graph

97 Commits

Author SHA1 Message Date
emelinda
c2a9bae0db Celery включён в контуре aero
Worker был отключён патчем удаления, пока не было очередей. RabbitMQ и MinIO
развёрнуты, схема БД накачена — включаем.

Расхождения с base у celery ровно те же, что у backend: нет Kafka, MinIO
живёт внутри кластера. Аннотации инжекции несуществующих секретов убраны —
иначе vault-agent-init не отрендерит шаблон и под навсегда останется в
Init:Error. SERVER_ZITADEL_ENABLED не трогаем: в base у celery он уже False.

Миграции и создание администратора в стартовый скрипт worker'а намеренно НЕ
добавлены: схемой владеет backend, а два процесса, катящих миграции при
одновременном старте, — гонка на ровном месте.

Тег образа выравнен с backend (production_f813140d вместо production_a96dead0).
Разные версии кода у web и worker ломаются не при старте, а на конкретной
задаче, когда worker десериализует аргументы по своей версии модели.
2026-08-08 18:12:32 +03:00
emelinda
bddcc955fe Создание администратора платформы перенесено в под backend
Учётка создавалась задачей ansible через kubectl exec — по явной команде
оператора и в обход GitOps. Теперь это делает сам под при каждом старте:
стартовый скрипт подхватывает креды из Vault и вызывает штатную
createsuperuser --noinput.

Идемпотентность обеспечена ветвлением, а не подавлением ошибки: на уже
существующем логине Django возвращает "That username is already taken" с
ненулевым кодом, что под set -e из command базы уронило бы под на втором
запуске. Ошибка ожидаема и гасится веткой else.

Заодно в стартовый скрипт добавлен migrate. В entrypoint.sh образа он уже
есть, но запущен без set -e — его падение не мешает uwsgi стартовать.
Именно так контур несколько часов отдавал 200 на /admin/ с пустой схемой:
backend не мог аутентифицироваться в СУБД, миграции падали, приложение
работало. Здесь команда идёт под set -e, поэтому отказ виден сразу.

Ansible остаётся владельцем значений: генерирует логин и пароль (теперь
безусловно, а не по флагу — их ждёт vault-agent) и кладёт в
secrets/apps/django/superuser. Задача poe superuser печатает креды.

Убраны временные диагностические задачи с ignore_errors, добавленные при
разборе отказа createsuperuser.
2026-08-08 18:10:19 +03:00
emelinda
ee1881e516 feat(aero): django в k3s — backend, frontend, s3-proxy и выход наружу
Первый прикладной сервис переехал из compose в кластер. Развёрнуты backend,
frontend, redis, srx-admin и s3-proxy; celery выключен до следующего шага.
Платформа доступна по https://sarex.local.lonsdaleites.ru — корень отдаёт
frontend, /api/ и /admin/ уходят в backend, /media/ в s3-proxy.

Kafka и Zitadel в контуре не развёрнуты, и приложению они не нужны:
SERVER_KAFKA_ENABLED в base уже False, а zitadel_enabled в sarex-backend
читается ровно в одном месте — update_ams_user(), которая при выключенном
флаге сразу выходит. Но аннотации инжекции этих секретов пришлось убрать:
vault-agent-init не рендерит шаблон для несуществующего секрета и роняет под
в Init:Error ещё до старта приложения.

nginx-configmap заменён целиком. В base зашиты upstream'ы на namespace pm,
workspaces и processing; nginx резолвит их при старте и падал с
"host not found in upstream". pm убран как ненужный, для остальных двух
адрес вынесен в переменную с resolver — их резолвинг откладывается до
запроса, поэтому появление сервисов позже не потребует правки конфига.
Заменять пришлось именно патчем: объект с тем же kind+name уже приходит из
base, и добавление его в resources валит сборку слоя целиком.

Секреты django в Vault: postgres, rabbitmq, minio и общие RSA-ключи JWT.
RabbitMQ и MinIO подключены под административными кредами — отдельных
пользователей приложения чарты создавать не умеют, это осознанный долг.

Задача создания суперпользователя переписана с docker compose exec на
kubectl exec. ВНИМАНИЕ: она пока НЕ РАБОТАЕТ — команда падает, вывод скрыт
no_log. Механизм проверен отдельно и исправен, значит ошибка на стороне
Django. Чтобы увидеть причину, нужно временно снять no_log.
2026-08-08 16:49:16 +03:00
ivan
66cd1a599f ++ 2026-08-02 01:39:54 +05:00
ivan
e069f38cb5 ++ 2026-08-02 01:32:18 +05:00
ivan
9cb672cf34 ++ 2026-08-02 01:10:27 +05:00
ivan
38219249b3 ++ 2026-08-02 00:44:21 +05:00
ivan
80da663600 ++ 2026-07-31 17:53:50 +05:00
ivan
c470dacee3 ++ 2026-07-31 17:48:17 +05:00
ivan
84c51343f9 ++ 2026-07-31 17:32:56 +05:00
ivan
798648e85d ++ 2026-07-31 16:53:33 +05:00
ivan
edd357ba72 ++ 2026-07-31 13:55:22 +05:00
ivan
23d3c7ee31 ++ 2026-07-29 19:12:10 +05:00
ivan
6692bfbd53 ++ 2026-07-29 19:11:19 +05:00
ivan
91d1e6c52c ++ 2026-07-29 19:05:27 +05:00
ivan
582028b65e ++ 2026-07-29 17:45:16 +05:00
ivan
d1b7fb65aa ++ 2026-07-29 16:05:18 +05:00
ivan
66cfb61bf2 ++ 2026-07-28 18:11:41 +05:00
ivan
caa5e428df ++ 2026-07-28 16:40:56 +05:00
ivan
0fbd503ff2 ++ 2026-07-28 16:21:53 +05:00
ivan
a5eb1269ab ++ 2026-07-28 15:39:31 +05:00
ivan
7bf12669d5 ++ 2026-07-28 15:19:32 +05:00
emelinda
9b0942f228 Migrate various applications to manifest definitions and HelmRelease. Add them to the appropriate namespaces and update related configurations. 2026-07-16 14:01:21 +03:00
emelinda
28478d9c86 Add example .env files and configuration documentation for ams-sync, auth-flow, bim, cde, comparisons, django, document-link, flows, iam, inspections services. 2026-07-14 19:23:02 +03:00
ivan
63ae2ef92f ++ 2026-07-08 16:04:37 +05:00
ivan
c307dcc62b ++ 2026-07-08 15:02:10 +05:00
ivan
0aed5f9c17 ++ 2026-07-08 14:45:22 +05:00
ivan
925310b439 ++ 2026-07-08 14:41:54 +05:00
ivan
0000f48391 ++ 2026-07-08 14:26:27 +05:00
ivan
998dc945b0 ++ 2026-07-07 14:38:16 +05:00
ivan
b5f052061a ++ 2026-07-07 14:06:59 +05:00
ivan
ee75e5a015 ++ 2026-07-07 14:06:46 +05:00
ivan
f264f62b89 ++ 2026-07-07 14:06:09 +05:00
ivan
06b72160c1 ++ 2026-07-07 13:09:52 +05:00
ivan
7d1efd5e82 ++ 2026-07-07 12:55:08 +05:00
547cd4ecf4 ++ bump all test postgresql restores 2026-06-30 13:50:15 +03:00
9bfb5cc3b8 restore buisness owned postgresql from company dumps 2026-06-29 18:45:57 +03:00
1565d9550e restore buisness owned postgresql from company dumps 2026-06-29 17:54:02 +03:00
1cc5f1c72e ++ bump business postgresql to 13.0.10 2026-06-29 17:54:02 +03:00
ivan
203f811c73 ++ 2026-06-29 16:25:31 +05:00
ivan
ecbf9b2126 ++ 2026-06-29 16:16:39 +05:00
ivan
cbdbb1bf63 ++ 2026-06-29 16:00:34 +05:00
ivan
5b53761ea9 ++ 2026-06-29 15:51:13 +05:00
ivan
b5af098bda ++ 2026-06-10 17:04:41 +05:00
ivan
efb155666a ++ 2026-06-07 13:35:36 +05:00
ivan
85165f11f8 ++ 2026-06-07 13:02:27 +05:00
ivan
21a70284ce ++ 2026-06-03 18:46:12 +05:00
ivan
11b5d8193a ++ 2026-06-02 16:11:28 +05:00
ivan
86581360a8 ++ 2026-06-02 16:06:23 +05:00
ivan
2e3d990f2b ++ 2026-06-02 16:03:43 +05:00