--- # Патч backend для контура УГМК. # # ВНИМАНИЕ: args — список, kustomize заменяет его ЦЕЛИКОМ (JSON merge patch), # поэтому здесь продублирован весь скрипт из apps/pm/base/backend.yaml. # При правке args в base их нужно продублировать и сюда. # podAnnotations — map, мержится по ключам, поэтому переопределён только # один ключ agent-inject-template-pm-s3; остальные vault-аннотации берутся из base. apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: backend namespace: pm spec: values: services: backend: # base: production_a889f6a3 (релиз 1.14.1, 13.07.2026). # Здесь 1.14.7 — pipeline 72144, зелёный. image: name: _default: cr.yandex/crp3ccidau046kdj8g9q/pm-backend:production_fa0f1551 deployment: args: _default: - | set -a [ -f /vault/secrets/pm-db ] && . /vault/secrets/pm-db [ -f /vault/secrets/pm-rabbitmq ] && . /vault/secrets/pm-rabbitmq [ -f /vault/secrets/pm-s3 ] && . /vault/secrets/pm-s3 set +a python manage.py migrate exec /opt/sarex/entrypoint.sh podAnnotations: _default: vault.hashicorp.com/agent-inject-template-pm-s3: |- {{- with secret "secrets/data/minio/apps/pm" -}} S3_HOST={{ index .Data.data.client "endpoint" }} S3_LOGIN={{ index .Data.data "access_key" }} S3_PASSWORD={{ index .Data.data "secret_key" }} S3_VERIFY=False {{- $buckets := index .Data.data "buckets" }} S3_BUCKET={{ if gt (len $buckets) 0 }}{{ index (index $buckets 0) "name" }}{{ else }}sarex-media-storage{{ end }} {{- end -}}