apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: minio namespace: minio spec: interval: 5m timeout: 10m values: nameOverride: "minio" mode: standalone replicas: 1 drivesPerNode: 1 imagePullSecrets: - name: regcred environment: # Внешние адреса: консоль отдаётся с /console/ того же домена, # маршрутизацию задаёт infrastructure/istio-config/aero. MINIO_SERVER_URL: "https://minio.sarex.local.lonsdaleites.ru" MINIO_BROWSER_REDIRECT_URL: "https://minio.sarex.local.lonsdaleites.ru/console/" MINIO_API_CORS_ALLOW_ORIGIN: "https://minio.sarex.local.lonsdaleites.ru" # Root-креды приезжают из Vault через vault-agent-injector: секрет кладёт # ansible (роль sarex_stack, vault_app_secrets), роль minio в auth/kubernetes # создаётся там же. В манифестах и в git паролей нет. vaultRoot: enabled: true role: minio authPath: auth/kubernetes secretPath: secrets/data/minio/admin rootUserKey: rootUser rootPasswordKey: rootPassword # В yc-k8s-test minio прибит к выделенным нодам (nodeSelector/tolerations # dedicated=s3). В контуре aero таких нод нет — всего три, и планировщику # ничего ограничивать не нужно. persistence: storageClass: local-path size: 20Gi resources: requests: memory: 512Mi