# Слой 1: чарты инфраструктуры. Только HelmRelease и Namespace — никаких # ресурсов, чьи CRD ставятся этими же чартами (см. clusters/aero/infrastructure.yaml). # # Порядок внутри слоя обеспечивают dependsOn в самих HelmRelease: # istiod и ingressgateway ждут istio-base, istio-config ждёт всех троих. # # local-path-provisioner подключён ЯВНО, а встроенный в k3s — отключён флагом # --disable=local-storage (см. docker-compose.yaml). Два провижинера с одним # именем StorageClass дрались бы за одни и те же PVC, поэтому ровно один из них # должен быть активен. Каталог данных не изменился: чарту задан тот же путь # /var/lib/rancher/k3s/storage, что смонтирован с хоста. apiVersion: kustomize.config.k8s.io/v1beta1 kind: Kustomization resources: # Хранилище идёт первым: PVC rabbitmq и minio без StorageClass не создадутся. - ../../../infrastructure/local-path-provisioner/aero - ../../../infrastructure/cert-manager/aero - ../../../infrastructure/istio-base/aero - ../../../infrastructure/istio-pilot/aero - ../../../infrastructure/istio-gateway/aero - ../../../infrastructure/istio-config/aero - ../../../infrastructure/dashboard/aero # Только Vault Agent Injector: сам Vault живёт в compose, а не в кластере. - ../../../infrastructure/vault-injector/aero # СУБД, брокер и объектное хранилище. Креды берут из Vault через injector, # поэтому идут после него. Админки rabbitmq и minio выставлены наружу через # istio-config/aero; postgresql наружу не публикуется — доступ только изнутри # кластера. - ../../../infrastructure/postgresql/aero - ../../../infrastructure/rabbitmq/aero - ../../../infrastructure/minio/aero