--- apiVersion: kustomize.config.k8s.io/v1beta1 kind: Kustomization namespace: bim resources: - ../base # Патчей к самому релизу НЕТ, и это проверено, а не «руки не дошли». # # 1. DJANGO_HOST в base уже правильный — http://backend-svc.django...:80. # Это редкость: у processing и workspaces в base лежал несуществующий # backend.django:8000, здесь адрес корректный. # # 2. DB_CERT_PATH_2/3/4 указывают на /root/yandex_pg.pem — сертификат # управляемой СУБД Яндекса, которого в контуре нет. Зануление не нужно: # в bim-backend-v2 файл читается ТОЛЬКО под флагом — # if !cfg.IntegrationTest && cfg.EnableSSL { GetTLSCert(cfg.DBCertPath) } # а при ENABLE_SSL=0 (значение из base) к строке подключения дописывается # ?sslmode=disable и путь не трогается вовсе. # # 3. Пять комплектов POSTGRES_* в vault-шаблоне base смотрят на один и тот же # хост — так и задумано: в проде это разные кластеры-реплики, в контуре # СУБД одна, и шаблон просто повторяет её пять раз. # # ВНИМАНИЕ, ИЗВЕСТНЫЙ РИСК. В ветке develop у bim-backend-v2 миграции # накатываются при старте httpserver и ошибка фатальна: # if err := appmigrations.RunOnStartup(cfg); err != nil { # log.Fatalf("Error applying migrations: %v", err) # } # а внутри RunOnStartup адрес БД взят не из конфига, а из константы # const v5ClusterAddr = "rc1b-sse4o3n9vea392g4.mdb.yandexcloud.net:6432" # Из контура этот хост недостижим. Если тот же код попал в образ # contour_f9f2a39-dirty, под будет падать в CrashLoopBackOff с этим текстом — # и лечится это только сборкой образа, конфигурацией здесь ничего не сделать. # Образ, впрочем, собран с master и с пометкой -dirty, то есть руками, так что # там может быть уже исправлено. Проверяется по логам первого же пода.