32 lines
1.6 KiB
YAML
32 lines
1.6 KiB
YAML
---
|
||
# Патч s3-proxy для контура УГМК.
|
||
#
|
||
# В base зашит AWS_API_ENDPOINT=https://minio.contour.infra.sarex.tech —
|
||
# в закрытом контуре этот хост недоступен, прокси не достучится до MinIO
|
||
# и маршрут /media/ (s3-proxy-virt-service в istio-config) вернёт ошибку.
|
||
#
|
||
# podAnnotations — map, мержится по ключам, поэтому переопределён только
|
||
# agent-inject-template-s3; остальные vault-аннотации берутся из base.
|
||
# Эндпоинт задан литералом, а не через .Data.data.client.endpoint: так же
|
||
# сделано в apps/django/d8-ugmk-prod/backend.yaml:145 для того же секрета
|
||
# secrets/data/minio/apps/django — держим один способ на весь ns.
|
||
apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
metadata:
|
||
name: s3-proxy
|
||
namespace: django
|
||
spec:
|
||
values:
|
||
services:
|
||
s3-proxy:
|
||
podAnnotations:
|
||
_default:
|
||
vault.hashicorp.com/agent-inject-template-s3: |
|
||
{{- with secret "secrets/data/minio/apps/django" }}
|
||
AWS_API_ENDPOINT=https://s3.uralmine.com
|
||
{{- $buckets := index .Data.data "buckets" }}
|
||
AWS_S3_BUCKET={{ if gt (len $buckets) 0 }}{{ index (index $buckets 0) "name" }}{{ else }}django{{ end }}
|
||
AWS_ACCESS_KEY_ID={{ index .Data.data "access_key" }}
|
||
AWS_SECRET_ACCESS_KEY={{ index .Data.data "secret_key" }}
|
||
{{- end }}
|