47 lines
2.0 KiB
YAML
47 lines
2.0 KiB
YAML
---
|
||
# Патч backend для контура УГМК.
|
||
#
|
||
# ВНИМАНИЕ: args — список, kustomize заменяет его ЦЕЛИКОМ (JSON merge patch),
|
||
# поэтому здесь продублирован весь скрипт из apps/pm/base/backend.yaml.
|
||
# При правке args в base их нужно продублировать и сюда.
|
||
# podAnnotations — map, мержится по ключам, поэтому переопределён только
|
||
# один ключ agent-inject-template-pm-s3; остальные vault-аннотации берутся из base.
|
||
apiVersion: helm.toolkit.fluxcd.io/v2
|
||
kind: HelmRelease
|
||
metadata:
|
||
name: backend
|
||
namespace: pm
|
||
spec:
|
||
values:
|
||
services:
|
||
backend:
|
||
# base: production_a889f6a3 (релиз 1.14.1, 13.07.2026).
|
||
# Здесь 1.14.7 — pipeline 72144, зелёный.
|
||
image:
|
||
name:
|
||
_default: cr.yandex/crp3ccidau046kdj8g9q/pm-backend:production_fa0f1551
|
||
|
||
deployment:
|
||
args:
|
||
_default:
|
||
- |
|
||
set -a
|
||
[ -f /vault/secrets/pm-db ] && . /vault/secrets/pm-db
|
||
[ -f /vault/secrets/pm-rabbitmq ] && . /vault/secrets/pm-rabbitmq
|
||
[ -f /vault/secrets/pm-s3 ] && . /vault/secrets/pm-s3
|
||
set +a
|
||
python manage.py migrate
|
||
exec /opt/sarex/entrypoint.sh
|
||
|
||
podAnnotations:
|
||
_default:
|
||
vault.hashicorp.com/agent-inject-template-pm-s3: |-
|
||
{{- with secret "secrets/data/minio/apps/pm" -}}
|
||
S3_HOST={{ index .Data.data.client "endpoint" }}
|
||
S3_LOGIN={{ index .Data.data "access_key" }}
|
||
S3_PASSWORD={{ index .Data.data "secret_key" }}
|
||
S3_VERIFY=False
|
||
{{- $buckets := index .Data.data "buckets" }}
|
||
S3_BUCKET={{ if gt (len $buckets) 0 }}{{ index (index $buckets 0) "name" }}{{ else }}sarex-media-storage{{ end }}
|
||
{{- end -}}
|