iac/aero/roles/sarex_stack
emelinda f3c2fa194b Processing: у секрета задач своя схема JSON, не как у движка
403 Forbidden на HeadObject объяснялся не кредами и не отсутствием объекта —
и то и другое я проверил, они в порядке. Дело в схеме файла.

Движок читает /vault/secrets/processing-s3 с ключами host/bucket/verify, а
под задачи разбирает свой файл моделью S3AccountModel с ключами
endpoint/bucket_name/access_key_id/secret_access_key/use_ssl. Совпадают
только два имени из пяти.

Коварство в том, что pydantic на формате движка НЕ падает: access_key_id и
secret_access_key подходят по имени, а endpoint и bucket_name молча берут
значения по умолчанию. Поэтому вместо понятной ошибки конфигурации задача
шла в чужое хранилище и получала 403 — креды при этом верные.

endpoint пишется без схемы, протокол задаёт use_ssl; у нас MinIO внутри
кластера по http.
2026-08-10 00:50:03 +03:00
..
defaults Processing: у секрета задач своя схема JSON, не как у движка 2026-08-10 00:50:03 +03:00
handlers Wire backend to processing-api, provision workflow_db extensions, add deploy automation 2026-07-24 18:22:02 +03:00
tasks Processing: секрет yc-s3 для подов задач workflows 2026-08-09 23:30:53 +03:00
templates Processing: секрет yc-s3 для подов задач workflows 2026-08-09 23:30:53 +03:00