iac/apps/processing
emelinda ab086a86b4 Processing: S3 задачам через Vault и секрет реестра dockerhub
Два шага к тому, чтобы под задачи наконец поехал.

--- 1. S3 через vault-аннотации, а не Secret в namespace ---

Аннотации созданного пода показали точное поведение движка:
  agent-inject-secret-yc-s3:   <VAULT_MOUNT_PATH>
  agent-inject-template-yc-s3: {{- with secret "<VAULT_MOUNT_PATH>" -}}
                               {{ index .Data.data "yc-s3-service-account.json" }}
  secret-volume-path-yc-s3:    /etc/sarex/yc-s3

То есть VAULT_MOUNT_PATH вопреки имени — не корень KV, а ПОЛНЫЙ путь
секрета, а имя ключа в нём должно совпадать с именем файла. Путь исправлен
на secrets/data/apps/processing/yc-s3 (форма чтения KV v2), и заведён
соответствующий секрет с ключом yc-s3-service-account.json.

Инжекция уже подтверждена на живом поде: agent-inject-status: injected,
том vault-secrets-custom-0, Secret yc-s3 в namespace больше не монтируется.

--- 2. Секрет реестра для подов задач ---

Под задачи вставал в Init:0/1:
  Unable to retrieve some image pull secrets (dockerhub)
Движок проставляет Job'ам imagePullSecrets: dockerhub, и это имя зашито в
бинарник — настраиваемой переменной нет, из pull-настроек существует только
DEFAULT_IMAGE_PULL_POLICY. Поэтому заводим секрет с таким именем в namespace
задач через существующий механизм registry_secrets; содержимое то же, что у
regcred.
2026-08-10 00:22:48 +03:00
..
aero Processing: S3 задачам через Vault и секрет реестра dockerhub 2026-08-10 00:22:48 +03:00
base ++ 2026-08-03 15:59:05 +05:00
brusnika-prod ++ 2026-06-07 13:35:36 +05:00
brusnika-stage ++ 2026-06-05 18:53:28 +05:00
d8-ugmk-prod ++ 2026-07-31 12:55:03 +05:00
yc-k8s-test ++ bump all test postgresql restores 2026-06-30 13:50:15 +03:00
workflows-api.CONFIGURATION.md Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00
workflows-api.env.example Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00
workflows-api.openapi.yaml Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00
workflows-engine.CONFIGURATION.md Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00
workflows-engine.env.example Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00
workflows-frontend.ENDPOINTS.md Add example .env files and detailed configuration documentation for mapper, message-hub, notes, pm, and prescriptions services. 2026-07-13 23:48:41 +03:00