iac/infrastructure
emelinda 96d0d2e373 BIM в контуре aero: api и worker из aero/bimbackend
Разворачивается ИМЕННО bimbackend (Python, пара api + worker), а не
platform/bim-backend-v2 из apps/bim/base — тот откачен коммитом 285255e.
../base здесь намеренно не подключён.

Различить два приложения по образу нельзя: оба пушат bim-api. Различие в
тегах — у bimbackend полный SHA коммита (CI пушит bim-api:${CI_COMMIT_SHA}
с master), у bim-backend-v2 contour_*. Взят 870965d1..., тот же, что
крутится в dsinv.

Манифесты обычные, а не universal-chart: в репозитории сервис так и описан
(apps/bim/dsinv), своего чарта у него нет.

Отличия от dsinv:
  * секреты из Vault вместо secretKeyRef на несуществующие Secret'ы;
    штатный entrypoint файлы читать не умеет, поэтому обёрнут в sh -ec;
  * PROCESSING_API_URL и WORKSPACES_API_URL приведены к именам контура —
    в dsinv это workflows-service:8000 и workspaces-service:8000, здесь
    оба сервиса называются backend-svc и слушают 80;
  * RABBIT_HOST у воркера в dsinv указывает на rabbitmq-service.bim —
    брокера в этом namespace нет ни там, ни здесь; у api в том же файле
    адрес правильный. Поставлен общий брокер контура, vhost корневой;
  * S3_BUCKET переведён на общее медиахранилище sarex-media-storage;
  * убраны GOOGLE_APPLICATION_CREDENTIALS и том с ключом — Google в
    контуре нет, флаг FEATURE_ENABLE_GCLOUD и так выключен;
  * NodePort с прибитым 31352 заменён на ClusterIP: наружу сервис выходит
    через общий Gateway;
  * снят nodeSelector name=generic, imagePullSecrets переведён на regcred.

ИЗВЕСТНОЕ ОГРАНИЧЕНИЕ, принято осознанно. S3 у этого приложения на MinIO
не настраивается: в storage/s3.py адрес зашит в код —
  endpoint_url='https://storage.yandexcloud.net'
переменной окружения для него нет. Из контура он недостижим, поэтому
операции с файлами будут падать по таймауту, а остальные эндпоинты живы.
Альтернативы — пересборка образа с вынесенным endpoint либо перевод на
BIM_CURRENT_STORAGE=local (тип есть в storage/storages.py).

Наружу выведен на bim.sarex.local.lonsdaleites.ru, имя добавлено в
dnsNames сертификата. Тот же адрес приложение знает про себя через
BIM_API_EXTERNAL_HOST и строит по нему ссылки.
2026-08-09 20:42:23 +03:00
..
argo-events Add infra Argo and PostgreSQL contour releases 2026-06-11 11:15:04 +03:00
argo-workflows Add infra Argo and PostgreSQL contour releases 2026-06-11 11:15:04 +03:00
camunda fix identity.fullURL for ugmk: was falling back to chart default identity.camunda.sarex.io instead of camunda-identity.sarex-k8s.uralmine.com 2026-08-07 14:26:12 +03:00
cert-manager Merge remote-tracking branch 'origin/master' into aero 2026-08-09 09:15:00 +03:00
dashboard Dashboard: учётка для входа и бессрочный токен 2026-08-09 11:31:29 +03:00
example-infra Initial setup of FluxCD v2 monorepo with Kustomize overlays and Helm releases 2026-04-07 11:11:00 +03:00
failed-pod-cleanup Bump failed-pod-cleanup chart version to 0.1.5 in brusnika-stage and base release. imagePullSecrets was added. 2026-06-10 11:49:09 +03:00
glitchtip Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
goalert Add WB monitoring stack 2026-05-25 13:18:25 +03:00
istio-base feat(ansible): add private registry configuration for k3s and Flux with secure key handling 2026-08-03 15:40:07 +03:00
istio-config BIM в контуре aero: api и worker из aero/bimbackend 2026-08-09 20:42:23 +03:00
istio-gateway feat(fluxcd): add Istio gateway HelmRelease configuration with kustomize patching in aero environment 2026-08-03 16:08:12 +03:00
istio-pilot Istio: ждать готовности sidecar перед стартом приложения 2026-08-09 11:27:34 +03:00
kafka add kafka authorizer 2026-07-17 18:06:03 +03:00
kafka-exporter Add WB monitoring stack 2026-05-25 13:18:25 +03:00
keycloak Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
local-path-provisioner feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
minio MinIO: аннотация force у Job'а бакетов должна быть enabled, не "true" 2026-08-09 12:11:14 +03:00
openldap Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
openobserve ++ fix openobserve otel secrets 2026-06-24 20:42:11 +03:00
opentelemetry-collector ++ add signoz otel compatibility service 2026-06-25 17:14:28 +03:00
opentelemetry-operator ++ disable otel prometheus feature gates 2026-06-24 15:58:22 +03:00
pg-sanitizer ++ bump pg-sanitizer image to infra_6622cc06 (fix circular fk prune) 2026-06-26 15:05:48 +03:00
postgres-exporter Add WB monitoring stack 2026-05-25 13:18:25 +03:00
postgresql feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
prometheus-stack Bump WB prometheus stack chart 2026-05-27 17:13:27 +03:00
rabbitmq RabbitMQ: снят loopback-only для администратора 2026-08-08 18:32:38 +03:00
redis Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
s3-proxy restore buisness owned postgresql from company dumps 2026-06-29 18:45:57 +03:00
superset ++ fix superset remediation 2026-07-22 14:13:19 +03:00
trino add ss + trino to wb 2026-07-22 13:10:48 +03:00
vault Migrate Istio and Vault configurations to separate yc-ecp infrastructure directories with updated HelmRelease and Kustomization files. 2026-08-04 22:34:42 +03:00
vault-injector feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
vault-unseal Run Vault backups daily after 19 Moscow 2026-06-08 16:13:27 +03:00
vmstack Add WB monitoring stack 2026-05-25 13:18:25 +03:00
yc-pg-dumper Use yc pg dumper chart 0.1.5 2026-06-12 09:50:56 +03:00
zitadel ++ move ugmk infrastructure patches to overlays 2026-07-15 13:00:34 +03:00
kustomization.yaml Add failed-pod-cleanup HelmRelease and kustomization resources for brusnika-stage. 2026-06-09 17:16:37 +03:00