iac/infrastructure
emelinda ee1881e516 feat(aero): django в k3s — backend, frontend, s3-proxy и выход наружу
Первый прикладной сервис переехал из compose в кластер. Развёрнуты backend,
frontend, redis, srx-admin и s3-proxy; celery выключен до следующего шага.
Платформа доступна по https://sarex.local.lonsdaleites.ru — корень отдаёт
frontend, /api/ и /admin/ уходят в backend, /media/ в s3-proxy.

Kafka и Zitadel в контуре не развёрнуты, и приложению они не нужны:
SERVER_KAFKA_ENABLED в base уже False, а zitadel_enabled в sarex-backend
читается ровно в одном месте — update_ams_user(), которая при выключенном
флаге сразу выходит. Но аннотации инжекции этих секретов пришлось убрать:
vault-agent-init не рендерит шаблон для несуществующего секрета и роняет под
в Init:Error ещё до старта приложения.

nginx-configmap заменён целиком. В base зашиты upstream'ы на namespace pm,
workspaces и processing; nginx резолвит их при старте и падал с
"host not found in upstream". pm убран как ненужный, для остальных двух
адрес вынесен в переменную с resolver — их резолвинг откладывается до
запроса, поэтому появление сервисов позже не потребует правки конфига.
Заменять пришлось именно патчем: объект с тем же kind+name уже приходит из
base, и добавление его в resources валит сборку слоя целиком.

Секреты django в Vault: postgres, rabbitmq, minio и общие RSA-ключи JWT.
RabbitMQ и MinIO подключены под административными кредами — отдельных
пользователей приложения чарты создавать не умеют, это осознанный долг.

Задача создания суперпользователя переписана с docker compose exec на
kubectl exec. ВНИМАНИЕ: она пока НЕ РАБОТАЕТ — команда падает, вывод скрыт
no_log. Механизм проверен отдельно и исправен, значит ошибка на стороне
Django. Чтобы увидеть причину, нужно временно снять no_log.
2026-08-08 16:49:16 +03:00
..
argo-events Add infra Argo and PostgreSQL contour releases 2026-06-11 11:15:04 +03:00
argo-workflows Add infra Argo and PostgreSQL contour releases 2026-06-11 11:15:04 +03:00
camunda ++ prefix uralmine service domains with sarex 2026-08-03 11:06:10 +03:00
cert-manager feat(aero): базовый слой контура — Vault↔k3s, GitOps-синхронизация, выход наружу 2026-08-08 09:36:08 +03:00
dashboard feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
example-infra Initial setup of FluxCD v2 monorepo with Kustomize overlays and Helm releases 2026-04-07 11:11:00 +03:00
failed-pod-cleanup Bump failed-pod-cleanup chart version to 0.1.5 in brusnika-stage and base release. imagePullSecrets was added. 2026-06-10 11:49:09 +03:00
glitchtip Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
goalert Add WB monitoring stack 2026-05-25 13:18:25 +03:00
istio-base feat(ansible): add private registry configuration for k3s and Flux with secure key handling 2026-08-03 15:40:07 +03:00
istio-config feat(aero): django в k3s — backend, frontend, s3-proxy и выход наружу 2026-08-08 16:49:16 +03:00
istio-gateway feat(fluxcd): add Istio gateway HelmRelease configuration with kustomize patching in aero environment 2026-08-03 16:08:12 +03:00
istio-pilot feat(ansible): add private registry configuration for k3s and Flux with secure key handling 2026-08-03 15:40:07 +03:00
kafka add kafka authorizer 2026-07-17 18:06:03 +03:00
kafka-exporter Add WB monitoring stack 2026-05-25 13:18:25 +03:00
keycloak Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
local-path-provisioner feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
minio feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
openldap Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
openobserve ++ fix openobserve otel secrets 2026-06-24 20:42:11 +03:00
opentelemetry-collector ++ add signoz otel compatibility service 2026-06-25 17:14:28 +03:00
opentelemetry-operator ++ disable otel prometheus feature gates 2026-06-24 15:58:22 +03:00
pg-sanitizer ++ bump pg-sanitizer image to infra_6622cc06 (fix circular fk prune) 2026-06-26 15:05:48 +03:00
postgres-exporter Add WB monitoring stack 2026-05-25 13:18:25 +03:00
postgresql feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
prometheus-stack Bump WB prometheus stack chart 2026-05-27 17:13:27 +03:00
rabbitmq feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
redis Refactor yc-k8s-test infrastructure by splitting kustomization files into resource-specific directories. 2026-06-23 11:56:05 +03:00
s3-proxy restore buisness owned postgresql from company dumps 2026-06-29 18:45:57 +03:00
superset ++ fix superset remediation 2026-07-22 14:13:19 +03:00
trino add ss + trino to wb 2026-07-22 13:10:48 +03:00
vault ++ move ugmk infrastructure patches to overlays 2026-07-15 13:00:34 +03:00
vault-injector feat(aero): PostgreSQL с четырьмя базами и ускоренный цикл реконсиляции 2026-08-08 11:33:43 +03:00
vault-unseal Run Vault backups daily after 19 Moscow 2026-06-08 16:13:27 +03:00
vmstack Add WB monitoring stack 2026-05-25 13:18:25 +03:00
yc-pg-dumper Use yc pg dumper chart 0.1.5 2026-06-12 09:50:56 +03:00
zitadel ++ move ugmk infrastructure patches to overlays 2026-07-15 13:00:34 +03:00
kustomization.yaml Add failed-pod-cleanup HelmRelease and kustomization resources for brusnika-stage. 2026-06-09 17:16:37 +03:00