terraform-contour-mirror/infrastructure.yaml

65 lines
2.0 KiB
YAML

# Единый конфигурационный файл инфраструктуры
# Аналог values.yaml в Helm
environments:
stage:
namespaces:
- name: pulse
labels:
environment: stage
project: pulse
annotations:
managed-by: terraform
secrets:
- name: dockerhub
namespace: pulse
type: dockerconfigjson
registry_url: cr.yandex
# username и password из переменных окружения
- name: pulse-s3-secret
namespace: pulse
type: opaque
keys:
access_key: "" # Заполнится из outputs модуля s3
secret_key: "" # Заполнится из outputs модуля s3
bucket: "" # Заполнится из outputs модуля s3
endpoint: https://storage.yandexcloud.net
lifecycle:
ignore_changes: true
- name: pulse-postgresql-secret
namespace: pulse
type: opaque
keys:
host: "" # Заполнится из outputs модуля database
port: "6432"
database: "" # Заполнится из outputs модуля database
user: "" # Заполнится из outputs модуля database
password: "" # Заполнится из outputs модуля database
lifecycle:
ignore_changes: true
buckets:
- name: pulse
acl: public-read
versioning:
enabled: false
cors:
enabled: true
allowed_headers: ["*"]
allowed_methods: ["GET", "PUT", "POST", "DELETE", "HEAD"]
allowed_origins: ["*"]
expose_headers: ["ETag"]
max_age_seconds: 3600
databases:
- cluster_id: "c9q..." # ID существующего кластера PostgreSQL в YC (заменить на реальный)
database:
name: pulse_db
user:
name: pulse
password_length: 32
password_special: false