docs: HISTORY — монолит поднят (sslmode=require), /health OK, EMQX переведён на адрес монолита; ошибки deck/pg_hba задокументированы

This commit is contained in:
“Naeel”
2026-08-16 14:52:20 +04:00
parent f1199e4335
commit af0ebdfebc
+26
View File
@@ -741,3 +741,29 @@ store сам создаст таблицу iot_devices.
→ PG → REST API.
4. Позже: убрать dashboard из emqx.conf (v0.2.1), CPU-квоту ≥1000m для EMQX
в deck при создании (в нашем кластере можно kubectl patch).
---
## 23. Монолит iot-service поднят на платформе (16.08, ~10:50 MSK)
**Ошибки по пути (задокументированы):**
1. Первая попытка deck: под падал `required env vars not set: IOT_PG_DSN, …`
env-переменные из deck не применились. После пересоздания пользователем env
применились (config.Load прошёл).
2. Затем: `pg_hba.conf rejects connection ... no encryption (28000)` — PG
требует SSL. DSN заменён на `sslmode=require` (kubectl set env в НАШЕМ
кластере). ⚠️ Для чужого кластера: в deck указывать DSN с sslmode=require.
**Состояние (ns монолита `4504e05b-7b7f-4689-a61f-fbf6234dd0ed`):**
- Под 1/1 Running, логи: devices store ready, iotpg connected, telemetry store
ready, API :9090, bridge/consumer резолвят очередь iot-telemetry (внутренний
SQS endpoint работает).
- Внешне: `https://iot.containerk8s.dev.nubes.ru/health`
`{"status":"ok","version":"v0.1.0"}`, `/console` → 200.
- EMQX: set env EMQX_AUTHENTICATION__1__URL и EMQX_AUTHORIZATION__SOURCES__1__URL
→ адрес монолита; rollout, ожидание медленной загрузки (~5–10 мин).
- Bridge подключится к EMQX после перезагрузки EMQX (auth теперь идёт в монолит).
**Следующий шаг:** end-to-end проверка: создать устройство через REST API →
MQTT CONNECT (wss) с кредами устройства → publish телеметрии → SQS →
consumer → PG → чтение через /v1/.../telemetry.