- Добавлен EMQX deployment + WS ingress (адаптирован из sless) - Добавлен iot-operator deployment с RBAC (ServiceAccount, ClusterRole) - Postgres: заменён self-hosted на managed (dc5db45d namespace) - Image: naeel/iot-operator:v0.2.0 (Docker Hub) - Убран imagePullSecrets (Docker Hub публичный)
27 lines
1.3 KiB
YAML
27 lines
1.3 KiB
YAML
# Создано: 2026-04-05
|
||
# Изменено: 2026-04-12 (заменён self-hosted на managed Postgres через оператор)
|
||
#
|
||
# Managed PostgreSQL 17 — тот же инстанс что использует shared-SQS.
|
||
# Namespace: dc5db45d-f8b4-4fd0-ad33-ec4dd017f2d5 (managed оператором)
|
||
# Host: postgresqlk8s-master.dc5db45d-f8b4-4fd0-ad33-ec4dd017f2d5.svc.cluster.local
|
||
#
|
||
# IoT оператор использует суперюзер для:
|
||
# - CREATE USER tenant_{ns} + CREATE DATABASE tenant_{ns}
|
||
# - CREATE TABLE iot_telemetry в tenant DB
|
||
# Клиенты НЕ имеют прямого доступа — только через REST API платформы.
|
||
#
|
||
# Deployment и Service удалены — Postgres managed, только Secret с DSN.
|
||
---
|
||
apiVersion: v1
|
||
kind: Secret
|
||
metadata:
|
||
name: iot-postgres-secret
|
||
namespace: sless
|
||
stringData:
|
||
# Суперпользователь managed Postgres
|
||
POSTGRES_USER: "super"
|
||
POSTGRES_PASSWORD: "BQUF5ruECa1ZFlq4wYt3gPJUEmtBMkA9QNK4MM5Sd8al4ArMDlmT16DIKHYBPyif"
|
||
POSTGRES_DB: "sqsdb"
|
||
# DSN для iot-operator и sqs-consumer (superuser к managed DB)
|
||
IOT_PG_DSN: "postgresql://super:BQUF5ruECa1ZFlq4wYt3gPJUEmtBMkA9QNK4MM5Sd8al4ArMDlmT16DIKHYBPyif@postgresqlk8s-master.dc5db45d-f8b4-4fd0-ad33-ec4dd017f2d5.svc.cluster.local:5432/sqsdb?sslmode=disable"
|