helm: fix values.yaml — remove hardcoded secrets, add billing fields, tag v0.1.24; fix .gitignore shared-sqs pattern
This commit is contained in:
+1
-1
@@ -1,5 +1,5 @@
|
|||||||
# Binaries
|
# Binaries
|
||||||
shared-sqs
|
/shared-sqs
|
||||||
*.exe
|
*.exe
|
||||||
*.dll
|
*.dll
|
||||||
*.dylib
|
*.dylib
|
||||||
|
|||||||
@@ -1,7 +1,9 @@
|
|||||||
# values.yaml — параметры деплоя shared-sqs
|
# values.yaml — параметры деплоя shared-sqs
|
||||||
# Created: 2026-04-11
|
# Created: 2026-04-11
|
||||||
# Updated: 2026-04-12 09:57 MSK — image tag v0.1.22 для demo UI showcase mode
|
# Updated: 2026-04-13 — все параметры вынесены в values, billing включён
|
||||||
# Все значения — переменные, меняются при деплое через --set или -f override.yaml
|
#
|
||||||
|
# ВАЖНО: перед деплоем заменить все значения помеченные # REQUIRED
|
||||||
|
# Чувствительные параметры лучше передавать через --set или -f secrets.yaml
|
||||||
|
|
||||||
# -- Namespace для деплоя
|
# -- Namespace для деплоя
|
||||||
namespace: shared-sqs
|
namespace: shared-sqs
|
||||||
@@ -12,7 +14,7 @@ replicaCount: 1
|
|||||||
# -- Образ приложения
|
# -- Образ приложения
|
||||||
image:
|
image:
|
||||||
repository: naeel/shared-sqs
|
repository: naeel/shared-sqs
|
||||||
tag: "v0.1.22"
|
tag: "v0.1.24"
|
||||||
pullPolicy: IfNotPresent
|
pullPolicy: IfNotPresent
|
||||||
|
|
||||||
# -- imagePullSecrets (имя Secret'а с credentials к registry)
|
# -- imagePullSecrets (имя Secret'а с credentials к registry)
|
||||||
@@ -20,20 +22,20 @@ imagePullSecrets:
|
|||||||
- name: sless-registry-auth
|
- name: sless-registry-auth
|
||||||
|
|
||||||
# -- Redis: эндпоинт, credentials
|
# -- Redis: эндпоинт, credentials
|
||||||
# addr — полный host:port (можно internal K8s DNS или внешний IP)
|
# addr — полный host:port (internal K8s DNS или внешний IP)
|
||||||
redis:
|
redis:
|
||||||
addr: "rfrm-redisk8s.54467f74-67f5-4ca7-9b4a-bdd50e8c23d6.svc:6379"
|
addr: "" # REQUIRED, пример: redis-master.redis.svc:6379
|
||||||
user: "default"
|
user: "default"
|
||||||
password: "quiY2oovugaiChiejah9"
|
password: "" # REQUIRED
|
||||||
|
|
||||||
# -- Admin токен для /admin/* API
|
# -- Admin токен для /admin/* API
|
||||||
admin:
|
admin:
|
||||||
token: "sqs-admin-7a7d8bd0c060a75c198d48680f34077a"
|
token: "" # REQUIRED — произвольная строка, например: openssl rand -hex 20
|
||||||
|
|
||||||
# -- Seed demo tenant при старте
|
# -- Seed demo tenant при старте
|
||||||
seedDemo: true
|
seedDemo: true
|
||||||
|
|
||||||
# -- Nubes API endpoint
|
# -- Nubes API endpoint (для JWT-аутентификации через UI)
|
||||||
nubesEndpoint: "https://deck-api-test.ngcloud.ru/api/v1"
|
nubesEndpoint: "https://deck-api-test.ngcloud.ru/api/v1"
|
||||||
|
|
||||||
# -- Ресурсы контейнера
|
# -- Ресурсы контейнера
|
||||||
@@ -54,7 +56,7 @@ service:
|
|||||||
ingress:
|
ingress:
|
||||||
enabled: true
|
enabled: true
|
||||||
className: nginx
|
className: nginx
|
||||||
host: qu.kube5s.ru
|
host: "" # REQUIRED, пример: sqs.example.com
|
||||||
annotations:
|
annotations:
|
||||||
cert-manager.io/cluster-issuer: letsencrypt-prod
|
cert-manager.io/cluster-issuer: letsencrypt-prod
|
||||||
nginx.ingress.kubernetes.io/proxy-body-size: "10m"
|
nginx.ingress.kubernetes.io/proxy-body-size: "10m"
|
||||||
@@ -85,13 +87,14 @@ strategy:
|
|||||||
# -- Billing: PostgreSQL для учёта использования SQS-операций.
|
# -- Billing: PostgreSQL для учёта использования SQS-операций.
|
||||||
# Если enabled=false — billing отключён, сервис работает без PostgreSQL.
|
# Если enabled=false — billing отключён, сервис работает без PostgreSQL.
|
||||||
billing:
|
billing:
|
||||||
enabled: false
|
enabled: true
|
||||||
postgres:
|
postgres:
|
||||||
host: ""
|
host: "" # REQUIRED, пример: postgres.postgres.svc.cluster.local
|
||||||
port: "5432"
|
port: "5432"
|
||||||
database: "sqsdb"
|
database: "" # REQUIRED, пример: sqsdb
|
||||||
user: ""
|
user: "" # REQUIRED
|
||||||
|
password: "" # REQUIRED (игнорируется если задан existingSecret)
|
||||||
sslmode: "require"
|
sslmode: "require"
|
||||||
# Имя существующего K8s Secret с ключом "password"
|
# Альтернатива: указать имя уже существующего K8s Secret вместо password выше
|
||||||
existingSecret: ""
|
existingSecret: ""
|
||||||
secretKey: "password"
|
secretKey: "password"
|
||||||
|
|||||||
Reference in New Issue
Block a user