helm: fix values.yaml — remove hardcoded secrets, add billing fields, tag v0.1.24; fix .gitignore shared-sqs pattern

This commit is contained in:
Naeel
2026-04-13 06:21:34 +03:00
parent aa8968f221
commit bd950db732
2 changed files with 18 additions and 15 deletions
+1 -1
View File
@@ -1,5 +1,5 @@
# Binaries # Binaries
shared-sqs /shared-sqs
*.exe *.exe
*.dll *.dll
*.dylib *.dylib
+17 -14
View File
@@ -1,7 +1,9 @@
# values.yaml — параметры деплоя shared-sqs # values.yaml — параметры деплоя shared-sqs
# Created: 2026-04-11 # Created: 2026-04-11
# Updated: 2026-04-12 09:57 MSK — image tag v0.1.22 для demo UI showcase mode # Updated: 2026-04-13 — все параметры вынесены в values, billing включён
# Все значения — переменные, меняются при деплое через --set или -f override.yaml #
# ВАЖНО: перед деплоем заменить все значения помеченные # REQUIRED
# Чувствительные параметры лучше передавать через --set или -f secrets.yaml
# -- Namespace для деплоя # -- Namespace для деплоя
namespace: shared-sqs namespace: shared-sqs
@@ -12,7 +14,7 @@ replicaCount: 1
# -- Образ приложения # -- Образ приложения
image: image:
repository: naeel/shared-sqs repository: naeel/shared-sqs
tag: "v0.1.22" tag: "v0.1.24"
pullPolicy: IfNotPresent pullPolicy: IfNotPresent
# -- imagePullSecrets (имя Secret'а с credentials к registry) # -- imagePullSecrets (имя Secret'а с credentials к registry)
@@ -20,20 +22,20 @@ imagePullSecrets:
- name: sless-registry-auth - name: sless-registry-auth
# -- Redis: эндпоинт, credentials # -- Redis: эндпоинт, credentials
# addr — полный host:port (можно internal K8s DNS или внешний IP) # addr — полный host:port (internal K8s DNS или внешний IP)
redis: redis:
addr: "rfrm-redisk8s.54467f74-67f5-4ca7-9b4a-bdd50e8c23d6.svc:6379" addr: "" # REQUIRED, пример: redis-master.redis.svc:6379
user: "default" user: "default"
password: "quiY2oovugaiChiejah9" password: "" # REQUIRED
# -- Admin токен для /admin/* API # -- Admin токен для /admin/* API
admin: admin:
token: "sqs-admin-7a7d8bd0c060a75c198d48680f34077a" token: "" # REQUIRED — произвольная строка, например: openssl rand -hex 20
# -- Seed demo tenant при старте # -- Seed demo tenant при старте
seedDemo: true seedDemo: true
# -- Nubes API endpoint # -- Nubes API endpoint (для JWT-аутентификации через UI)
nubesEndpoint: "https://deck-api-test.ngcloud.ru/api/v1" nubesEndpoint: "https://deck-api-test.ngcloud.ru/api/v1"
# -- Ресурсы контейнера # -- Ресурсы контейнера
@@ -54,7 +56,7 @@ service:
ingress: ingress:
enabled: true enabled: true
className: nginx className: nginx
host: qu.kube5s.ru host: "" # REQUIRED, пример: sqs.example.com
annotations: annotations:
cert-manager.io/cluster-issuer: letsencrypt-prod cert-manager.io/cluster-issuer: letsencrypt-prod
nginx.ingress.kubernetes.io/proxy-body-size: "10m" nginx.ingress.kubernetes.io/proxy-body-size: "10m"
@@ -85,13 +87,14 @@ strategy:
# -- Billing: PostgreSQL для учёта использования SQS-операций. # -- Billing: PostgreSQL для учёта использования SQS-операций.
# Если enabled=false — billing отключён, сервис работает без PostgreSQL. # Если enabled=false — billing отключён, сервис работает без PostgreSQL.
billing: billing:
enabled: false enabled: true
postgres: postgres:
host: "" host: "" # REQUIRED, пример: postgres.postgres.svc.cluster.local
port: "5432" port: "5432"
database: "sqsdb" database: "" # REQUIRED, пример: sqsdb
user: "" user: "" # REQUIRED
password: "" # REQUIRED (игнорируется если задан existingSecret)
sslmode: "require" sslmode: "require"
# Имя существующего K8s Secret с ключом "password" # Альтернатива: указать имя уже существующего K8s Secret вместо password выше
existingSecret: "" existingSecret: ""
secretKey: "password" secretKey: "password"