# values.yaml — параметры деплоя shared-sqs # Created: 2026-04-11 # Updated: 2026-04-13 — все параметры вынесены в values, billing включён # # ВАЖНО: перед деплоем заменить все значения помеченные # REQUIRED # Чувствительные параметры лучше передавать через --set или -f secrets.yaml # -- Namespace для деплоя namespace: shared-sqs # -- Количество реплик replicaCount: 1 # -- Образ приложения image: repository: naeel/shared-sqs tag: "v0.1.24" pullPolicy: IfNotPresent # -- imagePullSecrets (имя Secret'а с credentials к registry) imagePullSecrets: - name: sless-registry-auth # -- Redis: эндпоинт, credentials # addr — полный host:port (internal K8s DNS или внешний IP) redis: addr: "" # REQUIRED, пример: redis-master.redis.svc:6379 user: "default" password: "" # REQUIRED # -- Admin токен для /admin/* API admin: token: "" # REQUIRED — произвольная строка, например: openssl rand -hex 20 # -- Seed demo tenant при старте seedDemo: true # -- Nubes API endpoint (для JWT-аутентификации через UI) nubesEndpoint: "https://deck-api-test.ngcloud.ru/api/v1" # -- Ресурсы контейнера resources: requests: memory: "64Mi" cpu: "50m" limits: memory: "256Mi" cpu: "500m" # -- Service service: type: ClusterIP port: 4100 # -- Ingress ingress: enabled: true className: nginx host: "" # REQUIRED, пример: sqs.example.com annotations: cert-manager.io/cluster-issuer: letsencrypt-prod nginx.ingress.kubernetes.io/proxy-body-size: "10m" nginx.ingress.kubernetes.io/proxy-read-timeout: "30" nginx.ingress.kubernetes.io/proxy-send-timeout: "30" tls: enabled: true secretName: shared-sqs-tls # -- Probes probes: liveness: path: /health initialDelaySeconds: 5 periodSeconds: 10 readiness: path: /health initialDelaySeconds: 3 periodSeconds: 5 # -- Strategy strategy: type: RollingUpdate rollingUpdate: maxSurge: 1 maxUnavailable: 0 # -- Billing: PostgreSQL для учёта использования SQS-операций. # Если enabled=false — billing отключён, сервис работает без PostgreSQL. billing: enabled: true postgres: host: "" # REQUIRED, пример: postgres.postgres.svc.cluster.local port: "5432" database: "" # REQUIRED, пример: sqsdb user: "" # REQUIRED password: "" # REQUIRED (игнорируется если задан existingSecret) sslmode: "require" # Альтернатива: указать имя уже существующего K8s Secret вместо password выше existingSecret: "" secretKey: "password"