docs: обновить всю документацию по результатам сессии 2026-03-07
- infrastructure/overview.md: исправить S3 URL, Container Registry (DockerHub), namespace sless, Terraform Registry terra.k8c.ru - errors/log.md: добавить 3 ошибки — kaniko S3 scheme, бесконечный цикл сборки, docker credStore desktop.exe - decisions/log.md: добавить решения — DockerHub, terraform провайдер в той же репе, WaitReady паттерн, code_hash для версионирования кода - api/design.md: обновить базовый URL, добавить upload endpoint с описанием процесса, исправить runtime список
This commit is contained in:
@@ -14,20 +14,42 @@
|
||||
|
||||
| Namespace | Что там |
|
||||
|-----------|---------|
|
||||
| `sless` | API сервер, PostgreSQL, Redis |
|
||||
| `sless-fn-{id}` | Функции пользователей (Jobs/Deployments) |
|
||||
| `sless` | PostgreSQL, Secret sless-registry-auth, RBAC |
|
||||
| `sless-fn-{namespace}` | Deployments функций и их Services/Ingress |
|
||||
| `terra` | Terraform registry-server, terraform-operator |
|
||||
|
||||
## Terraform Registry
|
||||
|
||||
- **URL:** `https://terra.k8c.ru`
|
||||
- Image: `naeel/terraform-registry-server:gpg-key-20260208`
|
||||
- Хранилище: S3 `terraform-registry`, путь: `{hostname}/{namespace}/{provider}/{version}/`
|
||||
- Провайдер sless: `terra.k8c.ru/naeel/sless` v0.1.0 опубликован
|
||||
- GPG ключ подписи: `CB3A0DF161ECC416` (файл: `terraform/secrets/private_key.asc`)
|
||||
|
||||
## S3
|
||||
|
||||
- **URL:** `http://ceph.tst.nubes.ru/`
|
||||
- **URL:** `https://s3.msk-1.ngcloud.ru` (HTTPS обязателен — Ceph требует схему)
|
||||
- **Тип:** Ceph S3 compatible
|
||||
- Доступ: внешний, через access/secret key
|
||||
- Бакет для кода функций: `sless-functions`
|
||||
- Бакет для Terraform registry: `terraform-registry`
|
||||
- **Важно:** kaniko требует `S3_FORCE_PATH_STYLE=true` и полный URL с `https://`
|
||||
- Путь для контекстов сборки: `contexts/{namespace}/{name}/{timestamp}.tar.gz`
|
||||
|
||||
## Container Registry
|
||||
|
||||
- Внутренний registry кластера в namespace `registry`
|
||||
- Service: `registry.registry.svc.cluster.local:18080`
|
||||
- Namespace `registry` — это **Apache NiFi Registry** (НЕ Docker registry), порты 18080/18443
|
||||
- Docker registry: **DockerHub**, user `naeel`
|
||||
- Образы функций: `naeel/sless-{namespace}-{name}:latest`
|
||||
- Runtime образы: `naeel/sless-runtime-{runtime}:latest`
|
||||
- Для kaniko: Secret `sless-registry-auth` (docker-registry type) в namespace `sless`
|
||||
|
||||
## DockerHub образы
|
||||
|
||||
| Образ | Назначение |
|
||||
|-------|------------|
|
||||
| `naeel/sless-runtime-python3.11:latest` | Base runtime для python3.11 функций |
|
||||
| `naeel/sless-default-hello:latest` | Пример собранной функции (kaniko) |
|
||||
|
||||
## Мониторинг
|
||||
|
||||
|
||||
Reference in New Issue
Block a user