docs: обновить всю документацию по результатам сессии 2026-03-07

- infrastructure/overview.md: исправить S3 URL, Container Registry (DockerHub),
  namespace sless, Terraform Registry terra.k8c.ru
- errors/log.md: добавить 3 ошибки — kaniko S3 scheme, бесконечный цикл сборки,
  docker credStore desktop.exe
- decisions/log.md: добавить решения — DockerHub, terraform провайдер в той же
  репе, WaitReady паттерн, code_hash для версионирования кода
- api/design.md: обновить базовый URL, добавить upload endpoint с описанием
  процесса, исправить runtime список
This commit is contained in:
“Naeel”
2026-03-07 10:26:13 +04:00
parent 19c9e016a8
commit dc7542148e
4 changed files with 132 additions and 9 deletions
+27 -5
View File
@@ -14,20 +14,42 @@
| Namespace | Что там |
|-----------|---------|
| `sless` | API сервер, PostgreSQL, Redis |
| `sless-fn-{id}` | Функции пользователей (Jobs/Deployments) |
| `sless` | PostgreSQL, Secret sless-registry-auth, RBAC |
| `sless-fn-{namespace}` | Deployments функций и их Services/Ingress |
| `terra` | Terraform registry-server, terraform-operator |
## Terraform Registry
- **URL:** `https://terra.k8c.ru`
- Image: `naeel/terraform-registry-server:gpg-key-20260208`
- Хранилище: S3 `terraform-registry`, путь: `{hostname}/{namespace}/{provider}/{version}/`
- Провайдер sless: `terra.k8c.ru/naeel/sless` v0.1.0 опубликован
- GPG ключ подписи: `CB3A0DF161ECC416` (файл: `terraform/secrets/private_key.asc`)
## S3
- **URL:** `http://ceph.tst.nubes.ru/`
- **URL:** `https://s3.msk-1.ngcloud.ru` (HTTPS обязателен — Ceph требует схему)
- **Тип:** Ceph S3 compatible
- Доступ: внешний, через access/secret key
- Бакет для кода функций: `sless-functions`
- Бакет для Terraform registry: `terraform-registry`
- **Важно:** kaniko требует `S3_FORCE_PATH_STYLE=true` и полный URL с `https://`
- Путь для контекстов сборки: `contexts/{namespace}/{name}/{timestamp}.tar.gz`
## Container Registry
- Внутренний registry кластера в namespace `registry`
- Service: `registry.registry.svc.cluster.local:18080`
- Namespace `registry` — это **Apache NiFi Registry** (НЕ Docker registry), порты 18080/18443
- Docker registry: **DockerHub**, user `naeel`
- Образы функций: `naeel/sless-{namespace}-{name}:latest`
- Runtime образы: `naeel/sless-runtime-{runtime}:latest`
- Для kaniko: Secret `sless-registry-auth` (docker-registry type) в namespace `sless`
## DockerHub образы
| Образ | Назначение |
|-------|------------|
| `naeel/sless-runtime-python3.11:latest` | Base runtime для python3.11 функций |
| `naeel/sless-default-hello:latest` | Пример собранной функции (kaniko) |
## Мониторинг