chore: registry.kube5s.ru → tf-registry.containerk8s.services.ngcloud.ru
- All code/script/.tf defaults replaced
- Docs annotated with ⛔ LEGACY
This commit is contained in:
@@ -14,7 +14,7 @@
|
||||
|
||||
## Контекст
|
||||
|
||||
Terraform-провайдер Nubes Cloud сейчас работает на self-managed K8s (registry.kube5s.ru).
|
||||
Terraform-провайдер Nubes Cloud сейчас работает на self-managed K8s (registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> <!-- ⛔ LEGACY: registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru -->).
|
||||
Цель: подготовить инфраструктуру к передаче в Nubes Managed Kubernetes под управление их DevOps.
|
||||
|
||||
Nubes (nubes.ru) — российский cloud-провайдер, собственный DC Tier III (Москва), имеет Managed K8s, Harbor, S3.
|
||||
@@ -71,7 +71,7 @@ charts/
|
||||
**Требования к `values.yaml`:**
|
||||
```yaml
|
||||
global:
|
||||
registryHostname: "registry.kube5s.ru" # Переопределяется при миграции
|
||||
registryHostname: "registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru -->" # Переопределяется при миграции
|
||||
namespace: "terraform-registry"
|
||||
|
||||
registry:
|
||||
@@ -111,7 +111,7 @@ operator:
|
||||
ingress:
|
||||
enabled: true
|
||||
className: "nginx"
|
||||
host: "registry.kube5s.ru" # Переопределяется
|
||||
host: "registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru -->" # Переопределяется
|
||||
tls:
|
||||
enabled: true
|
||||
issuer: "letsencrypt-prod" # НЕ ТРОГАТЬ LetsEncrypt issuer!
|
||||
@@ -139,7 +139,7 @@ networkPolicy:
|
||||
**Требования к `values-dev.yaml`:**
|
||||
```yaml
|
||||
global:
|
||||
registryHostname: "registry.kube5s.ru"
|
||||
registryHostname: "registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru -->"
|
||||
registry:
|
||||
replicas: 1
|
||||
pdb:
|
||||
@@ -499,20 +499,20 @@ spec:
|
||||
**Это НЕ код — это инструкция для DevOps. Записать в `docs/ops/DOMAIN_MIGRATION.md`:**
|
||||
|
||||
```markdown
|
||||
# Миграция домена registry.kube5s.ru → registry.nubes.ru
|
||||
# Миграция домена registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> → registry.nubes.ru
|
||||
|
||||
## Фаза 1: Dual-domain (параллельная работа)
|
||||
1. Настроить Ingress с двумя hosts: registry.kube5s.ru + registry.nubes.ru
|
||||
1. Настроить Ingress с двумя hosts: registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> + registry.nubes.ru
|
||||
2. Оба домена указывают на один Registry Server
|
||||
3. Обновить provider main.go: Address → registry.nubes.ru
|
||||
4. Старый адрес registry.kube5s.ru продолжает работать
|
||||
4. Старый адрес registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> продолжает работать
|
||||
|
||||
## Фаза 2: Миграция клиентов
|
||||
1. Документировать новый registry address для пользователей
|
||||
2. .terraformrc mirror config для переходного периода:
|
||||
provider_installation {
|
||||
direct {
|
||||
exclude = ["registry.kube5s.ru/*/*"]
|
||||
exclude = ["registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru -->/*/*"]
|
||||
}
|
||||
network_mirror {
|
||||
url = "https://registry.nubes.ru/v1/providers/"
|
||||
@@ -520,11 +520,11 @@ spec:
|
||||
}
|
||||
|
||||
## Фаза 3: Редирект
|
||||
1. registry.kube5s.ru Ingress → 301 redirect на registry.nubes.ru
|
||||
1. registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> Ingress → 301 redirect на registry.nubes.ru
|
||||
2. Мониторинг: отслеживать запросы на старый домен
|
||||
|
||||
## Фаза 4: Деком (через 6+ месяцев)
|
||||
1. Убрать registry.kube5s.ru из Ingress
|
||||
1. Убрать registry.kube5s.ru <!-- ⛔ LEGACY: registry.kube5s.ru ЗАКРЫТ. Актуальный хост: tf-registry.containerk8s.services.ngcloud.ru --> из Ingress
|
||||
2. DNS → удалить A/CNAME запись
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user