feat: IoT demo — Kafka + Redis + MongoDB, 6 services, removed broken AKHQ/ClickHouse/Superset

This commit is contained in:
“Naeel”
2026-07-21 18:15:25 +04:00
parent 336e6e3795
commit e434a44fb5
13 changed files with 571 additions and 0 deletions
+45
View File
@@ -0,0 +1,45 @@
# Шаг 6 — DEV стенд: Kafka успешно создан
**Дата:** 2026-07-21
## Создано
| Ресурс | Статус |
|--------|--------|
| nubes_kafka.main (iot-kafka) | ✅ Создан (k8s-4) |
| nubes_kafka_topic.events | ✅ Создан |
| nubes_kafka_user.app | ✅ Создан |
## Реальные ключи state_out_flat (Kafka)
```
internalConnect.bootstrap.fqdn = kafkak8s-kafka-tls-bootstrap.<uid>.svc.cluster.local
internalConnect.bootstrap.port = 9093 ← TLS!
internalConnect.brokers.broker-1.fqdn = kafkak8s-kafkak8s-pool-0...
internalConnect.brokers.broker-1.port = 9093
externalConnect = "" (нет внешнего доступа)
```
## Реальная структура vault_secrets
```json
vault_secrets["users"] = {
"ca": {
"ca.crt": "...",
"ca.p12": "...",
"ca.password": "..."
},
"iot-app": {
"user.crt": "...",
"user.key": "...",
"user.p12": "...",
"user.password": "..." пароль здесь, ключ "user.password"
}
}
```
## ⚠️ Важные выводы
1. **Не `bootstrapServers`**, а `internalConnect.bootstrap.fqdn` + `.port`
2. **Не `password`**, а `user.password`
3. **TLS (порт 9093)**, не PLAINTEXT → Flask-код нужно менять на `SASL_SSL` + сертификаты