Files
tf_provider/docs
Repinoid 2247c0382d docs(todo): postgresConf переведён платформой в map-fixed — зафиксировано, изменений не делал
По сообщению Виталия Зайцева (02.10.2026): «В Postgres поправил cfs-параметр
postgresConf, это нужно будет учесть на всякий».
В docs/TODO/postgres_conf_map_fixed.md записано:
- суть: cfs-параметр postgresConf (id 792) сменил тип array-map-fixed -> map-fixed,
  вместо generic paramName/paramValue теперь поля log_connections/log_disconnections
  (off|on, default off); в провайдере это меняет атрибут postgres_conf со строки
  JSON на вложенный объект;
- источники: новая спека generated/dev/resources_yaml/90_postgres.yaml, старая —
  .bak-20260930T183804Z и provider/resources_yaml/90_postgres.yaml; код —
  provider/internal/resources_gen/90_postgres_resource.go:99 (types.String) против
  generated/dev/go/90_postgres_resource.go:75-79,104;
- почему критично: ломающее изменение типа атрибута для всех, у кого есть
  postgres_conf;
- план: 01 -> 02 -> правка манифестов (TEST_STAND/CRUD/pg/postgres.tf,
  DEV_STAND/CRUD/postgres.tf:30, DEV_STAND/POSTGRES/nubes_postgres.tf:30, проверить
  PROD_STAND/*) -> 03 с новой версией -> учесть state -> правки документации и 04;
- критерии готовности и связанные документы.
Ничего в коде, манифестах, провайдере и на стендах не менял.
2026-10-02 13:06:19 +03:00
..
2026-06-30 15:45:24 +04:00
2026-06-30 15:45:24 +04:00

Документация (единый корень)

Этот каталог — единый вход для всех материалов. Критические темы собраны в верхнем индексе.

Быстрый старт (критично)

⛔ API: как работать с токеном (читать перед любым curl!)

Токены НЕ ПРОТУХАЮТ до декабря 2026. Они в secrets/{dev,test,prod}.token.
Проверить дату: python3 -c "import json,base64; t=open('secrets/test.token').read().split('.'); d=json.loads(base64.urlsafe_b64decode(t[1]+'==')); from datetime import datetime,timezone; print(datetime.fromtimestamp(d['exp'],tz=timezone.utc))"

⛔ DDoS-Guard: ВСЕГДА нужны 3 заголовка (и старый, и новый API!)

Без них — 403 Forbidden. Это НЕ протухший токен.

-H "Authorization: Bearer $TOKEN"
-H "User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36"
-H "Referer: https://deck-{stand}.ngcloud.ru/"

Актуальный API (Gateway) — только его использовать:

Стенд Gateway URL Referer
test https://lk-api-gateway-test.ngcloud.ru/api/v1/svc https://deck-test.ngcloud.ru/
dev https://lk-api-gateway-dev.ngcloud.ru/api/v1/svc https://deck-dev.ngcloud.ru/
prod https://lk-api-gateway.ngcloud.ru/api/v1/svc https://deck.ngcloud.ru/

Получить список ВСЕХ сервисов стенда:

curl -s --max-time 10 \
  -H "Authorization: Bearer $(cat secrets/test.token)" \
  -H "User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36" \
  -H "Referer: https://deck-test.ngcloud.ru/" \
  "https://lk-api-gateway-test.ngcloud.ru/api/v1/svc/services" | jq '.results[] | {svcId, svcShort, svc}'

Списки сохраняются в TOOLS/config/{stand}/services_list.txt.

Сгенерированные YAML (2026-07-16, метод Виталия):

Стенд Сервисов Путь
dev 50 generated/dev/resources_yaml/
test 48 generated/test/resources_yaml/
prod 46 generated/prod/resources_yaml/

44 сервиса идентичны на всех трёх стендах.
Отличия dev: 24 (vcNat), 87 (k8svalkey), 153 (nifi), 175 (k8sGo).
Все map-fixed параметры раскрыты в sub_params через dataDescriptor.
Генерация с прогресс-выводом: видно каждый сервис и каждую операцию.

⛔ Старый API (index.cfm) — ЗАКРЫВАЕТСЯ, НЕ ИСПОЛЬЗОВАТЬ

Историческая справка в apis.txt. Все упоминания в коде помечены LEGACY.

API и схемы

Discovery (полевая информация)

Registry / ресурсы

Аналитика и инциденты

История изменений

Стратегия

Operations (non-CRUD)

S3 события и интеграции