From 2a9a7311eff7fc362336c6b40364900893f4ef20 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E2=80=9CNaeel=E2=80=9D?= Date: Sat, 8 Aug 2026 22:37:45 +0400 Subject: [PATCH] =?UTF-8?q?doc:=20ceph-s3-setup.md=20=E2=80=94=20subuser?= =?UTF-8?q?=20reader,=20=D0=BA=D0=BE=D0=BD=D1=84=D0=B8=D0=B3=D1=83=D1=80?= =?UTF-8?q?=D0=B0=D1=86=D0=B8=D1=8F=20Ceph?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- HISTORY/ceph-s3-setup.md | 59 ++++++++++++++++++++++++++++++++++++++++ 1 file changed, 59 insertions(+) create mode 100644 HISTORY/ceph-s3-setup.md diff --git a/HISTORY/ceph-s3-setup.md b/HISTORY/ceph-s3-setup.md new file mode 100644 index 0000000..9bb32ea --- /dev/null +++ b/HISTORY/ceph-s3-setup.md @@ -0,0 +1,59 @@ +# Ceph S3 — конфигурация для реестра + +## Инстанс S3 + +| Поле | Значение | +|---|---| +| userName | `naeels3` | +| instanceUid | `332cdb0d-34bf-43bf-864d-4adcc3b556fb` | +| urlConnect | `http://ceph.tst.nubes.ru/` | +| resourceRealm | `ceph.tst.nubes.ru` | + +## Пользователи (users) + +| user_id | Назначение | +|---|---| +| `3709` | Основной владелец | +| `3709:super` | Subuser с повышенными правами | +| `3709:technicalS3Backup` | Subuser для бэкапов | +| `3709:reader` | **(планируется)** Subuser для реестра — только read+list | + +## Subuser `3709:reader` для реестра + +### Права +- `read` — чтение объектов +- `list` — список объектов (нужно для `listVersions`) +- **Без** `write` и `delete` — реестр не может менять данные + +### Креды (после создания) +```json +{ + "S3_ACCESS_KEY": "...", + "S3_SECRET_KEY": "..." +} +``` +Вставить в `jsonEnv` инстанса реестра. + +### Конфигурация реестра под Ceph + +Dockerfile ENV: +```dockerfile +ENV S3_ENDPOINT=ceph.tst.nubes.ru \ + S3_BUCKET=terraform-registry \ + S3_PREFIX=go-registry.containerk8s.dev.nubes.ru \ + REGISTRY_HOSTNAME=go-registry.containerk8s.dev.nubes.ru \ + PORT=5000 +``` + +### Различия с текущим S3 (MinIO) + +| | Старый (MinIO) | Новый (Ceph) | +|---|---|---| +| ENDPOINT | `s3.msk-1.ngcloud.ru` | `ceph.tst.nubes.ru` | +| Креды | Статические | Subuser `3709:reader` | +| Протокол | HTTPS | HTTP (судя по `urlConnect`) | +| Безопасность | Приватный MinIO | Ceph с разделением прав | + +### ⚠️ Если HTTP +В Go-коде сейчас `Secure: true` — для HTTP надо поменять на `Secure: false`. +Лучше через ENV: `S3_USE_SSL=true/false` (сейчас захардкожено).