This commit is contained in:
ivan 2026-08-13 00:48:12 +05:00
parent ba0e3be067
commit ca2b2c5523
4 changed files with 473 additions and 859 deletions

View File

@ -1,441 +1,226 @@
--- ---
apiVersion: helm.toolkit.fluxcd.io/v2 # Сырой Deployment (копия из дампа кластера), а не HelmRelease/universal-chart —
kind: HelmRelease # см. apps/processing/wb/engine.yaml.
apiVersion: apps/v1
kind: Deployment
metadata: metadata:
name: engine-low name: engine-low
namespace: workflow namespace: workflow
labels:
app: engine-low
spec: spec:
interval: 10m replicas: 1
selector:
chart: matchLabels:
app: engine-low
template:
metadata:
labels:
app: engine-low
spec: spec:
chart: universal-chart serviceAccountName: workflows-backend-sa
version: "0.1.7" automountServiceAccountToken: true
sourceRef: imagePullSecrets:
kind: HelmRepository - name: dockerhub
name: yc-oci-charts containers:
namespace: flux-system - name: engine-low
interval: 10m image: cr.yandex/crp3ccidau046kdj8g9q/workflows-engine:prod_b6e15fda
imagePullPolicy: IfNotPresent
install: ports:
remediation: - name: http
retries: 3 containerPort: 8080
protocol: TCP
upgrade: env:
remediation: - name: RABBITMQ_HOST
retries: 3 value: "rabbitmq-service.workflow.svc.cluster.local"
- name: RABBITMQ_PORT
# См. apps/processing/wb/engine.yaml — тот же обход абстракции чарта для value: "5672/api"
# serviceAccountName/automountServiceAccountToken через postRenderers. - name: POSTGRES_ADDRESS
postRenderers: value: "sarex-vpsql-01.xc.wb.ru"
- kustomize: - name: POSTGRES_PORT
patches: value: "5432"
- target: - name: POSTGRES_POOL_SIZE
kind: Deployment value: "20"
name: engine-low - name: ENVIRONMENT
patch: |- value: "prod"
- op: add - name: WORKFLOWS_SENTRY_DSN
path: /spec/template/spec/serviceAccountName value: "https://866b532efdbb4764a7551b76231232fc@o279218.ingest.sentry.io/543123"
value: workflows-backend-sa - name: WORKFLOWS_SENTRY_DEBUG
- op: add value: "0"
path: /spec/template/spec/automountServiceAccountToken - name: API_ADDRESS
value: true value: "0.0.0.0:8000"
- name: DJANGO_HOST
values: value: "http://backend.django.svc.cluster.local:8000"
global: - name: S3_SERVICE_ACCOUNT
env: _default value: "/etc/sarex/yc-s3/yc-s3-service-account.json"
- name: BIM_API_V2_DB
services: value: "/etc/sarex/bim-api-v2-db-prod.json"
engine-low: - name: PDM_API_DB
enabled: true value: "/etc/pdm/pdm-api-db-prod.json"
- name: WORKSPACE_API_DB
image: value: "/etc/ws/ws-api-db-prod.json"
name: - name: ISSUE_API_DB
_default: cr.yandex/crp3ccidau046kdj8g9q/workflows-engine:prod_b6e15fda value: "/etc/issues/issue-api-db-prod.json"
pullPolicy: - name: MAILGUN
_default: IfNotPresent value: "/etc/mailgun-secret/env.json"
- name: SMTP
deployment: value: "/etc/smtp-secret/smtp.json"
enabled: true - name: INTERNAL_PDM_URL
value: "http://documentations-api.documentations.svc.cluster.local:8080"
name: - name: INTERNAL_FILESTREAM_URL
_default: engine-low value: "http://documentations-filestream.documentations.svc.cluster.local:8080"
- name: EXTERNAL_PDM_URL
replicaCount: value: "http://documentations-api.documentations.svc.cluster.local:8080"
_default: 1 - name: EXTERNAL_FILESTREAM_URL
value: "http://documentations-filestream-service.documentations.svc.cluster.local:8080"
port: - name: RESOURCES_API_INTERNAL_HOST
_default: 8080 value: "http://resources-service.resources.svc.cluster.local:8000"
- name: ENABLE_SQL_QUERY
probes: value: "0"
liveness: - name: ENABLE_S3_STORAGE
enabled: false value: "1"
readiness: - name: ENABLE_S3V2_STORAGE
enabled: false value: "1"
- name: ENABLE_PDM_STORAGE
service: value: "1"
enabled: false - name: ENABLE_SMTP
value: "1"
imagePullSecrets: - name: ENABLE_URL_STORAGE
enabled: value: "1"
_default: true - name: ENABLE_SRX_TMP
name: value: "1"
_default: dockerhub - name: ENABLE_BIM_API_V2_DB
value: "1"
volumes: - name: ENABLE_WORKSPACE_API_DB
_default: value: "1"
- name: ENABLE_ISSUE_API_DB
value: "1"
- name: ENABLE_RESOURCES_API
value: "1"
- name: ENABLE_PDM_API_DB
value: "1"
- name: ENABLE_COMPARISONS_API_DB
value: "1"
- name: ENABLE_MAIL_GUN
value: "1"
- name: ENABLE_AMQP_EXECUTOR
value: "0"
- name: ENABLE_KUBERNETES_EXECUTOR
value: "1"
- name: MAX_WORKFLOWS_LIMIT
value: "5"
- name: CPU_COUNT
value: "1"
- name: MEMORY_GI
value: "1"
- name: CPU_COUNT_LOW_RESOURCES
value: "1"
- name: MEMORY_GI_LOW_RESOURCES
value: "1"
- name: CPU_COUNT_HIGH_MEM
value: "1"
- name: MEMORY_GI_HIGH_MEM
value: "1"
- name: ENABLE_TOLERATION
value: "1"
- name: COUNT_RUNNING_WORKERS
value: "1"
- name: COUNT_CANCELING_WORKERS
value: "1"
- name: COUNT_HANDLE_JOB_WORKERS
value: "1"
- name: BIM_API_DEBUG
value: "0"
- name: BIM_API_V2_DEBUG
value: "0"
- name: PDM_API_DEBUG
value: "0"
- name: COMPARISONS_API_DEBUG
value: "0"
- name: WORKSPACE_API_DEBUG
value: "0"
- name: JOBS_NAMESPACE
value: "workflow"
- name: ISSUE_API_DEBUG
value: "0"
- name: TOLERATION_KEY
value: "dedicated"
- name: TOLERATION_VALUE
value: "processing-light"
- name: TOLERATION_KEY_HIGH_MEM
value: "dedicated"
- name: TOLERATION_VALUE_HIGH_MEM
value: "processing-light"
- name: TOLERATION_KEY_PERSISTENT
value: "dedicated"
- name: TOLERATION_VALUE_PERSISTENT
value: "processing-light"
- name: RABBITMQ_CREATE_EXCHANGE
value: "autodesk.inputMessage"
- name: RABBITMQ_CANCEL_EXCHANGE
value: "autodesk.cancelMessage"
- name: RABBITMQ_CREATE_ROUTING_KEY
value: "converting"
- name: RABBITMQ_CANCEL_TOPIC
value: "cancel"
- name: RABBITMQ_COMPLETENESS_EXCHANGE
value: "autodesk.outputMessage"
- name: RABBITMQ_COMPLETENESS_TOPIC
value: "output_navis"
- name: CONTROL_PLANE_PERIOD
value: "10s"
- name: WORKFLOW_PRIORITY
value: "low"
- name: DEFAULT_TOLERATION_KEY
value: "dedicated"
- name: DEFAULT_TOLERATION_VALUE
value: "processing-light"
- name: DEFAULT_NODE_SELECTOR_KEY
value: "dedicated"
- name: DEFAULT_NODE_SELECTOR_VALUE
value: "processing-light"
- name: RABBITMQ_USER
valueFrom:
secretKeyRef:
name: rabbitmq-secret
key: username
- name: RABBITMQ_PASS
valueFrom:
secretKeyRef:
name: rabbitmq-secret
key: password
- name: POSTGRES_USER
valueFrom:
secretKeyRef:
name: postgres-secret
key: username
- name: POSTGRES_PASSWORD
valueFrom:
secretKeyRef:
name: postgres-secret
key: password
- name: POSTGRES_DB
valueFrom:
secretKeyRef:
name: postgres-secret
key: database
volumeMounts:
- name: yc-s3 - name: yc-s3
mountPath: mountPath: /etc/sarex/yc-s3
_default: /etc/sarex/yc-s3 readOnly: true
readOnly:
_default: true
secret:
secretName:
_default: yc-s3
- name: django-auth - name: django-auth
mountPath: mountPath: /etc/django-auth
_default: /etc/django-auth readOnly: true
readOnly:
_default: true
secret:
secretName:
_default: django-auth
- name: smtp-secret - name: smtp-secret
mountPath: mountPath: /etc/smtp-secret
_default: /etc/smtp-secret readOnly: true
readOnly: volumes:
_default: true - name: yc-s3
secret: secret:
secretName: secretName: yc-s3
_default: smtp-secret - name: django-auth
secret:
envs: secretName: django-auth
- name: RABBITMQ_HOST - name: smtp-secret
value: secret:
_default: "rabbitmq-service.workflow.svc.cluster.local" secretName: smtp-secret
- name: RABBITMQ_PORT
value:
_default: "5672/api"
- name: POSTGRES_ADDRESS
value:
_default: "sarex-vpsql-01.xc.wb.ru"
- name: POSTGRES_PORT
value:
_default: "5432"
- name: POSTGRES_POOL_SIZE
value:
_default: "20"
- name: ENVIRONMENT
value:
_default: "prod"
- name: WORKFLOWS_SENTRY_DSN
value:
_default: "https://866b532efdbb4764a7551b76231232fc@o279218.ingest.sentry.io/543123"
- name: WORKFLOWS_SENTRY_DEBUG
value:
_default: "0"
- name: API_ADDRESS
value:
_default: "0.0.0.0:8000"
- name: DJANGO_HOST
value:
_default: "http://backend.django.svc.cluster.local:8000"
- name: S3_SERVICE_ACCOUNT
value:
_default: "/etc/sarex/yc-s3/yc-s3-service-account.json"
- name: BIM_API_V2_DB
value:
_default: "/etc/sarex/bim-api-v2-db-prod.json"
- name: PDM_API_DB
value:
_default: "/etc/pdm/pdm-api-db-prod.json"
- name: WORKSPACE_API_DB
value:
_default: "/etc/ws/ws-api-db-prod.json"
- name: ISSUE_API_DB
value:
_default: "/etc/issues/issue-api-db-prod.json"
- name: MAILGUN
value:
_default: "/etc/mailgun-secret/env.json"
- name: SMTP
value:
_default: "/etc/smtp-secret/smtp.json"
- name: INTERNAL_PDM_URL
value:
_default: "http://documentations-api.documentations.svc.cluster.local:8080"
- name: INTERNAL_FILESTREAM_URL
value:
_default: "http://documentations-filestream.documentations.svc.cluster.local:8080"
- name: EXTERNAL_PDM_URL
value:
_default: "http://documentations-api.documentations.svc.cluster.local:8080"
- name: EXTERNAL_FILESTREAM_URL
value:
_default: "http://documentations-filestream-service.documentations.svc.cluster.local:8080"
- name: RESOURCES_API_INTERNAL_HOST
value:
_default: "http://resources-service.resources.svc.cluster.local:8000"
- name: ENABLE_SQL_QUERY
value:
_default: "0"
- name: ENABLE_S3_STORAGE
value:
_default: "1"
- name: ENABLE_S3V2_STORAGE
value:
_default: "1"
- name: ENABLE_PDM_STORAGE
value:
_default: "1"
- name: ENABLE_SMTP
value:
_default: "1"
- name: ENABLE_URL_STORAGE
value:
_default: "1"
- name: ENABLE_SRX_TMP
value:
_default: "1"
- name: ENABLE_BIM_API_V2_DB
value:
_default: "1"
- name: ENABLE_WORKSPACE_API_DB
value:
_default: "1"
- name: ENABLE_ISSUE_API_DB
value:
_default: "1"
- name: ENABLE_RESOURCES_API
value:
_default: "1"
- name: ENABLE_PDM_API_DB
value:
_default: "1"
- name: ENABLE_COMPARISONS_API_DB
value:
_default: "1"
- name: ENABLE_MAIL_GUN
value:
_default: "1"
- name: ENABLE_AMQP_EXECUTOR
value:
_default: "0"
- name: ENABLE_KUBERNETES_EXECUTOR
value:
_default: "1"
- name: MAX_WORKFLOWS_LIMIT
value:
_default: "5"
- name: CPU_COUNT
value:
_default: "1"
- name: MEMORY_GI
value:
_default: "1"
- name: CPU_COUNT_LOW_RESOURCES
value:
_default: "1"
- name: MEMORY_GI_LOW_RESOURCES
value:
_default: "1"
- name: CPU_COUNT_HIGH_MEM
value:
_default: "1"
- name: MEMORY_GI_HIGH_MEM
value:
_default: "1"
- name: ENABLE_TOLERATION
value:
_default: "1"
- name: COUNT_RUNNING_WORKERS
value:
_default: "1"
- name: COUNT_CANCELING_WORKERS
value:
_default: "1"
- name: COUNT_HANDLE_JOB_WORKERS
value:
_default: "1"
- name: BIM_API_DEBUG
value:
_default: "0"
- name: BIM_API_V2_DEBUG
value:
_default: "0"
- name: PDM_API_DEBUG
value:
_default: "0"
- name: COMPARISONS_API_DEBUG
value:
_default: "0"
- name: WORKSPACE_API_DEBUG
value:
_default: "0"
- name: JOBS_NAMESPACE
value:
_default: "workflow"
- name: ISSUE_API_DEBUG
value:
_default: "0"
- name: TOLERATION_KEY
value:
_default: "dedicated"
- name: TOLERATION_VALUE
value:
_default: "processing-light"
- name: TOLERATION_KEY_HIGH_MEM
value:
_default: "dedicated"
- name: TOLERATION_VALUE_HIGH_MEM
value:
_default: "processing-light"
- name: TOLERATION_KEY_PERSISTENT
value:
_default: "dedicated"
- name: TOLERATION_VALUE_PERSISTENT
value:
_default: "processing-light"
- name: RABBITMQ_CREATE_EXCHANGE
value:
_default: "autodesk.inputMessage"
- name: RABBITMQ_CANCEL_EXCHANGE
value:
_default: "autodesk.cancelMessage"
- name: RABBITMQ_CREATE_ROUTING_KEY
value:
_default: "converting"
- name: RABBITMQ_CANCEL_TOPIC
value:
_default: "cancel"
- name: RABBITMQ_COMPLETENESS_EXCHANGE
value:
_default: "autodesk.outputMessage"
- name: RABBITMQ_COMPLETENESS_TOPIC
value:
_default: "output_navis"
- name: CONTROL_PLANE_PERIOD
value:
_default: "10s"
- name: WORKFLOW_PRIORITY
value:
_default: "low"
- name: DEFAULT_TOLERATION_KEY
value:
_default: "dedicated"
- name: DEFAULT_TOLERATION_VALUE
value:
_default: "processing-light"
- name: DEFAULT_NODE_SELECTOR_KEY
value:
_default: "dedicated"
- name: DEFAULT_NODE_SELECTOR_VALUE
value:
_default: "processing-light"
secretEnvs:
- name: RABBITMQ_USER
secretName:
_default: "rabbitmq-secret"
secretKey: "username"
- name: RABBITMQ_PASS
secretName:
_default: "rabbitmq-secret"
secretKey: "password"
- name: POSTGRES_USER
secretName:
_default: "postgres-secret"
secretKey: "username"
- name: POSTGRES_PASSWORD
secretName:
_default: "postgres-secret"
secretKey: "password"
- name: POSTGRES_DB
secretName:
_default: "postgres-secret"
secretKey: "database"
commitSha: ""
gitlabUri: ""
gitlabJobUrl: ""
owner: ""

View File

@ -1,436 +1,223 @@
--- ---
apiVersion: helm.toolkit.fluxcd.io/v2 # Сырой Deployment (копия из дампа кластера), а не HelmRelease/universal-chart —
kind: HelmRelease # на universal-chart не удалось надёжно выставить serviceAccountName +
# automountServiceAccountToken (см. историю в git), решили не гадать дальше.
apiVersion: apps/v1
kind: Deployment
metadata: metadata:
name: engine name: engine
namespace: workflow namespace: workflow
labels:
app: engine
spec: spec:
interval: 10m replicas: 1
selector:
chart: matchLabels:
app: engine
template:
metadata:
labels:
app: engine
spec: spec:
chart: universal-chart serviceAccountName: workflows-backend-sa
version: "0.1.7" automountServiceAccountToken: true
sourceRef: imagePullSecrets:
kind: HelmRepository - name: dockerhub
name: yc-oci-charts containers:
namespace: flux-system - name: engine
interval: 10m image: cr.yandex/crp3ccidau046kdj8g9q/workflows-engine:prod_b6e15fda
imagePullPolicy: IfNotPresent
install: ports:
remediation: - name: http
retries: 3 containerPort: 8080
protocol: TCP
upgrade: env:
remediation: - name: TOLERATION_KEY
retries: 3 value: "dedicated"
- name: DEFAULT_TOLERATION_KEY
# Чарт не создаёт workflows-backend-sa (он уже есть в ns workflow, заведён value: "dedicated"
# руками) — значения serviceAccount.enabled что true, что false чарт - name: DEFAULT_TOLERATION_VALUE
# применяет по-своему и не даёт того же результата, что в живом дампе value: "processing-light"
# (serviceAccountName + automountServiceAccountToken: true на самом поде). - name: TOLERATION_VALUE
# Патчим отрендеренный Deployment напрямую, в обход абстракции чарта. value: "processing-light"
postRenderers: - name: TOLERATION_KEY_HIGH_MEM
- kustomize: value: "dedicated"
patches: - name: TOLERATION_VALUE_HIGH_MEM
- target: value: "processing-light"
kind: Deployment - name: TOLERATION_KEY_PERSISTENT
name: engine value: "dedicated"
patch: |- - name: TOLERATION_VALUE_PERSISTENT
- op: add value: "processing-light"
path: /spec/template/spec/serviceAccountName - name: RABBITMQ_HOST
value: workflows-backend-sa value: "rabbitmq.rabbitmq.svc.cluster.local"
- op: add - name: RABBITMQ_PORT
path: /spec/template/spec/automountServiceAccountToken value: "5672/cad"
value: true - name: POSTGRES_ADDRESS
value: "sarex-vpsql-01.xc.wb.ru"
values: - name: POSTGRES_PORT
global: value: "5432"
env: _default - name: WORKFLOWS_SENTRY_DSN
value: "https://866b532efdbb4764a7551b76231232fc@o279218.ingest.sentry.io/543123"
services: - name: WORKFLOWS_SENTRY_DEBUG
engine: value: "0"
enabled: true - name: POSTGRES_POOL_SIZE
value: "20"
image: - name: ENABLE_SMTP
name: value: "1"
_default: cr.yandex/crp3ccidau046kdj8g9q/workflows-engine:prod_b6e15fda - name: SMTP
pullPolicy: value: "/etc/smtp-secret/smtp.json"
_default: IfNotPresent - name: ENVIRONMENT
value: "prod"
deployment: - name: API_ADDRESS
enabled: true value: "0.0.0.0:8000"
- name: DJANGO_HOST
name: value: "http://backend.django.svc.cluster.local:8000"
_default: engine - name: S3_SERVICE_ACCOUNT
value: "/etc/sarex/yc-s3/yc-s3-service-account.json"
replicaCount: - name: BIM_API_V2_DB
_default: 1 value: "/etc/sarex/bim-api-v2-db-prod.json"
- name: PDM_API_DB
port: value: "/etc/pdm/pdm-api-db-prod.json"
_default: 8080 - name: WORKSPACE_API_DB
value: "/etc/ws/ws-api-db-prod.json"
probes: - name: ISSUE_API_DB
liveness: value: "/etc/issues/issue-api-db-prod.json"
enabled: false - name: MAILGUN
readiness: value: "/etc/mailgun-secret/env.json"
enabled: false - name: INTERNAL_PDM_URL
value: "http://documentations-api.documentations.svc.cluster.local:8080"
service: - name: INTERNAL_FILESTREAM_URL
enabled: false value: "http://documentations-filestream.documentations.svc.cluster.local:8080"
- name: EXTERNAL_PDM_URL
imagePullSecrets: value: "http://documentations-api.documentations.svc.cluster.local:8080"
enabled: - name: EXTERNAL_FILESTREAM_URL
_default: true value: "http://documentations-filestream-service.documentations.svc.cluster.local:8080"
name: - name: RESOURCES_API_INTERNAL_HOST
_default: dockerhub value: "http://resources-service.resources.svc.cluster.local:8000"
- name: ENABLE_SQL_QUERY
volumes: value: "0"
_default: - name: ENABLE_S3_STORAGE
value: "1"
- name: ENABLE_S3V2_STORAGE
value: "1"
- name: ENABLE_PDM_STORAGE
value: "1"
- name: ENABLE_URL_STORAGE
value: "1"
- name: ENABLE_SRX_TMP
value: "1"
- name: ENABLE_BIM_API_V2_DB
value: "1"
- name: ENABLE_WORKSPACE_API_DB
value: "1"
- name: ENABLE_ISSUE_API_DB
value: "1"
- name: ENABLE_RESOURCES_API
value: "1"
- name: ENABLE_PDM_API_DB
value: "1"
- name: ENABLE_COMPARISONS_API_DB
value: "1"
- name: ENABLE_MAIL_GUN
value: "0"
- name: ENABLE_AMQP_EXECUTOR
value: "1"
- name: ENABLE_KUBERNETES_EXECUTOR
value: "1"
- name: MAX_WORKFLOWS_LIMIT
value: "5"
- name: CPU_COUNT
value: "1"
- name: MEMORY_GI
value: "1"
- name: CPU_COUNT_LOW_RESOURCES
value: "1"
- name: MEMORY_GI_LOW_RESOURCES
value: "1"
- name: CPU_COUNT_HIGH_MEM
value: "1"
- name: MEMORY_GI_HIGH_MEM
value: "1"
- name: ENABLE_TOLERATION
value: "1"
- name: COUNT_RUNNING_WORKERS
value: "1"
- name: COUNT_CANCELING_WORKERS
value: "1"
- name: COUNT_HANDLE_JOB_WORKERS
value: "1"
- name: BIM_API_DEBUG
value: "0"
- name: BIM_API_V2_DEBUG
value: "0"
- name: PDM_API_DEBUG
value: "0"
- name: COMPARISONS_API_DEBUG
value: "0"
- name: WORKSPACE_API_DEBUG
value: "0"
- name: JOBS_NAMESPACE
value: "workflow"
- name: ISSUE_API_DEBUG
value: "0"
- name: RABBITMQ_CREATE_EXCHANGE
value: "autodesk.inputMessage"
- name: RABBITMQ_CANCEL_EXCHANGE
value: "autodesk.cancelMessage"
- name: RABBITMQ_CREATE_ROUTING_KEY
value: "converting"
- name: RABBITMQ_CANCEL_TOPIC
value: "cancel"
- name: RABBITMQ_COMPLETENESS_EXCHANGE
value: "autodesk.outputMessage"
- name: RABBITMQ_COMPLETENESS_TOPIC
value: "output"
- name: CONTROL_PLANE_PERIOD
value: "10s"
- name: WORKFLOW_PRIORITY
value: "high"
- name: RABBITMQ_USER
valueFrom:
secretKeyRef:
name: rabbitmq-secret
key: username
- name: RABBITMQ_PASS
valueFrom:
secretKeyRef:
name: rabbitmq-secret
key: password
- name: POSTGRES_USER
valueFrom:
secretKeyRef:
name: postgres-secret
key: username
- name: POSTGRES_PASSWORD
valueFrom:
secretKeyRef:
name: postgres-secret
key: password
- name: POSTGRES_DB
valueFrom:
secretKeyRef:
name: postgres-secret
key: database
volumeMounts:
- name: yc-s3 - name: yc-s3
mountPath: mountPath: /etc/sarex/yc-s3
_default: /etc/sarex/yc-s3 readOnly: true
readOnly:
_default: true
secret:
secretName:
_default: yc-s3
- name: django-auth - name: django-auth
mountPath: mountPath: /etc/django-auth
_default: /etc/django-auth readOnly: true
readOnly:
_default: true
secret:
secretName:
_default: django-auth
- name: smtp-secret - name: smtp-secret
mountPath: mountPath: /etc/smtp-secret
_default: /etc/smtp-secret readOnly: true
readOnly: volumes:
_default: true - name: yc-s3
secret: secret:
secretName: secretName: yc-s3
_default: smtp-secret - name: django-auth
secret:
envs: secretName: django-auth
- name: TOLERATION_KEY - name: smtp-secret
value: secret:
_default: "dedicated" secretName: smtp-secret
- name: DEFAULT_TOLERATION_KEY
value:
_default: "dedicated"
- name: DEFAULT_TOLERATION_VALUE
value:
_default: "processing-light"
- name: TOLERATION_VALUE
value:
_default: "processing-light"
- name: TOLERATION_KEY_HIGH_MEM
value:
_default: "dedicated"
- name: TOLERATION_VALUE_HIGH_MEM
value:
_default: "processing-light"
- name: TOLERATION_KEY_PERSISTENT
value:
_default: "dedicated"
- name: TOLERATION_VALUE_PERSISTENT
value:
_default: "processing-light"
- name: RABBITMQ_HOST
value:
_default: "rabbitmq.rabbitmq.svc.cluster.local"
- name: RABBITMQ_PORT
value:
_default: "5672/cad"
- name: POSTGRES_ADDRESS
value:
_default: "sarex-vpsql-01.xc.wb.ru"
- name: POSTGRES_PORT
value:
_default: "5432"
- name: WORKFLOWS_SENTRY_DSN
value:
_default: "https://866b532efdbb4764a7551b76231232fc@o279218.ingest.sentry.io/543123"
- name: WORKFLOWS_SENTRY_DEBUG
value:
_default: "0"
- name: POSTGRES_POOL_SIZE
value:
_default: "20"
- name: ENABLE_SMTP
value:
_default: "1"
- name: SMTP
value:
_default: "/etc/smtp-secret/smtp.json"
- name: ENVIRONMENT
value:
_default: "prod"
- name: API_ADDRESS
value:
_default: "0.0.0.0:8000"
- name: DJANGO_HOST
value:
_default: "http://backend.django.svc.cluster.local:8000"
- name: S3_SERVICE_ACCOUNT
value:
_default: "/etc/sarex/yc-s3/yc-s3-service-account.json"
- name: BIM_API_V2_DB
value:
_default: "/etc/sarex/bim-api-v2-db-prod.json"
- name: PDM_API_DB
value:
_default: "/etc/pdm/pdm-api-db-prod.json"
- name: WORKSPACE_API_DB
value:
_default: "/etc/ws/ws-api-db-prod.json"
- name: ISSUE_API_DB
value:
_default: "/etc/issues/issue-api-db-prod.json"
- name: MAILGUN
value:
_default: "/etc/mailgun-secret/env.json"
- name: INTERNAL_PDM_URL
value:
_default: "http://documentations-api.documentations.svc.cluster.local:8080"
- name: INTERNAL_FILESTREAM_URL
value:
_default: "http://documentations-filestream.documentations.svc.cluster.local:8080"
- name: EXTERNAL_PDM_URL
value:
_default: "http://documentations-api.documentations.svc.cluster.local:8080"
- name: EXTERNAL_FILESTREAM_URL
value:
_default: "http://documentations-filestream-service.documentations.svc.cluster.local:8080"
- name: RESOURCES_API_INTERNAL_HOST
value:
_default: "http://resources-service.resources.svc.cluster.local:8000"
- name: ENABLE_SQL_QUERY
value:
_default: "0"
- name: ENABLE_S3_STORAGE
value:
_default: "1"
- name: ENABLE_S3V2_STORAGE
value:
_default: "1"
- name: ENABLE_PDM_STORAGE
value:
_default: "1"
- name: ENABLE_URL_STORAGE
value:
_default: "1"
- name: ENABLE_SRX_TMP
value:
_default: "1"
- name: ENABLE_BIM_API_V2_DB
value:
_default: "1"
- name: ENABLE_WORKSPACE_API_DB
value:
_default: "1"
- name: ENABLE_ISSUE_API_DB
value:
_default: "1"
- name: ENABLE_RESOURCES_API
value:
_default: "1"
- name: ENABLE_PDM_API_DB
value:
_default: "1"
- name: ENABLE_COMPARISONS_API_DB
value:
_default: "1"
- name: ENABLE_MAIL_GUN
value:
_default: "0"
- name: ENABLE_AMQP_EXECUTOR
value:
_default: "1"
- name: ENABLE_KUBERNETES_EXECUTOR
value:
_default: "1"
- name: MAX_WORKFLOWS_LIMIT
value:
_default: "5"
- name: CPU_COUNT
value:
_default: "1"
- name: MEMORY_GI
value:
_default: "1"
- name: CPU_COUNT_LOW_RESOURCES
value:
_default: "1"
- name: MEMORY_GI_LOW_RESOURCES
value:
_default: "1"
- name: CPU_COUNT_HIGH_MEM
value:
_default: "1"
- name: MEMORY_GI_HIGH_MEM
value:
_default: "1"
- name: ENABLE_TOLERATION
value:
_default: "1"
- name: COUNT_RUNNING_WORKERS
value:
_default: "1"
- name: COUNT_CANCELING_WORKERS
value:
_default: "1"
- name: COUNT_HANDLE_JOB_WORKERS
value:
_default: "1"
- name: BIM_API_DEBUG
value:
_default: "0"
- name: BIM_API_V2_DEBUG
value:
_default: "0"
- name: PDM_API_DEBUG
value:
_default: "0"
- name: COMPARISONS_API_DEBUG
value:
_default: "0"
- name: WORKSPACE_API_DEBUG
value:
_default: "0"
- name: JOBS_NAMESPACE
value:
_default: "workflow"
- name: ISSUE_API_DEBUG
value:
_default: "0"
- name: RABBITMQ_CREATE_EXCHANGE
value:
_default: "autodesk.inputMessage"
- name: RABBITMQ_CANCEL_EXCHANGE
value:
_default: "autodesk.cancelMessage"
- name: RABBITMQ_CREATE_ROUTING_KEY
value:
_default: "converting"
- name: RABBITMQ_CANCEL_TOPIC
value:
_default: "cancel"
- name: RABBITMQ_COMPLETENESS_EXCHANGE
value:
_default: "autodesk.outputMessage"
- name: RABBITMQ_COMPLETENESS_TOPIC
value:
_default: "output"
- name: CONTROL_PLANE_PERIOD
value:
_default: "10s"
- name: WORKFLOW_PRIORITY
value:
_default: "high"
secretEnvs:
- name: RABBITMQ_USER
secretName:
_default: "rabbitmq-secret"
secretKey: "username"
- name: RABBITMQ_PASS
secretName:
_default: "rabbitmq-secret"
secretKey: "password"
- name: POSTGRES_USER
secretName:
_default: "postgres-secret"
secretKey: "username"
- name: POSTGRES_PASSWORD
secretName:
_default: "postgres-secret"
secretKey: "password"
- name: POSTGRES_DB
secretName:
_default: "postgres-secret"
secretKey: "database"
commitSha: ""
gitlabUri: ""
gitlabJobUrl: ""
owner: ""

View File

@ -4,6 +4,7 @@ apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization kind: Kustomization
namespace: workflow namespace: workflow
resources: resources:
- rbac.yaml
- engine.yaml - engine.yaml
- engine-low.yaml - engine-low.yaml
- frontend.yaml - frontend.yaml

View File

@ -0,0 +1,41 @@
---
apiVersion: rbac.authorization.k8s.io/v1
kind: Role
metadata:
name: workflows-backend-jobs
namespace: workflow
rules:
- apiGroups:
- batch
resources:
- jobs
verbs:
- get
- list
- watch
- create
- update
- patch
- delete
- apiGroups:
- ""
resources:
- pods
verbs:
- get
- list
- watch
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
name: workflows-backend-jobs
namespace: workflow
subjects:
- kind: ServiceAccount
name: workflows-backend-sa
namespace: workflow
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: Role
name: workflows-backend-jobs