Технологический слой типового контура. Имена кластера, узлов, доменов и реестра заменены на примеры. Прикладной слой присутствует только как потребители технологических сервисов — межсервисные связи приложений моделируются отдельно.
apps/attachments/<contour>/
apps/auth-flow/<contour>/
apps/bim/<contour>/
apps/cde/<contour>/
apps/checklists/<contour>/
apps/comparisons/<contour>/
apps/contracts/<contour>/
apps/control-interface/<contour>/
apps/cross-section/<contour>/
apps/django/<contour>/
apps/document-link/<contour>/
apps/documentations/<contour>/
apps/drawings/<contour>/
apps/eav/<contour>/
apps/faas/<contour>/
apps/flows/<contour>/
apps/iam/<contour>/
apps/inspections/<contour>/
apps/issues/<contour>/
apps/mapper/<contour>/
apps/measurements/<contour>/
apps/message-hub/<contour>/
apps/notes/<contour>/
apps/pm/<contour>/
apps/prescriptions/<contour>/
apps/processing/<contour>/
apps/projects/<contour>/
apps/reviews/<contour>/
apps/rfi/<contour>/
apps/stamp-verification/<contour>/
apps/subscriptions/<contour>/
apps/system-log/<contour>/
apps/transmittal/<contour>/
apps/workspaces/<contour>/
clusters/<contour>/kustomization.yaml. Развёртывание через FluxCD v2 (GitOps).
Ingress-контроллер, публикует контур наружу через NodePort.
chart istio-config-contour. Gateway, VirtualService, RequestAuthentication.
Выпуск сертификатов. В примере — самоподписанный ClusterIssuer, wildcard на домен контура.
chart idp-contour, ns zitadel. Основной поставщик идентичности.
chart vault-contour, ns vault. Единственный механизм доставки секретов, путь secrets/data/apps/<app>/postgres.
chart postgresql-contour, ns postgresql. PVC на сетевом хранилище.
Разворачивается не во всех контурах и не для всех приложений.
chart kafka-contour, ns kafka.
chart rabbitmq-contour, ns rabbitmq.
chart camunda-contour, ns camunda. Воркеры прикладных сервисов подключаются к Zeebe-gateway как job-workers, HTTP-часть ходит в Operate. Переменные ZEEBE_*/CAMUNDA_* приходят из k8s-секрета, поэтому в манифестах не видны.
Внешнее по отношению к кластеру.
Класс хранения для PVC.
Источник манифестов для Flux.
Реестр Helm-чартов (OCI) и образов контейнеров.
Выделенный узел, к которому ingress-gateway прибит через nodeSelector.
Реестр Helm-чартов и образов + Git-сервер контура, из которого Flux читает манифесты. Состав требует подтверждения.
Состав не выведен из репозитория — заполнить вручную: какие сервисы и ПО работают на этой группе узлов.
Что развёрнуто в кластере и какие технологические сервисы это даёт. Приложения-потребители вынесены в отдельные представления T2 и далее.
Какие группы узлов какие компоненты несут. Вложенность заменяет стрелки: хост внутри группы — composition, приложение — assignment, системное ПО — aggregation. Имена хостов заданы в профиле контура.
21 из 35 приложений контура. Связи выведены из манифестов приложений.
24 из 35 приложений контура. Связи выведены из манифестов; 14 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.
25 из 35 приложений контура. Связи выведены из манифестов приложений.
23 из 35 приложений контура. Связи выведены из манифестов приложений.
5 из 35 приложений контура. Связи выведены из манифестов; 2 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.
13 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.
12 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.
1 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.
15 из 35 приложений контура. Связи выведены из манифестов; 2 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.