Технологический слой типового контура. Имена кластера, узлов, доменов и реестра заменены на примеры. Прикладной слой присутствует только как потребители технологических сервисов — межсервисные связи приложений моделируются отдельно. apps/attachments/<contour>/ apps/auth-flow/<contour>/ apps/bim/<contour>/ apps/cde/<contour>/ apps/checklists/<contour>/ apps/comparisons/<contour>/ apps/contracts/<contour>/ apps/control-interface/<contour>/ apps/cross-section/<contour>/ apps/django/<contour>/ apps/document-link/<contour>/ apps/documentations/<contour>/ apps/drawings/<contour>/ apps/eav/<contour>/ apps/faas/<contour>/ apps/flows/<contour>/ apps/iam/<contour>/ apps/inspections/<contour>/ apps/issues/<contour>/ apps/mapper/<contour>/ apps/measurements/<contour>/ apps/message-hub/<contour>/ apps/notes/<contour>/ apps/pm/<contour>/ apps/prescriptions/<contour>/ apps/processing/<contour>/ apps/projects/<contour>/ apps/remarks/<contour>/ apps/reviews/<contour>/ apps/rfi/<contour>/ apps/stamp-verification/<contour>/ apps/subscriptions/<contour>/ apps/system-log/<contour>/ apps/transmittal/<contour>/ apps/workspaces/<contour>/ clusters/<contour>/kustomization.yaml. Развёртывание через FluxCD v2 (GitOps). Ingress-контроллер, публикует контур наружу через NodePort. chart istio-config-contour. Gateway, VirtualService, RequestAuthentication. Выпуск сертификатов. В примере — самоподписанный ClusterIssuer, wildcard на домен контура. chart idp-contour, ns zitadel. Основной поставщик идентичности. chart vault-contour, ns vault. Единственный механизм доставки секретов, путь secrets/data/apps/<app>/postgres. chart postgresql-contour, ns postgresql. PVC на сетевом хранилище. Разворачивается не во всех контурах и не для всех приложений. chart kafka-contour, ns kafka. chart rabbitmq-contour, ns rabbitmq. chart camunda-contour, ns camunda. Воркеры прикладных сервисов подключаются к Zeebe-gateway как job-workers, HTTP-часть ходит в Operate. Переменные ZEEBE_*/CAMUNDA_* приходят из k8s-секрета, поэтому в манифестах не видны. Внешнее по отношению к кластеру. Класс хранения для PVC. Источник манифестов для Flux. Реестр Helm-чартов (OCI) и образов контейнеров. Выделенный узел, к которому ingress-gateway прибит через nodeSelector. Реестр Helm-чартов и образов + Git-сервер контура, из которого Flux читает манифесты. Состав требует подтверждения. Состав не выведен из репозитория — заполнить вручную: какие сервисы и ПО работают на этой группе узлов. Что развёрнуто в кластере и какие технологические сервисы это даёт. Приложения-потребители вынесены в отдельные представления T2 и далее. Какие группы узлов какие компоненты несут. Вложенность заменяет стрелки: хост внутри группы — composition, приложение — assignment, системное ПО — aggregation. Имена хостов заданы в профиле контура. 21 из 35 приложений контура. Связи выведены из манифестов приложений. 24 из 35 приложений контура. Связи выведены из манифестов; 14 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны. 25 из 35 приложений контура. Связи выведены из манифестов приложений. 23 из 35 приложений контура. Связи выведены из манифестов приложений. 5 из 35 приложений контура. Связи выведены из манифестов; 2 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны. 13 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны. 12 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны. 1 из 35 приложений контура. Связи выведены из манифестов; 1 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны. 15 из 35 приложений контура. Связи выведены из манифестов; 2 из них подтверждаются только документацией сервиса — значения приходят из k8s-секретов и в конфигах не видны.