--- # В base S3_ENDPOINT_URL смотрит на storage.yandexcloud.net (Яндекс.Облако) — # в wb используется собственный self-hosted MinIO. # ZITADEL_HOST в base (sarex-login.uralmine.com) не трогаем: это общий # платформенный SSO для iam, не переопределяется ни в одном клиентском контуре. # # TODO: для iam в vault wb (1.yaml) ещё не заведён infrastructure.minio.apps.iam # (нет реального client.endpoint/bucket, в отличие от attachments/django/...) — # 10.49.10.90:9000 здесь взят по аналогии с остальными приложениями wb. # Проверить/поправить, когда в vault появится бакет для iam. apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: iam-backend namespace: iam spec: values: services: backend: envs: - name: ENVIRONMENT value: _default: "prod" - name: LOG_LEVEL value: _default: "debug" - name: AUTH_ENABLED value: _default: "true" - name: HTTP_PORT value: _default: "8080" - name: HTTP_READ_BUFFER_SIZE value: _default: "131072" - name: DB_MIGRATIONS_PATH value: _default: "migrations" - name: ZITADEL_ENABLED value: _default: "true" - name: ZITADEL_HOST value: _default: "https://sarex-login.uralmine.com" - name: ZITADEL_ORG_RULES_FILE value: _default: "config/zitadel/org-rules-prod.json" - name: S3_ENABLED value: _default: "true" - name: S3_ENDPOINT_URL value: _default: "http://10.49.10.90:9000" - name: S3_BUCKET_NAME value: _default: "sarex-media-storage" - name: S3_REGION value: _default: "ru-central1" - name: S3_PRESIGN_EXPIRES value: _default: "1h" - name: KAFKA_ENABLED value: _default: "false" - name: KAFKA_SSL_CAFILE value: _default: "/etc/ca-certificates/Yandex/ca-cert" - name: KAFKA_TOPIC_LEGACY_AMS_SYNC value: _default: "ams-sync"