Технологический слой контура d8-ugmk-prod, выведенный из репозитория infra/iac. Прикладной слой присутствует только как потребители технологических сервисов — межсервисные связи приложений моделируются отдельно. apps/attachments/d8-ugmk-prod/ apps/auth-flow/d8-ugmk-prod/ apps/bim/d8-ugmk-prod/ apps/cde/d8-ugmk-prod/ apps/checklists/d8-ugmk-prod/ apps/comparisons/d8-ugmk-prod/ apps/contracts/d8-ugmk-prod/ apps/control-interface/d8-ugmk-prod/ apps/cross-section/d8-ugmk-prod/ apps/django/d8-ugmk-prod/ apps/document-link/d8-ugmk-prod/ apps/documentations/d8-ugmk-prod/ apps/drawings/d8-ugmk-prod/ apps/eav/d8-ugmk-prod/ apps/faas/d8-ugmk-prod/ apps/flows/d8-ugmk-prod/ apps/iam/d8-ugmk-prod/ apps/inspections/d8-ugmk-prod/ apps/issues/d8-ugmk-prod/ apps/mapper/d8-ugmk-prod/ apps/measurements/d8-ugmk-prod/ apps/message-hub/d8-ugmk-prod/ apps/notes/d8-ugmk-prod/ apps/pm/d8-ugmk-prod/ apps/prescriptions/d8-ugmk-prod/ apps/processing/d8-ugmk-prod/ apps/projects/d8-ugmk-prod/ apps/remarks/d8-ugmk-prod/ apps/reviews/d8-ugmk-prod/ apps/rfi/d8-ugmk-prod/ apps/stamp-verification/d8-ugmk-prod/ apps/subscriptions/d8-ugmk-prod/ apps/system-log/d8-ugmk-prod/ apps/transmittal/d8-ugmk-prod/ apps/workspaces/d8-ugmk-prod/ clusters/d8-ugmk-prod/kustomization.yaml. GitOps через FluxCD v2. Выделенный frontend-узел. К нему прибит ingress-gateway через nodeSelector: clusters/d8-ugmk-prod/istio-ingress/ingress-controller.yaml Внешнее по отношению к кластеру. MinIO в контуре не разворачивается. Единственный storageClass в контуре, 9 упоминаний в манифестах. Источник для Flux: clusters/d8-ugmk-prod/flux-system/gotk-sync.yaml Реестр чартов (OCI) и образов контейнеров. Deckhouse IngressIstioController «sarex», inlet NodePort 30080/30443. clusters/d8-ugmk-prod/istio-ingress/ingress-controller.yaml chart istio-config-contour 0.1.0. Gateway, VirtualService, RequestAuthentication. ClusterIssuer sarex-selfsigned — сертификаты самоподписанные, не Let's Encrypt. Wildcard *.uralmine.com и *.sarex-k8s.uralmine.com. chart idp-contour 4.12.13, ns zitadel. chart vault-contour 0.2.3, ns vault. Единственный механизм доставки секретов, путь secrets/data/apps/<app>/postgres. chart postgresql-contour 17.0.7, ns postgresql. PVC 20Gi на nfs01. Разворачивается только в ns pm: apps/pm/d8-ugmk-prod/redis.yaml. chart kafka-contour 0.1.15, ns kafka. chart rabbitmq-contour 15.2.4, ns rabbitmq. Публикуется наружу на rabbitmq.sarex-k8s.uralmine.com. chart camunda-contour 11.0.14, ns camunda. ВНИМАНИЕ: ни одно приложение контура на неё не сконфигурировано — потребителей нет. infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml infrastructure/camunda/d8-ugmk-prod/camunda.yaml Что развёрнуто в кластере d8-ugmk-prod и какие технологические сервисы это даёт. Приложения-потребители вынесены в отдельные представления T2–T9. 21 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 10 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 25 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 23 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 3 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 12 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 11 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod. 13 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.