Технологический слой контура d8-ugmk-prod, выведенный из репозитория infra/iac. Прикладной слой присутствует только как потребители технологических сервисов — межсервисные связи приложений моделируются отдельно.
apps/attachments/d8-ugmk-prod/
apps/auth-flow/d8-ugmk-prod/
apps/bim/d8-ugmk-prod/
apps/cde/d8-ugmk-prod/
apps/checklists/d8-ugmk-prod/
apps/comparisons/d8-ugmk-prod/
apps/contracts/d8-ugmk-prod/
apps/control-interface/d8-ugmk-prod/
apps/cross-section/d8-ugmk-prod/
apps/django/d8-ugmk-prod/
apps/document-link/d8-ugmk-prod/
apps/documentations/d8-ugmk-prod/
apps/drawings/d8-ugmk-prod/
apps/eav/d8-ugmk-prod/
apps/faas/d8-ugmk-prod/
apps/flows/d8-ugmk-prod/
apps/iam/d8-ugmk-prod/
apps/inspections/d8-ugmk-prod/
apps/issues/d8-ugmk-prod/
apps/mapper/d8-ugmk-prod/
apps/measurements/d8-ugmk-prod/
apps/message-hub/d8-ugmk-prod/
apps/notes/d8-ugmk-prod/
apps/pm/d8-ugmk-prod/
apps/prescriptions/d8-ugmk-prod/
apps/processing/d8-ugmk-prod/
apps/projects/d8-ugmk-prod/
apps/reviews/d8-ugmk-prod/
apps/rfi/d8-ugmk-prod/
apps/stamp-verification/d8-ugmk-prod/
apps/subscriptions/d8-ugmk-prod/
apps/system-log/d8-ugmk-prod/
apps/transmittal/d8-ugmk-prod/
apps/workspaces/d8-ugmk-prod/
clusters/d8-ugmk-prod/kustomization.yaml. GitOps через FluxCD v2.
Выделенный frontend-узел. К нему прибит ingress-gateway через nodeSelector: clusters/d8-ugmk-prod/istio-ingress/ingress-controller.yaml
Внешнее по отношению к кластеру. MinIO в контуре не разворачивается.
Единственный storageClass в контуре, 9 упоминаний в манифестах.
Источник для Flux: clusters/d8-ugmk-prod/flux-system/gotk-sync.yaml
Реестр чартов (OCI) и образов контейнеров.
Deckhouse IngressIstioController «sarex», inlet NodePort 30080/30443. clusters/d8-ugmk-prod/istio-ingress/ingress-controller.yaml
chart istio-config-contour 0.1.0. Gateway, VirtualService, RequestAuthentication.
ClusterIssuer sarex-selfsigned — сертификаты самоподписанные, не Let's Encrypt. Wildcard *.uralmine.com и *.sarex-k8s.uralmine.com.
chart idp-contour 4.12.13, ns zitadel.
chart vault-contour 0.2.3, ns vault. Единственный механизм доставки секретов, путь secrets/data/apps/<app>/postgres.
chart postgresql-contour 17.0.7, ns postgresql. PVC 20Gi на nfs01.
Разворачивается только в ns pm: apps/pm/d8-ugmk-prod/redis.yaml.
chart kafka-contour 0.1.15, ns kafka.
chart rabbitmq-contour 15.2.4, ns rabbitmq. Публикуется наружу на rabbitmq.sarex-k8s.uralmine.com.
chart camunda-contour 11.0.14, ns camunda. ВНИМАНИЕ: ни одно приложение контура на неё не сконфигурировано — потребителей нет.
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
infrastructure/camunda/d8-ugmk-prod/camunda.yaml
Что развёрнуто в кластере d8-ugmk-prod и какие технологические сервисы это даёт. Приложения-потребители вынесены в отдельные представления T2–T9.
21 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
10 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
25 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
23 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
3 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
12 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
11 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.
13 из 35 приложений контура. Связи выведены из манифестов apps/*/base и apps/*/d8-ugmk-prod.