--- # Патч для контура wb. # # ВНИМАНИЕ: envs — список, kustomize заменяет его ЦЕЛИКОМ (JSON merge patch), # поэтому здесь продублирован весь набор из apps/ams-sync/base/helmrelease.yaml. # # В base image-тег и USER_SERVER_HOST/AUTH_HOST зашиты под другого клиента # (sarex.ugok.lan, образ ams-sync:ugok) — для wb это srx.wb.ru. # secretEnvs (telegram/zitadel/kafka/db) не трогаем — они читаются из обычных # k8s Secret'ов (не vault-agent), которые в wb уже должны быть заведены отдельно. apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: ams-sync namespace: ams-sync spec: values: services: backend: envs: - name: AMS_SYNC_TOPIC value: _default: "ams-sync" - name: ENVIRONMENT value: _default: "PRODUCTION" - name: HOST_ORGANIZATION_ID value: _default: "368536846176636704" - name: ALERT_ENABLED value: _default: "False" - name: USER_SERVER_HOST value: _default: "https://srx.wb.ru" - name: AUTH_HOST value: _default: "https://srx.wb.ru" - name: VERIFY_USERS value: _default: "True" - name: KAFKA_SECURITY_PROTOCOL value: _default: "SSL" - name: KAFKA_SASL_MECHANISM value: _default: "SCRAM-SHA-512"