Здесь остаётся только то, что читает Flux: clusters/, infrastructure/, apps/.
Ansible-роли, docker-compose подложки (k3s, gitea, vault, bootstrap Flux),
конфигурация Vault и k3s-манифесты DNS-мостов переехали в отдельный
репозиторий — их читает не кластер, а ansible с control-node, и держать их
рядом с манифестами было незачем.
Заодно уехали postgres/initdb и frontend/Dockerfile — остатки прикладного
compose-стека, убранного в 75d1fba. На них уже никто не ссылался.
Связь остаётся односторонней: роль sarex_stack пакует отсюда clusters/aero и
его замыкание и коммитит в gitea контура. Путь сюда она берёт из flux_src_root
(по умолчанию соседний каталог ../iac). Добавили компонент в
clusters/aero/controllers — допишите его в gitea_sync_paths в aero-deploy,
иначе kustomize в кластере упадёт на отсутствующем каталоге; обратной ссылки
из кода нет, поэтому напоминание продублировано в README.
Каждый удалённый файл предварительно сверен по sha256 с копией в aero-deploy:
49 совпали побайтово, 5 отличаются осознанными правками переноса.
22 lines
558 B
Plaintext
22 lines
558 B
Plaintext
.idea
|
||
.claude
|
||
CLAUDE.md
|
||
.env
|
||
.env.*
|
||
|
||
tmp
|
||
.tmp/
|
||
snapshots/*
|
||
|
||
# Рантайм-артефакты контура aero (gitea-data, k3s-storage, ключи реестра)
|
||
# переехали в infra/aero-deploy вместе с docker-compose, который их создаёт.
|
||
# Здесь остаётся только gitea-data: каталог мог остаться от прежней раскладки.
|
||
gitea-data/
|
||
|
||
# --- Секреты и ключи: не коммитить никогда ---
|
||
*.pem
|
||
*.key
|
||
*.p12
|
||
kubeconfig*
|
||
*service-account*.json
|