feat(astrololo): usługa render — raport PDF (PRE-24) #5
Reference in New Issue
Block a user
Delete Branch "feat/render-service"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Manifesty nowego komponentu składającego raport PDF. Kod: astrololo#32.
Pełna instrukcja:
docs/wdrozenie-render-pdf.mdw repo astrololo.Dlaczego osobny komponent
TeX Live waży setki megabajtów. W obrazie prezentacji spowalniałby każdy build
i deploy. Osobno: obraz produktu zostaje mały, TeX aktualizuje się niezależnie,
a awaria renderu nie kładzie aplikacji — przestaje działać wyłącznie przycisk
„Pobierz PDF". Ta sama zasada co przy izolacji swissepha (LOG-27).
Szyfrowanie
Własny, trzeci klucz
LINK_KEY_PRESENTATION_RENDER. Osobny, bo tym łączempłynie cały raport — dane urodzeniowe i opisy z baz — więc przejęcie go nie
może otwierać łącza do logiki ani do danych.
LINK_ENCRYPTION_REQUIRED=true,czyli bez klucza pod nie wstaje.
Hartowanie
ClusterIPbez NodePortu i Ingressu — nie ma powodu sięgać do tej usługiz zewnątrz.
readOnlyRootFilesystem+emptyDirna/tmp: kompilacja piszetylko do katalogu tymczasowego, raport nie zostawia śladu w kontenerze.
Limity rozjechane celowo (100m/256Mi → 1500m/1Gi) — XeLaTeX na obszernym
raporcie bierze dużo, ale na krótko.
⚠️ Krok PRZED mergem: uzupełnić sekret
Sekret
astrololo-linkjuż istnieje — dokładamy trzeci klucz, zachowującdwa dotychczasowe:
Bez tego pod
renderwpadnie w CrashLoop — fail-closed działa zgodnie z projektem.Sprawdzone
kubectl kustomize+apply --dry-run=serverna żywym klastrze:service/renderideployment.apps/render— created, reszta configured.Weryfikacja po wdrożeniu
Oczekiwane:
{"status":"ok",...,"tools":{"xelatex":true,"rsvg-convert":true}}.degraded= obraz zbudował się bez któregoś narzędzia.View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.