feat(astrololo): usługa render — raport PDF (PRE-24) #5
Closed
gitea
wants to merge 1 commits from
feat/render-service into master
pull from: feat/render-service
merge into: gitea:master
gitea:master
gitea:fix/image-updater-wdrazany
gitea:feat/astroklient-deploy
gitea:fix/cpu-x86-64-v2
gitea:feat/astrodemo
gitea:conjurer-ollama-endpoint
gitea:fix/runbook-dolozenie-klucza
gitea:docs/klient-nfs-na-wezlach
gitea:feat/astroklient
gitea:feat/sesje-logowanie
gitea:docs/runbook-pliki
gitea:feat/pliki-zapis
gitea:feat/postgres
gitea:fix/stan-prezentacji-nfs
gitea:feat/konta-prezentacja
gitea:sec/log33-automount-token
gitea:conjurer-deploy-channel
gitea:conjurer-deploy-bot
gitea:conjurer-librarian-graceful-term
gitea:conjurer-librarian-mem-headroom
gitea:conjurer-fix-bot-return-path
gitea:feat/imageupdater-manifest
gitea:feat/tls-ingress
gitea:feat/llm-keys
gitea:feat/auth-secrets
gitea:feat/swisseph-profile
1 Commits
| Author | SHA1 | Message | Date | |
|---|---|---|---|---|
|
|
a9955a736b |
feat(astrololo): usluga render — raport PDF (PRE-24)
Nowy komponent skladajacy raport PDF. Osobny obraz, bo dzwiga TeX Live (setki MB) — ta sama zasada co przy izolacji swissepha (LOG-27): obraz produktu zostaje maly, TeX aktualizuje sie niezaleznie, a awaria renderu nie kladzie aplikacji, tylko przycisk „Pobierz PDF". - render.yaml — Deployment + Service. ClusterIP, BEZ NodePortu i Ingressu: nie ma powodu, zeby ktokolwiek siegal do tej uslugi z zewnatrz. Rozmawia wylacznie z prezentacja. - Szyfrowanie: wlasny, TRZECI klucz LINK_KEY_PRESENTATION_RENDER z sekretu astrololo-link. Osobny, bo tym laczem plynie CALY raport (dane urodzeniowe i opisy z baz) — przejecie go nie moze otwierac lacza do logiki ani danych. LINK_ENCRYPTION_REQUIRED=true, wiec bez klucza pod NIE wstaje. - readOnlyRootFilesystem + emptyDir na /tmp: kompilacja pisze tylko do katalogu tymczasowego, raport nie zostawia sladu w kontenerze. - Limity rozjechane celowo (100m/256Mi -> 1500m/1Gi): XeLaTeX na obszernym raporcie bierze duzo, ale na krotko. - presentation: RENDER_URL + trzeci klucz lacza. Sekret astrololo-link trzeba UZUPELNIC o trzeci klucz PRZED wdrozeniem, zachowujac dwa dotychczasowe — komenda w instrukcji. Sprawdzone: kubectl kustomize + apply --dry-run=server na zywym klastrze (service/render i deployment.apps/render created). Pelna instrukcja: docs/wdrozenie-render-pdf.md w repo astrololo. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |