e52284c88f
Zmiana wobec pierwszej wersji: demo NIE pracuje już na produkcyjnej warstwie danych. Ma własną logikę i własne dane, na osobnym udziale astrololo-demo, pustym na starcie. Oryginalne bazy są dla demo nieosiągalne — nie przez uprawnienia, tylko dlatego, że nie ma do nich drogi. DLACZEGO OSOBNA JEST TEŻ WARSTWA LOGICZNA. Zna ona JEDEN adres warstwy danych, więc astroklient korzystający z produkcyjnej logiki i tak trafiłby na produkcyjne bazy. Izolacja musi sięgnąć obu warstw naraz, inaczej nie ma jej wcale. Jedyną różnicą logic-demo wobec produkcyjnej jest DATA_URL — i to jest cała izolacja, więc wpisanie tam „logic" cofnęłoby ją jednym słowem. Stąd komentarz przy tej linii i sąsiedztwo obu plików. PULE PER KONTO. Każde konto demo dostaje własny podkatalog na tym udziale, niewidoczny dla pozostałych — w liście plików i w wynikach wyszukiwania. Konta są listą `login:sekret` w sekrecie, bo jedno wspólne oznaczałoby wspólną pulę, czyli klientów oglądających nawzajem swoje wgrania. Ten sam OBRAZ co produkcja dla data i logic — różni je wyłącznie konfiguracja. Osobny obraz to drugi kod do utrzymania i pewność, że kiedyś się rozjadą. Logika demo nie dostaje kluczy do modeli językowych: astroklient nie umie o nie prosić, więc nie ma powodu, żeby leżały w tym podzie. Runbook opisuje IMPORT PULI KLIENTA do pełnej aplikacji — sedno całego układu, bo klient przechodzący na pełną wersję nie może stracić wgrań. Jego pula to jeden katalog: sprawdzenie kolizji nazw, kopiowanie z -n (nigdy nadpisania bazy produkcyjnej), bez pliku stanu (produkcja ma własny), a na końcu świadome włączenie w zakładce Pliki. Nie włączają się same, bo przeniesienie jest czynnością techniczną, a decyzja o użyciu należy do właściciela. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
25 lines
973 B
YAML
25 lines
973 B
YAML
apiVersion: kustomize.config.k8s.io/v1beta1
|
|
kind: Kustomization
|
|
resources:
|
|
- namespace.yaml
|
|
- postgres.yaml # lustro baz Excela w SQL (DAN-28) — sekret astrololo-postgres POZA repo
|
|
- data.yaml
|
|
- logic.yaml
|
|
- presentation.yaml
|
|
- astroklient-stack.yaml # OSOBNA warstwa danych i logiki dla demo (PRE-29)
|
|
- astroklient.yaml # wersja demo (PRE-28) — sekret astrololo-demo POZA repo
|
|
- render.yaml # składanie raportu PDF (PRE-24), osobny obraz z TeX Live
|
|
- tls.yaml # certyfikat z własnego CA (wymaga cert-managera)
|
|
- ingress.yaml # wejście po https + przekierowanie z http
|
|
images:
|
|
- name: gitea.czernobog.pl/gitea/astrololo-data
|
|
newTag: ee3c515d
|
|
- name: gitea.czernobog.pl/gitea/astrololo-logic
|
|
newTag: ee3c515d
|
|
- name: gitea.czernobog.pl/gitea/astrololo-render
|
|
newTag: latest
|
|
- name: gitea.czernobog.pl/gitea/astrololo-astroklient
|
|
newTag: latest
|
|
- name: gitea.czernobog.pl/gitea/astrololo-presentation
|
|
newTag: ee3c515d
|