-
Mikhail Kalinin authored
Экземпляр imgproxy общий для всех проектов стенда, но между стендами ничего общего: свои неймспейсы, домены, ключи подписи и доступ к бакетам. Добавлены оверлеи release и develop по образцу core-utilizer — база плюс патчи. - production остаётся в default рядом с ingress-nginx, cert-manager и glazgo-id; release и develop заводят свои неймспейсы, манифест лежит в оверлее - на нижних стендах одна реплика, урезанные лимиты и PDB с minAvailable 0, иначе единственная реплика заблокировала бы слив узла - ingress каждого стенда обслуживает сразу публичное имя и origin для CDN: подключение CDN сводится к переводу CNAME, манифесты и бэкенды не трогаются. Это важно, потому что смена IMGPROXY_URL на бэкенде требует пересборки - CI: ветка определяет стенд, как в остальных репозиториях группы В README добавлено, что ключи подписи обязаны совпадать с бэкендами своего стенда и различаться между стендами: иначе URL, подписанный на develop, откроется на проде. Co-Authored-By:Claude Opus 5 <noreply@anthropic.com>