Перейти к основному содержимому
Версия: 2.0.x

selena-ide — values

Файл values для чарта selena-ide.

selena-ide-values.yaml
# Образ Selena IDE.
image:
# Repository IDE image; меняйте, если используете внутренний registry/mirror.
repository: "hub.selena.sh/selena/selena-ide"
# Точный release tag IDE image, который вы устанавливаете.
tag: "5.0.23"

# Secret для доступа к private registry; удалите блок, если registry публичный.
imagePullSecrets:
# Имя docker-registry Secret в namespace Selena applications.
- name: selena-registry

# Только параметры, которые зависят от URL-ов вашего стенда и имени Engine cluster.
config:
# Env vars, которые попадут в IDE ConfigMap.
env:
# Public URL IDE; должен совпадать с Keycloak redirect URI.
PUBLIC_URL: "{ide_public_url}"
# Public issuer Keycloak realm, ожидаемый IDE.
IDE_KEYCLOAK_ISSUER_URL: "{keycloak_public_url}/realms/selena"
# Browser authorization endpoint Keycloak.
IDE_KEYCLOAK_AUTHORIZATION_URL: "{keycloak_public_url}/realms/selena/protocol/openid-connect/auth"
# Internal token endpoint для IDE OAuth exchange.
IDE_KEYCLOAK_TOKEN_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/token"
# Internal JWKS endpoint для проверки JWT.
IDE_KEYCLOAK_JWKS_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/certs"
# Public Keycloak logout endpoint.
IDE_KEYCLOAK_LOGOUT_URL: "{keycloak_public_url}/realms/selena/protocol/openid-connect/logout"
# Token endpoint для service client `selena-ide-service`.
IDE_SERVICE_TOKEN_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/token"
# Internal FE service DNS для SQL execution.
IDE_SELENA_HOST: "selena-dev-fe-service.{engine_namespace}.svc.cluster.local"
# Browser-reachable AI iframe URL, который IDE открывает пользователю.
AI_AGENT_URL: "{ai_public_url}"

extraEnv:
- name: OAUTHLIB_INSECURE_TRANSPORT
value: "1"
- name: WS_CORS_ALLOWED_ORIGINS
value: "{ide_public_url}"

# Secret env vars для IDE.
secrets:
# Имя Kubernetes Secret с IDE secrets и impersonator password.
existingSecret: selena-ide-secrets
# Keys из Secret, которые chart пробросит как env vars.
envKeys:
# Flask/session signing key.
- FLASK_SECRET_KEY
# PostgreSQL connection string IDE.
- DATABASE_CONN
# Secret Keycloak browser client `selena-ide`.
- IDE_KEYCLOAK_CLIENT_SECRET
# Stable encryption key для IDE tokens/sessions.
- IDE_TOKEN_ENCRYPTION_KEY
# Password `ide_impersonator_all`, который CM заполнит после Engine bootstrap.
- IDE_SELENA_IMPERSONATOR_PASSWORD
# Secret Keycloak service client `selena-ide-service`.
- IDE_SERVICE_CLIENT_SECRET
# Optional key для встроенного IDE assistant.
- OPENAI_API_KEY

# --- prod tuning (resources/scheduling) ---
# В этом чарте resources задаются ПО ворклоадам (web/worker/scheduler),
# а nodeSelector/tolerations/affinity — общие на верхнем уровне.
web:
resources:
requests:
cpu: "1"
memory: "1Gi"
limits:
cpu: "2"
memory: "2Gi"
worker:
resources:
requests:
cpu: "1"
memory: "1Gi"
limits:
cpu: "2"
memory: "2Gi"
scheduler:
resources:
requests:
cpu: "500m"
memory: "512Mi"
limits:
cpu: "1"
memory: "1Gi"
# Общее размещение для всех подов IDE. Toleration безвреден, даже если taint не задан.
#tolerations:
# - key: "{node_taint_key}"
# operator: "Equal"
# value: "{node_taint_value}"
# effect: "NoSchedule"
# Раскомментируйте после замены плейсхолдеров (иначе поды останутся Pending).
# nodeSelector:
# "{node_label_key}": "{node_label_value}"
# affinity: {}
# topologySpreadConstraints: []