Размещение и хранение данных
Независимый выбор встроенного или внешнего размещения PostgreSQL, Kafka, ClickHouse и Redis, а также ограничения встроенных хранилищ.
Краткий словарь
- Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
- Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
- Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
- Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
- Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.
Размещение хранилищ данных
Для PostgreSQL, Kafka, ClickHouse и Redis независимо выберите встроенное или внешнее размещение. Поддерживаются все 16 сочетаний четырёх независимых настроек; агрегированного режима всей установки нет.
| Режим хранилища | Граница ответственности |
|---|---|
| bundled | Пакет устанавливает выбранное одноузловое хранилище в massaccess-data с RWO PVC. |
| external | Пакет не создаёт это хранилище и подключает MassAccess к endpoint и Secret инфраструктуры компании. |
Подтверждённые ограничения
- Встроенные хранилища одновузловые и не обладают высокой доступностью; многовузловая топология, безопасный вывод узла, репликация, переключение и PodDisruptionBudget не поддерживаются
- Чарты не создают и не укрепляют Kubernetes, DNS, CNI, CSI, StorageClass, контроллеры Ingress/Gateway, автоматизацию TLS, мониторинг или инфраструктуру резервного копирования
- Локальные проверки Docker Desktop с hostpath и эталонной CNI не доказывают свойства CSI/CNI заказчика, высокую доступность, ёмкость, производительность, аварийное восстановление или соглашение об уровне обслуживания
- Контракт поставки не заявляет криптографическую подпись или отсутствие уязвимостей; применяйте документированную проверку контрольных сумм, SBOM, происхождения SLSA и политики доверия