Установка и проверка Kubernetes
Безопасная установка выпусков данных и приложения, повторный запуск, прикладная проверка и организация внешнего доступа.
Краткий словарь
- Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
- Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
- Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
- Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
- Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.
Установка и безопасный повторный запуск
Используйте основной скрипт install.sh: сначала изучите read-only план, затем запустите установку. Скрипт сам применяет обязательные этапы в установленном порядке и завершает работу итоговой проверкой.
- Перед запуском проверьте текущий kube-context и адрес API; namespace и остальные решения берутся из configuration/deployment-plan.json и configuration/installation-config.yaml
- Выполните install.sh --dry-run и устраните каждый FAIL до разрешения записи
- Если уже существует PVC data-massaccess-postgresql-0, выберите preserve для сохранения или recreate для удаления только этого PVC; в неинтерактивном запуске передайте --postgresql-existing-data
- Запустите install.sh: massaccess-data устанавливается первым только при наличии встроенных хранилищ, затем устанавливаются massaccess и обязательный proxy-relay
- Проверьте итоговый healthcheck, локальный вход, work/admin-credentials.env с правами 600 и отсутствие неожиданных перезапусков
bash
./bin/install.sh --dry-run
./bin/install.sh
./bin/healthcheck.shПроверка после установки
Готовность ресурсов обязательна, но сама по себе не доказывает работоспособность приложения.
- Проверьте версии установок Helm, Deployment, StatefulSet, Pod, Service, Job, PVC, события, готовность и число перезапусков
- Проверьте локальный вход с данными из work/admin-credentials.env, API, переключение WebSocket, маршруты webhook, лицензирование и учёт использования
- Выполните подтверждённые чтение и запись приложения в PostgreSQL, Kafka, ClickHouse и Redis; одного соединения TCP недостаточно
- Проверьте обнаружение метрик, ограниченные обезличенные журналы и события, а также диагностический пакет без значений Secret и содержимого сообщений
Публикация на хосте установки и внешний доступ
Установщик публикует веб-интерфейс на хосте установки по http://127.0.0.1:3001 без DNS, TLS, Ingress и Gateway API. Внешний маршрут DevOps-инженер создаёт отдельно средствами инфраструктуры компании.
- Проверьте локальный вход по http://127.0.0.1:3001/web/login на хосте установки
- Для внешнего доступа инфраструктура компании предоставляет reverse proxy, балансировщик, Ingress, Gateway API, DNS и TLS
- Проверьте сквозной доступ к панели, API, переключению /web/api/ws/ WebSocket, обратным вызовам мессенджеров и маршрутам webhook заказчика
- Публичный hostname является каноническим адресом приложения и не используется как адрес локальной привязки port-forward