Установка и проверка Kubernetes

Безопасная установка выпусков данных и приложения, повторный запуск, прикладная проверка и организация внешнего доступа.

Краткий словарь
  • Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
  • Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
  • Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
  • Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
  • Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.

Установка и безопасный повторный запуск

Используйте основной скрипт install.sh: сначала изучите read-only план, затем запустите установку. Скрипт сам применяет обязательные этапы в установленном порядке и завершает работу итоговой проверкой.

  1. Перед запуском проверьте текущий kube-context и адрес API; namespace и остальные решения берутся из configuration/deployment-plan.json и configuration/installation-config.yaml
  2. Выполните install.sh --dry-run и устраните каждый FAIL до разрешения записи
  3. Если уже существует PVC data-massaccess-postgresql-0, выберите preserve для сохранения или recreate для удаления только этого PVC; в неинтерактивном запуске передайте --postgresql-existing-data
  4. Запустите install.sh: massaccess-data устанавливается первым только при наличии встроенных хранилищ, затем устанавливаются massaccess и обязательный proxy-relay
  5. Проверьте итоговый healthcheck, локальный вход, work/admin-credentials.env с правами 600 и отсутствие неожиданных перезапусков
bash
./bin/install.sh --dry-run
./bin/install.sh
./bin/healthcheck.sh

Проверка после установки

Готовность ресурсов обязательна, но сама по себе не доказывает работоспособность приложения.

  • Проверьте версии установок Helm, Deployment, StatefulSet, Pod, Service, Job, PVC, события, готовность и число перезапусков
  • Проверьте локальный вход с данными из work/admin-credentials.env, API, переключение WebSocket, маршруты webhook, лицензирование и учёт использования
  • Выполните подтверждённые чтение и запись приложения в PostgreSQL, Kafka, ClickHouse и Redis; одного соединения TCP недостаточно
  • Проверьте обнаружение метрик, ограниченные обезличенные журналы и события, а также диагностический пакет без значений Secret и содержимого сообщений

Публикация на хосте установки и внешний доступ

Установщик публикует веб-интерфейс на хосте установки по http://127.0.0.1:3001 без DNS, TLS, Ingress и Gateway API. Внешний маршрут DevOps-инженер создаёт отдельно средствами инфраструктуры компании.

  • Проверьте локальный вход по http://127.0.0.1:3001/web/login на хосте установки
  • Для внешнего доступа инфраструктура компании предоставляет reverse proxy, балансировщик, Ingress, Gateway API, DNS и TLS
  • Проверьте сквозной доступ к панели, API, переключению /web/api/ws/ WebSocket, обратным вызовам мессенджеров и маршрутам webhook заказчика
  • Публичный hostname является каноническим адресом приложения и не используется как адрес локальной привязки port-forward