Требования Kubernetes
Поддерживаемые версии, обязательные компоненты кластера, проверка точной цели установки и подтверждённые минимальные запросы ресурсов.
Краткий словарь
- Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
- Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
- Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
- Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
- Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.
Поддерживаемые версии и конфигурации
Значения взяты из текущих метаданных чартов и руководства администратора. Перед каждой установкой или обновлением повторно проверьте метаданные версионированного артефакта.
| Область | Поддерживаемая конфигурация |
|---|---|
| Kubernetes | Версии 1.33–1.36 |
| Helm | Версия 4.2; формат чарта apiVersion v2 |
| Версия приложения | Неизменяемая версия из release/release-manifest.json скачанного пакета; latest запрещён |
| Формат конфигурации | massaccess.io/onprem-values/v1alpha1 и обязательное deployment.method=kubernetes |
| Встроенные хранилища | По одному экземпляру выбранного хранилища, без высокой доступности, RWO PVC и политика сохранения PVC Retain/Retain |
| Внешний PostgreSQL | 18.x, устойчивое имя DNS, семь изолированных ролей, TLS verify-full или явно разрешённый незашифрованный режим disable |
| Внешняя Kafka | 4.2.x, от одного до двадцати начальных адресов, SASL_SSL или SASL_PLAINTEXT; число брокеров и политика репликации определяются инфраструктурой компании |
| Внешний ClickHouse | 26.4.x, один узел, раздельные порты HTTP и native, три идентичности, необязательный проверяемый TLS |
| Внешний Redis | 8.6.x, устойчивое имя DNS доступного для записи основного узла, пространство имён ACL, сохранение AOF, noeviction, необязательный проверяемый TLS |
| Нижняя граница ресурсов приложения | Прикладные компоненты и proxy-relay: запросы и ограничения процессора 2075m/3575m, памяти 1696Mi/3072Mi в локальной эталонной среде |
| Нижняя граница ресурсов встроенных данных | Четыре Pod: requests/limits процессора 400m/1250m и памяти 1024Mi/1920Mi в локальной эталонной среде |
Требования к кластеру и точное определение целевой среды
Оператор заказчика предоставляет и проверяет платформу Kubernetes до применения Helm.
- Проверенное несистемное пространство имён и разные имена установок приложения и данных для одного одноклиентского экземпляра
- Рабочая внутренняя служба имён и сетевой модуль CNI, для которого действие запрещающей по умолчанию NetworkPolicy подтверждено разрешённым и запрещённым соединением
- Явно назначенный владелец сетевых политик NetworkPolicy: пакет Helm или инфраструктура компании
- Доступ к реестру и успешное свежее получение каждого образа по неизменяемому digest через управляемый заказчиком imagePullSecret
- Для встроенных хранилищ — проверенный CSI StorageClass с режимом RWO, способом привязки, политикой освобождения, возможностью расширения, доступной ёмкостью и сведениями о топологии
- Достаточные квоты и доступные на узлах процессор, память, временное хранилище, число Pod и ёмкость постоянного хранилища с учётом накладных расходов платформы
- Для внешнего доступа — принятый в компании reverse proxy, балансировщик, Ingress, Gateway API, DNS и TLS; локальный интерфейс на хосте установки от них не зависит
- Средства мониторинга заказчика, зашифрованное внешнее хранилище резервных копий, правила хранения и проверенная процедура восстановления
bash
kubectl config current-context
kubectl config view --minify --output json
./bin/install.sh --dry-runВажноЗаданные в чарте requests и limits — только нижняя граница для планирования, измеренная в локальной эталонной среде. Это не расчёт ресурсов заказчика и не доказательство ёмкости, производительности, высокой доступности или соглашения об уровне обслуживания.