new hrbox chart version

This commit is contained in:
Vlad Bubnov
2026-01-30 12:13:23 +03:00
parent bc74cc395c
commit ed3c059511
9 changed files with 592 additions and 47 deletions
+101 -27
View File
@@ -32,12 +32,12 @@ app:
# Рекомендации по масштабированию:
# - web: 2-10 реплик в зависимости от количества пользователей
# - worker: 2-5 реплик для обработки фоновых задач
# - websocket: 2-6 реплик для real-time функционала
# - chatbox: 2-6 реплик для real-time функционала (WebSocket)
# - geonames: 1-2 реплики (сервис не требователен к ресурсам)
replicas:
web: 2
worker: 2
websocket: 2
chatbox: 2
geonames: 1
# PostgreSQL база данных
@@ -136,10 +136,9 @@ app:
# Проверять SSL сертификат сервера
sslVerifyPeer: "false"
# Sentry для мониторинга ошибок (опционально)
# Sentry для мониторинга ошибок
sentry:
# DSN для отправки ошибок
# Оставьте пустым, чтобы отключить
dsn: ""
# Окружение для группировки ошибок
@@ -150,6 +149,53 @@ app:
# URL внутреннего сервиса geonames
# Не меняйте, если используете стандартный деплой
url: "http://hrbox-geonames:8181"
# Goworker - интеграции с мессенджерами (Telegram, WhatsApp и др.)
goworker:
# URL внутреннего сервиса goworker
url: "http://hrbox-goworker:8686"
# Docker образ goworker
image: "cr.yandex/crphnph9c2s776j32sjd/hrbox-goworker:2.7"
# Количество реплик
replicas: 2
# Минимальный интервал между push-уведомлениями
pushMinInterval: "5m"
# Sentry DSN для мониторинга ошибок
sentryDsn: ""
# Kedoca - сервис электронной подписи (ГОСТ, OpenSSL)
kedoca:
# URL внутреннего сервиса kedoca
url: "http://hrbox-kedoca:8558"
# Docker образ kedoca
image: "cr.yandex/crphnph9c2s776j32sjd/hrbox-kedoca:0.8"
# Количество реплик
replicas: 1
# Пароль для корневого сертификата
rootCaPass: "hrbox"
# Криптографический движок: "gost" или "openssl"
engine: "gost"
# Алгоритм: "gost2012_256" для GОСТ или "rsa" для OpenSSL
algorithm: "gost2012_256"
# Параметры ключа: "paramset:A" для ГОСТ или "rsa_keygen_bits:2048" для RSA
pkeyopt: "paramset:A"
# Имя Kubernetes Secret с сертификатами
# Если указано, будет смонтирован в /ca-cert
secretName: ""
# Document Converter - конвертер документов (PDF, DOCX и др.)
document_converter:
# Docker образ document converter
image: "cr.yandex/crphnph9c2s776j32sjd/hrbox-document-converter:latest"
# Количество реплик
replicas: 1
# Chatbox - WebSocket сервер для real-time функционала
chatbox:
# Docker образ chatbox
image: "cr.yandex/crphnph9c2s776j32sjd/hrbox-chatbox:3.0"
# Sentry DSN для мониторинга ошибок
sentryDsn: ""
# Настройки воркеров Launchpad
# Формат: "название-топика:количество-воркеров"
@@ -187,15 +233,6 @@ app:
folderId: ""
# API ключ для Yandex Cloud
apiKey: ""
# OpenAI интеграция
openai:
# API ключ OpenAI
apiKey: ""
# Прокси ключ (если используете прокси)
proxyKey: ""
# Base URL для API (можно указать прокси)
baseUri: ""
# Настройки безопасности
security:
@@ -210,13 +247,18 @@ secrets:
# Используется для защиты от XSS атак
# Генерация: openssl rand -hex 16
cookieValidationKey: ""
# Ключ шифрования данных (64 символа)
# ВАЖНО: Не теряйте этот ключ! Без него невозможно расшифровать данные
# Используется для шифрования паролей интеграций (S3, ADFS и др.)
# Генерация: openssl rand -base64 48
encryptionKey: ""
# Секрет для внутренней коммуникации микросервисов (64 символа)
# Используется для защиты внутренних API вызовов между сервисами
# Генерация: openssl rand -base64 48
servicesInternalSecret: ""
# Настройки Ingress
ingress:
# Включить Ingress
@@ -280,19 +322,7 @@ resources:
cpu: "2"
memory: "2Gi"
ephemeralStorage: "2Gi"
# WebSocket сервер
# Обеспечивает real-time функционал, например, уведомления
websocket:
requests:
cpu: "0.1"
memory: "128Mi"
ephemeralStorage: "64Mi"
limits:
cpu: "1"
memory: "512Mi"
ephemeralStorage: "64Mi"
# Geonames - сервис геолокации
# Определяет города, страны, часовые пояса
geonames:
@@ -329,6 +359,50 @@ resources:
memory: "2Gi"
ephemeralStorage: "256Mi"
# Goworker - интеграции с мессенджерами
goworker:
requests:
cpu: "0.1"
memory: "196Mi"
ephemeralStorage: "64Mi"
limits:
cpu: "0.3"
memory: "256Mi"
ephemeralStorage: "64Mi"
# Kedoca - электронная подпись
kedoca:
requests:
cpu: "0.1"
memory: "196Mi"
ephemeralStorage: "64Mi"
limits:
cpu: "0.5"
memory: "256Mi"
ephemeralStorage: "64Mi"
# Document Converter - конвертер документов
document_converter:
requests:
cpu: "1"
memory: "512Mi"
ephemeralStorage: "512Mi"
limits:
cpu: "1"
memory: "1024Mi"
ephemeralStorage: "1024Mi"
# Chatbox - WebSocket сервер
chatbox:
requests:
cpu: "0.3"
memory: "96Mi"
ephemeralStorage: "128Mi"
limits:
cpu: "0.3"
memory: "192Mi"
ephemeralStorage: "256Mi"
# Настройки NATS JetStream
nats:
# Включить NATS (обязательно для работы HRBox)