Влад bc74cc395c Merge branch 'gnome627-main-patch-44902' into 'main'
Версия Conductor 2.1.1 -> 2.2.0

See merge request hrbox-public/helm-chart!2
2025-11-19 09:23:41 +00:00
2025-05-27 08:37:31 +03:00

HRBox Helm Chart

Helm-чарт для развертывания приложения HRBox в Kubernetes.


Быстрый старт

1. Создайте секрет для доступа к Docker-реестру

Для скачивания приватного Docker-образа создайте Kubernetes Secret с помощью предоставленного JSON-ключа:

kubectl create secret docker-registry regsecret \
  --docker-username=json_key \
  --docker-password="$(cat key-puller.json)" \
  --docker-server=cr.yandex \
  --docker-email=not@used.com

2. Создайте TLS-секрет с сертификатом для домена

kubectl create secret tls hrbox-tls --cert=cert.pem --key=key.pem

3. Сгенерируйте секретные ключи приложения

Для обеспечения безопасности необходимо сгенерировать и указать в values.yaml следующие ключи:

  • cookieValidationKey — 32 байта в hex (например: openssl rand -hex 16)
  • encryptionKey — 64 байта в base64 (например: openssl rand -base64 48)

Эти ключи используются для защиты cookie и шифрования данных.

4. Заполните обязательные параметры в values.yaml

Обязательно укажите в конфигурации:

  • Параметры подключения к базе данных PostgreSQL (app.postgres.host, port, database, user, password).
  • Настройки S3-совместимого хранилища (app.s3.endpoint, bucket, key, secret).
  • SMTP-настройки для отправки почты (app.smtp.host, port, user, password, from, fromHost).
  • Домен для приложения (app.defaultTenantHostname) и Ingress (ingress.host).
  • Имя TLS-секрета для HTTPS (ingress.tls.secretName), созданного на шаге 2.
  • Ключ для hrbox hub (предоставляется сотрудниками hrbox)

Прочие настройки и пример values.yml с подробным описанием ключей вы можете найти тут

5. Установите или обновите Helm-релиз

helm upgrade --install hrbox . -f values.yaml

6. Дождитесь завершения миграций

Job hrbox-migrate-xxxxx должна завершиться

7. При первом развертывании - создайте суперпользователя

kubectl get pods

NAME                               READY   STATUS     RESTARTS      AGE
...
hrbox-worker-7898b77b85-5ppwm      1/1     Running    0             53s
hrbox-worker-7898b77b85-9fnkc      1/1     Running    0             53s

kubectl exec -it hrbox-worker-7898b77b85-5ppwm bash

php yii user/create-admin youremail@hrbox.io --tenant-id=1
S
Description
Helm чарт для деплоя on-premise
Readme
168 KiB
Languages
Go Template 100%