19796bec70
Kustomize- och Argo CD-vägen är borttagen. Den beskrev samma system en
gång till och kunde inte köras samtidigt som Terraform utan att de
motarbetade varandra — selfHeal återställde det Terraform ändrade och
prune tog bort det Terraform skapade. Kvar utanför Terraform är bara
postgres-init.sql, som läses av både definitionen och integrationstestet
så att schemat inte kan glida isär från det som testas.
Säkerhetskopieringen var en förhoppning: en StatefulSet med en volym och
ingen kopia. Går volymen förlorad är det inte "data" som försvinner utan
varje ärendes bevisvärde — vad som kontrollerades, av vem, när, med
vilken evidens — och det går inte att återskapa i efterhand.
databas_lage är därför ett obligatoriskt val utan standardvärde:
extern managerad Postgres, leverantörens backup och PITR
(rekommenderat i produktion)
cnpg CloudNativePG i klustret: basbackup 02:30, kontinuerlig
WAL-arkivering till objektlagring, PITR och failover
inbyggd en volym, ingen backup — spärras av en precondition när
miljön är produktion
Preconditions fångar felkonfiguration vid plan i stället för vid drift:
extern utan anslutning, cnpg utan backupmål eller nycklar, inbyggd i
produktion.
Driftsättningen är nu två åtskilda flöden. Publicera bygger och taggar
bilderna vid varje main-push; Driftsätt startas för hand med en tagg mot
en GitHub-miljö som kan kräva godkännande, kör fmt/init/validate/plan/
apply, skriver ut kartan och rökkontrollerar hälsa och API-spec. En bild
i registret är inte samma sak som en bild som kör. Rollback är att köra
Driftsätt igen med en tidigare tagg. CI kör dessutom terraform validate
på varje PR — den kontroll jag inte kunde köra själv.
Två fel hittade vid egengranskning av definitionen: schemafilen delades
på semikolon, vilket hade klippt itu plpgsql-funktionen med
append-only-triggern (nu hela filen via postInitApplicationSQLRefs), och
null-satta fält i kubernetes_manifest utelämnas nu i stället.
Verifierat: 87 vitest-tester, typkontroll, eslint, OpenAPI-validering,
terraform fmt, statisk referenskontroll av modulen och integrationstest
mot riktig Postgres. terraform validate kunde inte köras här —
registry.terraform.io är blockerad av sessionens egress-policy, därav
CI-jobbet.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
62 lines
2.1 KiB
Plaintext
62 lines
2.1 KiB
Plaintext
# Kopiera till terraform.tfvars och fyll i. Checka aldrig in riktiga
|
|
# nycklar — .gitignore utesluter *.tfvars.
|
|
|
|
doman = "app.exempel.se"
|
|
register = "ghcr.io/min-organisation"
|
|
bildtagg = "ersatt-med-git-sha"
|
|
|
|
miljo = "produktion"
|
|
|
|
# Claude-nyckeln ägs av plattformen och når aldrig klienten.
|
|
# Hämta hellre från en secrets-hanterare än att skriva den här:
|
|
# export TF_VAR_anthropic_api_nyckel="$(vault kv get -field=key ...)"
|
|
anthropic_api_nyckel = "sk-ant-…"
|
|
|
|
# Lämnas dessa tomma genererar Terraform dem vid första körningen och
|
|
# behåller dem i tillståndet. Byts integration_nyckel måste alla
|
|
# märkesspecifika kopplingar sparas om.
|
|
jwt_hemlighet = ""
|
|
postgres_losenord = ""
|
|
integration_nyckel = ""
|
|
|
|
# Stäng självregistrering i produktion — annars kan vem som helst skapa
|
|
# en organisation.
|
|
registrering_oppen = false
|
|
|
|
# Öppnar en väg från en tenant-administratör in i klustrets interna
|
|
# adresser. Sätt bara true om verkstaden har en OEM-server på eget nät.
|
|
tillat_interna_uppslag = false
|
|
|
|
# --- Databasen ---------------------------------------------------------
|
|
#
|
|
# Inget standardvärde: valet avgör om det finns säkerhetskopiering.
|
|
#
|
|
# "extern" managerad Postgres — leverantören sköter backup och PITR
|
|
# (rekommenderat i produktion). Kräver databas_url.
|
|
# "cnpg" CloudNativePG i klustret — basbackup, WAL-arkiv, failover.
|
|
# Kräver att operatorn är installerad och backup-uppgifter.
|
|
# "inbyggd" en volym, ingen backup. Endast prov och demo — går inte
|
|
# att kombinera med miljo = "produktion".
|
|
|
|
databas_lage = "extern"
|
|
databas_url = "postgresql://plattform:...@db.exempel.internal:5432/felsokning"
|
|
|
|
# Används bara när databas_lage = "cnpg":
|
|
# backup = {
|
|
# mal = "s3://verkstad-backup/felsokning"
|
|
# endpoint = "" # sätts för S3-kompatibel lagring som inte är AWS
|
|
# behall_dagar = 30
|
|
# }
|
|
# backup_nyckel_id = ""
|
|
# backup_nyckel = ""
|
|
# databas_instanser = 3
|
|
|
|
databas_storlek = "50Gi"
|
|
# lagringsklass = "premium-rwo"
|
|
|
|
repliker = {
|
|
web = 2
|
|
plattform = 2
|
|
orkester = 2
|
|
}
|