файла. В нем и переменные бд, и не секретные переменные. Как в таком случае организовать ci процесс? secret values надо расшивровать и добавить в .env?
Это в джобах нужно шелл операторами делать? (echo werf decrypt secret-values.yaml » .env, что-то вроде такого?)
если вы деплоите heml чартами, то secret-values доступы так же, как и обычные values если по-другому, то надо как-то приседать с решениями, типо вашего
Деплою чартами, но не знаю все равно, как правильно простроить? ПРимер в документации этот момент подробно не описывает. (Там просто показано, что и secretConfigMap и configMap прокидываются в деплоймент, но не показано, как их в один файл слить)
это уже стандартная функциональность helm чартов. пробегитесь по доке helm, она несложная, всё поймете
Обсуждают сегодня