131 lines
3.0 KiB
YAML
131 lines
3.0 KiB
YAML
credentials:
|
|
user: sre-admin
|
|
ask_sudo_password: false
|
|
private_key_file: /home/sre-admin/.ssh/id_rsa
|
|
|
|
hosts:
|
|
- hostname: vbox-prod-k8s-master-01
|
|
ip: "10.250.50.22"
|
|
roles: [control_plane, etcd]
|
|
- hostname: vbox-prod-k8s-slave-01
|
|
ip: "10.250.50.23"
|
|
roles: [node]
|
|
- hostname: vbox-prod-k8s-slave-02
|
|
ip: "10.250.50.21"
|
|
roles: [node]
|
|
|
|
orchestrator:
|
|
version: v1.29.0
|
|
container_engine:
|
|
install: true
|
|
ping_access_ip: true
|
|
auto_renew_certificates: true
|
|
pod_security_policy_enabled: true
|
|
registry_mirrors:
|
|
- host: https://mirror.gcr.io
|
|
skip_verify: false
|
|
- host: https://quay.io
|
|
skip_verify: false
|
|
|
|
modules:
|
|
admin_password: changeit
|
|
observability:
|
|
enabled: true
|
|
logging:
|
|
enabled: true
|
|
events:
|
|
enabled: true
|
|
tracing:
|
|
enabled: true
|
|
monitoring:
|
|
enabled: true
|
|
alert_manager:
|
|
enabled: true
|
|
route:
|
|
receiver: kvazaric_notifications
|
|
group_wait: 1s
|
|
repeat_interval: 180m
|
|
routes:
|
|
- receiver: "kvazaric_notifications"
|
|
group_by: ["alertname"]
|
|
group_wait: 1s
|
|
repeat_interval: 8737h
|
|
matchers:
|
|
- fireOnce=true
|
|
receivers:
|
|
- name: kvazaric_notifications
|
|
telegram_configs:
|
|
- send_resolved: true
|
|
api_url: https://api.telegram.org
|
|
bot_token: bot_token
|
|
chat_id: -10000
|
|
parse_mode: HTML
|
|
message: '{% raw %}{{ "{{" }} template "default-message" . {{ "}}" }}{% endraw %}'
|
|
http_config:
|
|
follow_redirects: true
|
|
enable_http2: false
|
|
blackbox:
|
|
enabled: true
|
|
kube_state:
|
|
enabled: true
|
|
node:
|
|
enabled: true
|
|
visualization:
|
|
enabled: true
|
|
grafana:
|
|
enabled: true
|
|
expose:
|
|
type: ingress # ingress or NodePort
|
|
domain: grafana.disk.lt.t1.cloud
|
|
# path: "/grafana"
|
|
tls:
|
|
enabled: true
|
|
|
|
cicd:
|
|
enabled: true
|
|
argo_cd:
|
|
expose:
|
|
type: ingress # ingress or NodePort
|
|
domain: argocd.disk.lt.t1.cloud
|
|
# path: "/cicd"
|
|
tls:
|
|
enabled: true
|
|
rollouts:
|
|
enabled: true
|
|
updates_operator:
|
|
enabled: true
|
|
|
|
secrets_storage:
|
|
enabled: true
|
|
key_shares: 5
|
|
key_threshold: 3
|
|
expose:
|
|
type: ingress # ingress or NodePort
|
|
domain: vault.disk.lt.t1.cloud
|
|
tls:
|
|
enabled: true
|
|
csi_integration:
|
|
enabled: true
|
|
|
|
registry:
|
|
enabled: true
|
|
expose:
|
|
type: ingress # ingress or nodePort
|
|
domain: harbor.disk.lt.t1.cloud
|
|
tls:
|
|
enabled: true
|
|
enabled_scanner: true
|
|
|
|
additional:
|
|
cert_manager:
|
|
enabled: true
|
|
account_email: adminmail@gmail.com
|
|
ingress:
|
|
enabled: true
|
|
host_network: true
|
|
storage:
|
|
longhorn:
|
|
enabled: true
|
|
secrets_store_csi_driver:
|
|
enabled: true
|