Skip to main content
Version: 1.12-grodno (current)

Диаграмма зависимостей prod-infra

В этой диаграмме показаны зависимости между Terraform модулями в terraform/prod-infra.


Диаграмма уровней 0-2

Диаграмма показывает базовую инфраструктуру, инфраструктурные компоненты и ресурсы Kubernetes.


Диаграмма уровней 3 (Конфигурация)

Диаграмма показывает конфигурацию и secrets с зависимостями от Lockbox.


Диаграмма уровней 4-5 (Приложения)

Диаграмма показывает приложения и их зависимости.


Таблица зависимостей

МодульЗависит отОписание
lockbox-Data sources для получения секретов
vpc-Создает VPC и подсеть
dns_zone-Создает DNS зону
gwvpcVM Gateway в VPC
opensearch_minivpcOpenSearch Headless кластер
k8svpcKubernetes Master кластер
private_bucket-S3 бакет private.medikt.net
public_bucket-S3 бакет public.medikt.net
transcoder_bucket-S3 бакет transcoderbucket.medikt.net
mongodb8_clustervpcMongoDB кластер
transcoder_queues-Yandex Message Queue очереди
core_nodes_ssdk8s, vpcNode Group для web-api
cc_nodes200k8s, vpcNode Group для композиторов
transcoder_workers8k8s, vpcNode Group для транскодеров
cc-extrak8s, vpcДоп. Node Group для композиторов
transcoders-extrak8s, vpcДоп. Node Group для транскодеров
featbit_nodesk8s, vpcNode Group для featbit
nats_nodesk8s, vpcNode Group для NATS
monitoring_nodesk8s, vpcNode Group для мониторинга
nginx_node_ingressk8s, vpcNode Group для ingress
namespacesnode_groupsKubernetes namespace (prod)
service_accounts-Service Accounts для сервисов
service_accounts_infra-Service Accounts для инфраструктуры
directorydb_configlockbox, k8s, namespacesConnection string для directorydb
jwt_keysnamespacesJWT ключи
captcha_secretnamespacesСекрет для капчи
ya_metric_secretnamespacesСекрет для Яндекс Метрика
transcoder_cmtranscoder_queues, bucketsConfigMap для транскодера
transcoder-sa-secretservice_accounts, namespacesSA credentials для транскодера
user-saservice_accounts, namespacesSA credentials для user API
content-sa-secretservice_accounts, namespacesSA credentials для content API
upload-sa-secretservice_accounts, namespacesSA credentials для upload API
admin-sa-secretservice_accounts, namespacesSA credentials для admin API
notification-sa-secretservice_accounts, namespacesSA credentials для notification API
user_db8mongodb8_clusterMongoDB database userdb
content_db8mongodb8_clusterMongoDB database contentdb
transcoderapi_db8mongodb8_clusterMongoDB database transcoderapi
transcodercomposer_db8mongodb8_clusterMongoDB database trancodercomposer
notification_db8mongodb8_clusterMongoDB database notificationdb
cdndns_zone, public_bucket, vpcCDN для public.medikt.net
featbitmongodb8_cluster, dns_zone, vpc, k8sFeature Flag сервис
nats-namespace-Kubernetes namespace nats
nats_nodesk8s, vpcNode Group для NATS
nats_helm_chartnats_nodesNATS Helm Chart
nats_connection_stringnats_helm_chartConnection string для NATS
medikt-infraservice_accounts, transcoder_queues, buckets, k8s, mongodb, featbit, cdn, transcoder_cm, namespacesОсновное приложение

Цветовая легенда

ЦветУровеньОписание
СинийУровень 0Базовая инфраструктура (Lockbox, VPC, DNS)
БежевыйУровень 1Инфраструктура (Buckets, MongoDB, K8s Master)
ЗеленыйУровень 2Kubernetes ресурсы (Node Groups, Namespaces, Service Accounts)
КрасныйУровень 3Конфигурация и Secrets
ФиолетовыйУровень 4-5Приложения (CDN, NATS, Featbit, medikt-infra)