Перейти к основному содержимому

Домены и TLS

IP-адреса Ingress

ОкружениеIPОписание
Media dev (mysport-dev)130.193.49.97Ingress для dev-окружения
Media prod (mysport-prod)158.160.49.150Ingress для prod Media
Witisi prod51.250.46.138Ingress для prod Witisi

Домены по окружениям

Media dev (mysport-dev)

ДоменСервис
mysport.rr-dev.ruОсновной (web-client, api-gateway)
nuget.rr-dev.ruNuGet репозиторий
gazprom-id.rr-dev.ruGazpromID интеграция

Media prod (mysport-prod)

ДоменБренд
mysport.photoMySport (основная брендзона)
myevent.photoMyEvent
photo.legkovrace.ruЛегкоБег
photo.goldenultra.ruGolden Ultra
photo.heroleague.ruHero League
photo.topliga.ruTop Liga
gid.russiarunning.comRussia Running
photo.brosko-kids.ruBrosko Kids
...и другие~20 брендзон

Witisi prod (witisi-prod)

ДоменБренд
witisi.photoWitisi (основная)
athinahalfmarathon.witisi.photoAthens Half Marathon
europetrailcup.witisi.photoEurope Trail Cup
runczech.witisi.photoRunCzech

Scount prod

ДоменСервис
mobile-api.scount.proMobile API Gateway
admin.scount.proAdmin панель
checkapp.scount.proCheckApp
clubs50.scount.proClubs50
demo.scount.proDemo стенд
auchan.scount.proAuchan

TLS сертификаты

TLS-сертификаты хранятся в Kubernetes как секреты типа kubernetes.io/tls.

Именование секретов: tls-secret-<brandzone> (например, tls-secret-mysport, tls-secret-goldenultra).

Загрузка сертификата

kubectl create secret tls tls-secret-<brandzone> \
--cert=path/to/cert.pem \
--key=path/to/key.pem \
-n <namespace>

Ранее использовался скрипт create-tls-secret.ps1 из старого TFS-репозитория. Актуальный способ управления сертификатами — уточнить у администратора.

DNS

DNS-зоны управляются через Yandex Cloud DNS (Terragrunt модуль cloud-dns).

infrastructure/terragrant/terragrunt/media/base/cloud-dns/

Для добавления нового домена брендзоны: домен должен указывать A-записью на соответствующий IP Ingress (см. таблицу выше).