docs(config): комментарии к group_vars, host_vars, inventory и defaults аддонов

- group_vars/all/main.yml: пояснения к глобальным настройкам K3S, сети, CNI,
  kube-vip, chrony, ротации сертификатов, сервисным пользователям и пакетам.
- group_vars/all/addons.yml: комментарии над флагами addon_* и активными
  блоками (NFS, CSI NFS, ingress-nginx, cert-manager, Databasus, MinIO,
  etcd backup и др.); исправлена битая строка-разделитель в секции Gitea Actions.
- group_vars/all/vault.yml.example: описание назначения каждого секрета.
- host_vars (master01, worker01, rpi01): пояснения к labels, taints и
  k3s_extra_server_args.
- inventory/hosts.ini: комментарии к группам и строкам нод, пояснение nfs_server;
  исправлена повреждённая линия-разделитель.
- addons/*/role/defaults/main.yml: русские комментарии над переменными
  (в т.ч. Harbor, Authelia, Istio, Prometheus, Vault, Jenkins, DNS-аддоны и др.).
- addons/csi-nfs/role/defaults/main.yml: исправлено имя csi_nfs_reclaim_policy
  (опечатка с кириллической «М» в имени ключа).
Рабочий vault.yml не менялся (секреты / ansible-vault).
This commit is contained in:
Sergey Antropoff
2026-04-28 02:32:19 +03:00
parent 4eaf91e2d2
commit dde2fc8a8a
47 changed files with 1057 additions and 232 deletions

View File

@@ -1,21 +1,33 @@
---
# Версия чарта csi-s3
csi_s3_version: "0.4.0"
# Namespace драйвера CSI
csi_s3_namespace: "kube-system"
# Helm-репозиторий
csi_s3_chart_repo: "https://ctrox.github.io/csi-s3/"
# Монтировщик: geesefs (рекомендуется) | s3fs | rclone
# Реализация FUSE-монтирования бакета
csi_s3_mounter: "geesefs"
# StorageClass
# Имя StorageClass
csi_s3_storage_class_name: "csi-s3"
# Назначить по умолчанию
csi_s3_storage_class_default: false
# Политика reclaim
csi_s3_reclaim_policy: "Delete" # Delete | Retain
# S3/MinIO endpoint — автоматически берётся из addon_minio если установлен
# URL S3 API (MinIO или совместимый)
csi_s3_endpoint: "{{ 'http://minio.minio.svc.cluster.local:9000' if addon_minio | default(false) | bool else '' }}"
# Access key S3
csi_s3_access_key: "{{ vault_minio_root_user | default('') }}"
# Secret key S3
csi_s3_secret_key: "{{ vault_minio_root_password | default('') }}"
# Регион для подписи запросов
csi_s3_region: "us-east-1"
# Имя бакета для CSI (если пусто — создаётся динамически под каждый PVC)
# Фиксированный бакет или пусто для dynamic per-PVC
csi_s3_bucket: ""