개요
공식myrm-platform Helm 차트는 모든 Kubernetes 클러스터에 제어 플레인 + 프런트엔드를 이중 구성 요소 릴리스로 배포합니다. 샌드박스 인스턴스(사용자당 하나)는 K8s API을 통해 제어 평면에 의해 동적으로 생성됩니다.
전제조건
- 쿠버네티스 클러스터(v1.25+)
- 투구 3.10+
- 클러스터에 대해 구성된
kubectl - 최소
JWT_SECRET을 포함하는 사전 생성된 Kubernetes 비밀
빠른 시작
건축학
구성
모든 구성은values.yaml에 중앙 집중화되어 있습니다. 차트는 제어 영역의 ControlPlaneConfig 필드에 1:1로 매핑됩니다.
이미지
비밀
차트는 외부 비밀 패턴을 사용합니다. 즉, 비밀 비밀을 수동으로 생성하면 차트에서 이를 참조합니다.JWT_SECRET
선택적 키: MYRM_CP_STRIPE_SECRET_KEY, MYRM_CP_GOOGLE_OAUTH_CLIENT_SECRET, MYRM_CP_GITHUB_OAUTH_CLIENT_SECRET, MYRM_CP_ADMIN_API_KEY, MYRM_CP_ENTERPRISE_LICENSE_KEY 등
인그레스
지속성
RBAC
제어 플레인에는 K8s API을 통해 샌드박스 Pod를 관리할 수 있는 권한이 필요합니다.선택적 엔터프라이즈 기능
기본적으로 모두 비활성화되어 있으며 필요에 따라 활성화합니다.예: 프로덕션 준비 구성
업그레이드 중
샌드박스 포드의 정상적인 종료
각 샌드박스 포드는 Gateway Drain Control이 내장된 Myrm 에이전트 서버 인스턴스를 실행합니다. 롤링 업데이트 또는 포드 제거 중:- 포드는 Kubernetes로부터 SIGTERM을 수신합니다.
- AgentGateway가 드레이닝 모드로 전환됩니다. 새 에이전트 요청은 사용자에게 친숙한 메시지와 함께 거부됩니다.
- 기내 에이전트 턴은 최대 120초까지 자연스럽게 완료됩니다.
- 드레이닝 타임아웃 이후 남은 작업은 안전하게 중단됩니다.