1e86eeec9519e0ba703db131c5100bc290f8856c
LPT Infrastructure
Kubernetes 部署清单,按环境隔离。
lpt-infra/
├── dev/
│ ├── deployment-lpt-fe.yaml
│ ├── deployment-lpt-be.yaml
│ ├── deployment-lpt-ai.yaml
│ ├── service-lpt-fe.yaml
│ ├── service-lpt-be.yaml
│ ├── service-lpt-ai.yaml
│ └── configmap.yaml
├── prod/
│ ├── deployment-lpt-fe.yaml
│ ├── deployment-lpt-be.yaml
│ ├── deployment-lpt-ai.yaml
│ ├── service-lpt-fe.yaml
│ ├── service-lpt-be.yaml
│ ├── service-lpt-ai.yaml
│ └── configmap.yaml
└── README.md
首次部署
1. 创建 namespace
kubectl create namespace lpt-dev
kubectl create namespace lpt-prod
2. 创建 Secret(仅一次,由 CI/CD 自动管理)
# dev
kubectl create secret generic lpt-secrets \
--from-literal=llm-api-key=sk-xxx \
--from-literal=mysql-root-password=xxx \
-n lpt-dev
kubectl create secret docker-registry regcred \
--docker-server=192.168.123.199:5000 \
--docker-username=admin \
--docker-password=xxx \
-n lpt-dev
# prod
kubectl create secret generic lpt-secrets \
--from-literal=llm-api-key=sk-xxx \
--from-literal=mysql-root-password=xxx \
-n lpt-prod
kubectl create secret docker-registry regcred \
--docker-server=192.168.123.199:5000 \
--docker-username=admin \
--docker-password=xxx \
-n lpt-prod
3. Apply 全部配置
kubectl apply -f dev/
kubectl apply -f prod/
日常更新
cd ~/lpt-infra
git pull
kubectl apply -f dev/
kubectl apply -f prod/
CI/CD
各服务仓库的 Gitea Actions 负责 build + push 镜像,并通过 kubectl set image 更新 Deployment。regcred 由 workflow 自动 create/update,lpt-secrets 需手动创建一次后保持不变。
验证
kubectl get pods -n lpt-dev
kubectl get pods -n lpt-prod