Задача — подготовить API-сервис к безопасному и воспроизводимому развёртыванию в Kubernetes: отделить конфигурацию и секреты, сохранить данные между перезапусками, добавить проверки доступности и автоматизировать выпуск для разных окружений.
Собрал Helm chart с Deployment, Service, ConfigMap, Secret, PVC, ServiceAccount, NetworkPolicy и smoke-тестом. Настроил startup/readiness/liveness probes, лимиты ресурсов и безопасный запуск: non-root UID 10001, read-only root filesystem, seccomp RuntimeDefault, запрет privilege escalation и удаление Linux capabilities. Учёл ограничение SQLite: одна реплика и стратегия Recreate; схема values запрещает небезопасное масштабирование до миграции на PostgreSQL. Подготовил конфигурации local/staging/production, CI-проверки, kubeconform и полный сценарий Docker build → kind → Helm install → rollout → helm test.
Полный цикл развёртывания повторно проверен в kind Kubernetes 1.36.1: Helm release в статусе deployed, pod 1/1 Ready без рестартов, PVC подключён, helm test завершён успешно, /health отвечает штатно. Подписанный webhook принят с HTTP 201, повторное событие корректно распознано как дубль с HTTP 200. После пересоздания pod данные сохранились на постоянном томе. Helm lint, проверки манифестов и 14 архитектурных и security-проверок проходят без ошибок.